Log hijackthis

koko -  
aranjuez31 Messages postés 8069 Statut Contributeur -
bonjour tout le monde voici mon log, je voudrais épurer mon PC ! j'ai aussi fait un scan avec kaspersky qui m'a trouvé 83 virus mais le probleme est que comme le scan en ligne etait gratuit kaspersky ne peut rien supprimer !

Logfile of HijackThis v1.99.1
Scan saved at 17:08:42, on 26/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\ZoneAlarm2\zlclient.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\awtuu.dll (file missing)
O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINDOWS\system32\efcyv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\karim\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NI.UWA6P_0001_N56M1011] "C:\WINDOWS\Downloaded Program Files\CONFLICT.4\UWA6P_0001_N56M1011NetInstaller.exe" -nag
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .qt: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\windows: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A8FAC4D-E9F0-408B-90AE-476BD8306011}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CCS\Services\Tcpip\..\{85E126D1-D039-4AF7-BE4D-C36D21E086E1}: NameServer = 69.57.146.14,69.57.147.175
O20 - Winlogon Notify: awtuu - C:\WINDOWS\System32\awtuu.dll (file missing)
O20 - Winlogon Notify: efcyv - C:\WINDOWS\SYSTEM32\efcyv.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
A voir également:

13 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bjr

fais déjà le mènage online avec bitdefender
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
et
http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

on dde pourtant de préciser sa config......je ne vois rien de tel !!
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re sab

fixe ces lignes
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re

telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancer)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

***

(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***

et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm

***

(4) a2

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)

(5) Ewido (download)
http://download.ewido.net/ewido-setup.exe
_____
donne les résultats
0
koko
 
slt merci pour tes conseils
1) "on dde pourtant de préciser sa config......je ne vois rien de tel !!" qu'est(ce que ça veut dire ?
2)le lien que tu m'as passé pour cleanUp c'est un site pour la chasse !!
3)je possede deja avast, dois-je vraiment télécharger a²
4)qu'est-ce que ewido?
sinon pour tout les scans je ferai ça demain parce que ça prend enormément de temps !
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
1 - si ! qd tu écris ton message d'origine
cela veut dire: matos , windows ,linux etc.....
2 - c'est le site de notre ami balltrap, intervenant de qualité sur ce forum.
3 - avast=antivirus, a2=antitrojan de même que ewido - tous ces log sont complémentaires
4 - que crois-tu ? qu'on cherche ici à t'infester ?? si c'est ta pensée , tu ferais mieux d'aller voir ailleurs !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
koko
 
***ad-aware me pose des probleme
***j'ai spy-bot 1.3 je crois et il est incapable de supprimer quoi que ce soit
***pour a² je dois telecharger que le scanner gratuits c'est ça ?
***pour ewido c'est 14jours de test mais je dois le désinstaller avant pour ne pas payer ?
***peut-tu me repasser le vrai site pour télécharger clean-up et est-il gratuit ?
***pour les deux scans que tu m'as demander de faire en ligne, est-ce qu'ils suppriment les fichiers infectés et les trojans...etc apres leurs scans ?
DESOLé POUR TOUTE CES QUESTIONS JE TE REMERCIE BEAUCOUP
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re

***ad-aware me pose des probleme lesquels ?

***j'ai spy-bot 1.3 je crois et il est incapable de supprimer quoi que ce soit version périmée, lis ce que j'ai marqué 1.4 !!

***pour a² je dois telecharger que le scanner gratuits c'est ça ? a-squared free !!!

***pour ewido c'est 14jours de test mais je dois le désinstaller avant pour ne pas payer ? aprés 14 jours tu n'as plus la protection résidente et tu fais les m.à.j manuellement sans rien payer

***peut-tu me repasser le vrai site pour télécharger clean-up et est-il gratuit ?
oui gratos
http://pageperso.aol.fr/balltrap34/democleanup.htm
http://www.stevengould.org/software/cleanup/download.html

***pour les deux scans que tu m'as demander de faire en ligne, est-ce qu'ils suppriment les fichiers infectés et les trojans...etc apres leurs scans ?
oui c'est marqué par un coche vert -------------- non mais ! ppfftt
0
koko
 
bjr, pour a² je me suis inscrit et que je veux demarrer a² on me demande le nom d'utilisateur et le mot de passe que je tape mais on me dit "serveur account...." chépa koi ! et pour spybot ça ne veut pas télécharger les mise a jours( une erreur me dit-on)
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr
a-squared dde d'être sur le site et t'envoie un couuriel avec un code que tu dois reporter qd ddé ( si tu ne comprends pas l'anglais , mets le log en 'french" !!!) - p..... z'apprennent rien à l'école ces mômes, même pas le français ! ...

pour spybot , oui ça télécharge les m.à.j !!! change ton serveur de téléchargement tt simplement !! ppfftt
0
koko
 
slt, d'abord je suis pas un pro et meme les choses les plus basics aussi bete que ça va te paraitre je peux avoir du mal a les faire! pour a² j'avais compris !! j'ai le code et le nom d'utilisateur mais quand la petite fenetre a² s'ouvre en me demandant utilisateur et code (et en dessous ya license) je les mets(sauf license car on peut pas remplir) mais ça me met server account... pour spybot je veux telecharger les mises a jour !! mais comment changer de serveur de telechargerment ? explique moi stp
0
VERDETERRE
 
je ne comprend pas ... pourtant moi j'ai télécharger hier soir les même logiciel et ca marche ! ( www.commentcamarche.fr lol ) sa doit étre un problème lier a ton propre ordinateur... Parcque dans le mien ca marche...
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > VERDETERRE
 
bsr verde
hélas! cela ne marche pas toujours, il faut parfois adopter des soluces plus pointues et plus radicales
le site de bernie en est farci
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
soir' koko

pour spybot le tuto
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
dans le menu, entre "rechercher les m.à.j" et "télécharger m.à.j", tu clic et tu as le choix de plusieurs serveurs

pour a-squared, et dans le tableau
sur premiére ligne, tu inscris ton courriel en entier "koko.koko@koko.net", par exemple
sur 2ém ligne le code reçu par courriel
0
koko
 
slt, c'est bon le probleme est reglé c'était a cause du pare feu zone alarm ! j'ai fait un scan avec tout ce que tu m'as dit et j'ai nettoyé ! seulement j'aimerais bien savoir ce qu'est cleanUp plus précisemment, et aussi chaque scan(avast, bitdefender, kaspersky...) me trouve bobic(AC-M...) mais j'ai l'impression qu'il se multiplie a une vitesse... comment eradiquer ce ver et ses variantes ?
encore merci
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
0
koko
 
slt, je viens de finir un scan avec trend micro mais pour nettoyer il me dit qu'il ya un risque de supprimer des fichiers importants que faire ?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr

"il me dit qu'il ya un risque de supprimer des fichiers importants que faire ?"

bonne question ! à toi de voir si tu préféres la gangréne qui tue, ou l'amputation qui te préserve la vie !!
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir Koko,
Re salut Arenjuez !

Koko, tu comptes faire travailler pour toi seul tous les bénévoles du forum ?

Voir ici :
http://www.commentcamarche.net/forum/affich-1997135-%5Bvirus-trojan%5D-hijackthis

Salut.
0
koko
 
je préfere mieux ce post alors laisse le incognito02 c'est pas la peine de rediriger le post il est trop long l'autre.
0