Demande de vérification log hijackthis

Résolu/Fermé
akene - 21 nov. 2005 à 19:03
 # 15 - 11 mars 2008 à 02:53
Bonjour,
après avoir récupérer spy shériff et de spotes à lui, j'ai cherché comment faire pour m'en débarrasser. Grâce à votre forum, j'ai pu trouver des pistes de recherches, et je me suis permis de vérifier moi même mon log de hijackthis...Il semblerait que je n'ai pas trop fait de bêtises puisque tout à l'air d'être réglé...Seulement, j'aimerais avoir l'avis d'expert pour être sûr de ne pas avoir oublié de métastase cancéreuse...

Merci d'avance

Le log en ce momment même
Logfile of HijackThis v1.99.1
Scan saved at 18:56:57, on 21/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NoSpam\NoSpam.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ognopg32.exe
C:\WINDOWS\System32\F0FCBFEC.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe /s
O4 - HKCU\..\Run: [NoSpam] C:\Program Files\NoSpam\NoSpam.exe
O4 - HKCU\..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132592098312
O17 - HKLM\System\CCS\Services\Tcpip\..\{71211C35-7FC2-448A-A1B4-4E3B9BA816B9}: NameServer = 85.255.113.93,85.255.112.24
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC85C577-65AD-4B46-AC8E-E31401E3A36C}: NameServer = 85.255.113.93,85.255.112.24
O17 - HKLM\System\CS1\Services\Tcpip\..\{71211C35-7FC2-448A-A1B4-4E3B9BA816B9}: NameServer = 85.255.113.93,85.255.112.24
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: msupdate - C:\WINDOWS\SYSTEM32\msupdate32.dll
O20 - Winlogon Notify: st3 - C:\WINDOWS\q44968.dll
O21 - SSODL: SysTray.Exsh - {1768ECFC-4F5C-4f5b-B134-D67294FC78E9} - C:\WINDOWS\System32\mhchcgpn.dll
O21 - SSODL: F0FCBFEC - {328300A5-1160-24BC-3531-12A742743C6F} - C:\WINDOWS\System32\Jciddo32.dll
O21 - SSODL: mtklefap - {7B3AFEFF-A258-4629-6080-1AFF70FBFB19} - C:\WINDOWS\System32\dbexn32.dll (file missing)
O21 - SSODL: mtklef - {3DEA3472-C3F9-4C88-36B0-2F8D0B27993E} - C:\WINDOWS\System32\zcxeic32.dll (file missing)
O21 - SSODL: mtkle - {0B5A02FE-2260-4197-8990-00CADC929DAE} - C:\WINDOWS\System32\dnowsd32.dll
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)

4 réponses

surtout que depuis le le mardi 22 novembre 2005 il a du changer de pc.......
1
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
22 nov. 2005 à 04:04
bsr
0
Tu as plusieurs problèmes celui ci entre autres

Inconnu
O20 - Winlogon Notify: msupdate - C:\WINDOWS\SYSTEM32\msupdate32.dll
0
Utilisateur anonyme
11 mars 2008 à 02:08
bonsoir

ne jamais virer des choses sur hijack soit meme pour cele:

1/ as tu bien placé celui ci en cas de devoir faire retour (sauvegardes)

2/ hijack , le site reste 1 robot pas 1 cerveau !!il faut analyser

3/ arreteeeeeeeeeeeeeee et avant de faire n'importe quoi !!c'est tentend biensur je te dirais pas le contraire mais a manipuler avec du temps , savoir etc

4/ tu veu de l'aide on est là^^

bises
0