Rapport Hijackthis

Fermé
Bob - 11 janv. 2006 à 03:13
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 12 janv. 2006 à 03:16
Bonjour,

Comme beaucoup de monde, je suis ennuyé par des Pop-Up intempestif qui m'indique un site ou je dois aller me connecter pour télécharger un soft soit disant réparateur...

Bref en lisant ce forum, j'ai installé le soft Hijackthis et lancé un scan dont voici le résultat.

Qu'elles ont les lignes à fixer SVP ?

Logfile of HijackThis v1.99.1
Scan saved at 02:58:03, on 11/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\WINDOWS\System32\devldr32.exe
D:\WINDOWS\system32\cmd.exe
D:\WINDOWS\system32\ftp.exe
D:\Program Files\Alwil Software\Avast4\ashSimpl.exe
E:\eMule\emule.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\a-squared\a2start.exe
D:\Program Files\a-squared\a2scan.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136809720622
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136811004458
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


J'ai Avast comme anti virus et le bouclier de celui-ci peut-il etre consideré comme un Firewall ?
Si oui, est-il efficace ?

Merci pour vos aides.

Bob

4 réponses

stephanie75 Messages postés 194 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 29 juin 2007 5
11 janv. 2006 à 03:48
Salut !
Ta peur des pop-up ?! pourquoi n'as tu pas une toolbar comme celle de " google" ou " MSN" elles peuvent stopper les pop-up's ...
Ce n'est pas avec un canon que tu peux tuer une mouche...non ?
Amicalement.
Stéphanie.
l'enfer est pavé de bonne intentions !
0
Bonjour Stéphanie,

Je suis bien d'accord avec toi, sauf que les Pop-Up en question sont lancé par le service d'affichage de Windows il me semble...
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
11 janv. 2006 à 04:10
bjr
1 - avast est un antivirus !!
2 - installe vite un p-feu
http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=34std&ctry=FR&lang=fr
2 - lire cette bible
http://sebsauvage.net/safehex.html
et celle-ci aussi
http://assiste.free.fr/index.html
3 - mets toi à jour via windows update
4 - scan online et colle rapport de
http://www.bitdefender.fr/bd/site/search.php#

5 - suite demain.......

0
bbroro Messages postés 27 Date d'inscription mercredi 11 janvier 2006 Statut Membre Dernière intervention 19 décembre 2010 3
11 janv. 2006 à 17:41
Bonjour,

Si Avast n'est pas un Firewall, a quoi sert la fonction de "bouclier réseau" utilisé dans le soft ?

Merci
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > bbroro Messages postés 27 Date d'inscription mercredi 11 janvier 2006 Statut Membre Dernière intervention 19 décembre 2010
12 janv. 2006 à 03:16
bsr
eh copain , il faudrait lire le mode d'emploi d'avast - tout y est détaillé
je peux évidemment faire des copier/coller.......mais une petite lecture du manuel te serait profitable
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
11 janv. 2006 à 15:33
bjr
en attendant réponse au post 2 alinea 4
fixe ces lignes
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136809720622
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136811004458
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
0
bbroro Messages postés 27 Date d'inscription mercredi 11 janvier 2006 Statut Membre Dernière intervention 19 décembre 2010 3
11 janv. 2006 à 17:38
Merci pour l'info.

Juste une question, quelles sont les fonctions qu'Hijackthis va fixer ?
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > bbroro Messages postés 27 Date d'inscription mercredi 11 janvier 2006 Statut Membre Dernière intervention 19 décembre 2010
12 janv. 2006 à 03:13
bsr
les 016 désignent les objets activeX chargés, par exemple qd tu fais un scan avec un antivirus en ligne

0
bbroro Messages postés 27 Date d'inscription mercredi 11 janvier 2006 Statut Membre Dernière intervention 19 décembre 2010 3
11 janv. 2006 à 22:11
Voila les lignes demandés on été fixés.

Voici le nouveau Log HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 22:06:03, on 11/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\Program Files\Alwil Software\Avast4\ashSimpl.exe
D:\WINDOWS\System32\devldr32.exe
D:\WINDOWS\system32\cmd.exe
D:\WINDOWS\system32\ftp.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpybotSnD] "D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

Pour ce qui est d'installé le SP2 de WXP, je ne demande pas mieux, mais le site windows update ne reconnait pas ma version...si tu voies ce que je veux dire ?
0
Utilisateur anonyme
11 janv. 2006 à 18:05
voici comment desactiver le service d'affichage des messages

va dans le Menu Démarrer/Panneau de Configuration/Outils d'administration/Services
Dans la fenêtre qui s'ouvre, double-clique sur la ligne "Affichage des messages".
Dans le champ "Type de démarrage" de l'onglet "Général", sélectionne "Desactivé".
Clique sur "Arrêter".
Clique ensuite sur "OK" pour valider la configuration.

@++++++
0
bbroro Messages postés 27 Date d'inscription mercredi 11 janvier 2006 Statut Membre Dernière intervention 19 décembre 2010 3
11 janv. 2006 à 22:02
Merci beaucoup pour l'info, je l'ai fait, et cela a l'air de bien fonctionner...

2 heures (pour l'instant) sans fenetres d'avertissement contre une toute les 5 à 10 minutes environ.

Mille merci.
0