Bon soir besoin d aide pour analyse hijack pc

Fermé
elise - 16 nov. 2010 à 20:53
 Utilisateur anonyme - 23 nov. 2010 à 19:39
Bonjour,
Mon pc rame , voire bloque... voici le log hjt

Logfile
of Trend Micro HijackThis v2.0.2
Scan saved at 16:22:50, on 16/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.<WBR>exe
C:\WINDOWS\system32\services.<WBR>exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.<WBR>exe
C:\WINDOWS\System32\svchost.<WBR>exe
C:\WINDOWS\system32\spoolsv.<WBR>exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.<WBR>exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\PROGRA~1\AVG\AVG9\avgtray.<WBR>exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\svchost.<WBR>exe
C:\Acer\Empowering Technology\eRecovery\Monitor.<WBR>exe
C:\WINDOWS\System32\vssvc.exe
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\wbem\<WBR>wmiapsrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\wuauclt.<WBR>exe
C:\WINDOWS\system32\igfxsrvc.<WBR>exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\wuauclt.<WBR>exe
C:\Documents and Settings\Jacques\Bureau\<WBR>HiJackThis.exe

R0 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Main,Start Page =
<a href="http://www.google.fr/R1" target="_blank">https://www.google.fr/?gws_rd=ssl
R1</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Default_Page_URL =
<a href="http://go.microsoft.com/fwlink/?LinkId=69157R1" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=69157
R1</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Default_Search_<WBR>URL =
<a href="http://go.microsoft.com/fwlink/?LinkId=54896R1" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=54896
R1</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Search Page =
<a href="http://go.microsoft.com/fwlink/?LinkId=54896R0" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=54896
R0</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Start Page =
<a href="http://go.microsoft.com/fwlink/?LinkId=69157R0" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=69157
R0</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Search,<WBR>SearchAssistant =
R0 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Main,Window Title =
Internet Explorer
R0 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Toolbar,<WBR>LinksFolderName =
Liens
R3 - URLSearchHook: AVG Security Toolbar BHO -
{A3BC75A2-1F87-4686-AA43-<WBR>5347D756017C} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-<WBR>0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-<WBR>FA578C2EBDC3} -
C:\Program Files\Fichiers
communs\Adobe\Acrobat\ActiveX\<WBR>AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter -
{3CA2F312-6F6E-4B53-A66E-<WBR>4E65E497C8C0} - C:\Program
Files\AVG\AVG9\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO -
{A3BC75A2-1F87-4686-AA43-<WBR>5347D756017C} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
O3 - Toolbar: AVG Security Toolbar -
{CCC7A320-B3CA-4199-B1A6-<WBR>9F516DD69829} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\<WBR>IMJPMIG.EXE"
/Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002]
C:\WINDOWS\system32\IME\<WBR>PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync]
C:\WINDOWS\system32\IME\<WBR>TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A]
C:\WINDOWS\system32\IME\<WBR>TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut]
HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.<WBR>exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.<WBR>exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam
Camera\VProperty.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.<WBR>exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program
Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers
communs\Adobe\ARM\1.0\<WBR>AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe"
/nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver -
res://C:\WINDOWS\system32\<WBR>GPhotos.scr/200
O8 - Extra context menu item: Add to Windows &Live Favorites -
<a href="http://favorites.live.com/quickadd.aspxO8" target="_blank">https://onedrive.live.com/?id=favorites
O8</a> - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\<WBR>Office10\EXCEL.EXE/3000
O9 - Extra button: PokerStars.fr -
{90EAE591-7E7E-434a-8E28-<WBR>ECFD00071806} - C:\Program
Files\PokerStars.FR\<WBR>PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-<WBR>f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-<WBR>f2ba38496583} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-<WBR>00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-<WBR>00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O17 -
HKLM\System\CCS\Services\<WBR>Tcpip\..\{667E9F8F-C62D-46C0-<WBR>95AC-6E11F67C6053}:
NameServer = 86.64.145.140,84.103.237.142
O18 - Protocol: avgsecuritytoolbar -
{F2DDE6B2-9684-4A55-86D4-<WBR>E255E237B77C} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-<WBR>FBDDE494F8D1} -
C:\Program Files\AVG\AVG9\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-<WBR>1830C7DD7F5D} -
C:\PROGRA~1\FICHIE~1\Skype\<WBR>SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.<WBR>dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>ToolbarBroker.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. -
C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program
Files\NOS\bin\getPlus_<WBR>HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program
Files\Google\Common\Google Updater\GoogleUpdaterService.<WBR>exe
A voir également:

43 réponses

Me suis trompee de fenetre ... et merci Archt ....., depuis cet apres midi le pc ne rame plus pour rien et tout est rentré dans l ordre ... Mille merci ... et vrai de vrai pour les saumons c est avec grand plaisir A bientot Sophie
0
Voila Me suis trompee de fenetre ... et merci Archt ....., depuis cet apres midi le pc ne rame plus pour rien et tout est rentré dans l ordre ... Mille merci ... et vrai de vrai pour les saumons c est avec grand plaisir A bientot Sophie
0
Utilisateur anonyme
23 nov. 2010 à 19:39
C'est vraiment gentil de te part, mais tes remerciements me suffisent amplement....;)
0