Log de hijackthis

Résolu
joer Messages postés 67 Statut Membre -  
joer Messages postés 67 Statut Membre -
Bonjour

Ci-joint mon log de hijackthis. Je ne comprend rien bien evidemment mais je sais que pour certains d'entres vous c'est du concret lol
Un verdict?
Merci cordialement joe

Logfile of HijackThis v1.99.1
Scan saved at 20:32:49, on 18/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
A voir également:

9 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut joer,

Il est propre sauf que je ne vois pas de pare feu d installer.
Pour ta securité, il serait bien d en installer un.

A+
0
joer Messages postés 67 Statut Membre 3
 
salut

Ok t'es un ange quelle eficacité
joe
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Moué ;-(
0
joer Messages postés 67 Statut Membre 3
 
Salut

J’utilise un routeur netgear et je ne suis pas certaine mais il me semble qu'un pare feu et intégré non?
En attendant de sages conseils je potasse les articles sur les pare feu...
Cordialement Joe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
joer
 
Re

Me voila insomniaque
Cette histoire de pare feu me turlupine, j'ai fait un test pour savoir si les ports de mon ordi sont vulnérables. Si j'en crois Zebulon .fr (http://www.zebulon.fr/outils/scanports/test-securite.php) il semble que non:
"La totalité des ports TCP testés sont masqués, votre ordinateur ne donne donc aucune réponse aux tests de ports effectués. Votre machine est donc invisible aux yeux de pirates potentiels. "
Qu'en pensez-vous?
Merci Joe
0
Utilisateur anonyme
 
Bonjour Joer !

Une évidence s'impose !
Installe un antivirus : ZA ou Kerio et au plus vite !!!
Ayant un routeur aussi, les tentatives d'intrusions sont certes rejetées jusqu'au jour où... je serai bien contente d'avoir installé Kerio !
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Salut à tous,

Fandango a fait un couper-copier malencontreux.

Elle parlait de pare-feu et non d'antivirus.

Ton routeur cache tes ports, ce qui diminue la vulnérabilité. Je ne suis pas sur qu'il permette de contrôler les flux entrants.

Je suis sûr qu'il ne permet pas de contrôler les flux sortants.

Un vrai parefeu te permet de savoir quelles sont les applications que tu as autorisé, quelles sont celles que tu as interdite et celles qui doivent "demander" à chaque fois.

Cela évite que tes mots de passe, tes données personelles, etc soient recopiées à partir de ton ordi.

Pas de paranoia sécuritaire, juste les précautions standards conseillées dans tous les forums.
0
Utilisateur anonyme
 
Bonjour !

Oh pardon pour l'erreur !
Heureusement que tu es passé par là...
Effectivement, c'est bien de parefeu dont je voulais parler.
0
joer Messages postés 67 Statut Membre 3
 
Bonjour Lyonnais92,

Je comprends ce que tu m’expliques merci c’est limpide. Fandango me conseille ZA ou Kerio, les as-tu essayé afin de me dire lequel te semble le plus efficace ou peut-être le plus simple ? Au risque de trahir ma flemme de paramétrer un pare feu je me demande pourquoi vous me dites que j’en ai aucun: Windows compterait-il pour du beurre ?
Merci pour votre implication.
Cordialement Joe.
0
Utilisateur anonyme > joer Messages postés 67 Statut Membre
 
Bonjuor Joer !

Le parefeu de Windows est loin de donner pleine satisfaction.. !
Perso, je te conseille plus Kerio que ZA (pas mal de problèmes en ce moment) mais le choix t'appartient !

0
joer Messages postés 67 Statut Membre 3 > joer Messages postés 67 Statut Membre
 
Salut Fandango

Kerio est-il en francais si ce n'est pas le cas il y t'il un patch?
Connais-tu le lien d'une tuto pour le configurer?
Merci Joe.
0
Utilisateur anonyme > joer Messages postés 67 Statut Membre
 
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Salut à tous,

Je réponds au post 9;

Pour le parefeu Windows, j'ai essayé de dire pourquoi il était insuffisant au post 7. Ce que je vais ajouter sur ZA et Kerio devrait permettre de préciser.

Il se trouve que j'ai Kerio sur mon ordi fixe et ZA sur le portable. Passé le temps de s'habituer à une nouvelle interface, à un mode différent d'afficher les infos, je me trouve bien de l'un et de l'autre. Il est vrai que je suis derrière un routeur, ce qui constitue une première sécurité pour les connexions entrantes(tous mes ports sont "lisses", invisibles).

Il est vrai aussi que je n'ai pas cherché à installer la dernière version de ZA, suite aux difficultés rencontrés de ci de là (et même un peu plus souvent). Je suis passé à ZA parce que j'avais ausi entendu les bruits sur la maintenance de Kerio.

Je n'ai pas creusé la question, mais il me semble que le problème de l'obsolesence d'un parefeu est radicalement différent de celui d'un anti virus ou d'un anti spywares ou malwares quelconque.

Pour ces derniers, la liste des objets dangereux et/ou leurs caractéristiques changent constamment. Il est donc vital que la base de données de leurs "signatures" soient mise à jour le plus rapidement et le plus complètement possible. Pour le reste, il s'agit de problèmes ergonomiques, non négligeables car ils facilitent la vie, mais non essentiel à la sécurité. Il peut aussi s'agir de "packaging liés" : à l'antivirus, on adjoint un parefeu, puis un antispyware, puis ... Le 2 ou 3 en 1 a des avantages ergonomiques : quand tu mets à jour, tout le monde se met à jour. Mais il ne conduit pas forcément à la sécurité maximale : le parefeu peut être moins bon que l'antivirus ou inversement.

Pour le parefeu, son rôle essentiel est de bloquer ou de laisser passer des "paquets " de données, en fonction de leur origine, de leur destination ou de leur trajet (le port). Tout ceci n se modifie guère. Les versiona actuelles devraient encore pouvoir servir. Il y aura un souci si un nouveau protocole commence, si, à côté des Contrôles Active X, des javascipts on ajoute des ? susceptible de constituer des nuisances. Il me semble qu'il sera temps, si cela se produit, de revoir la conduite à tenir.

Mon avis aujourd'hui c'est : tu télécharges les 2, tu te coupes du Net pour regarder comment ils se présentent (à moins que les titoriaux te suffisent), tu fais ton choix, tu supprimmes celui dont tu ne veux pas et tu règles les paramètres de l'autre.

Pour les réglages fins, tu pars des tutoriaux et tu testes en choisissant "demander". Si tu as un doute, tu demandes.

Tu as un très bon site que tu connais pour ce genre de question.

@+
0
Utilisateur anonyme
 
Hello !

Je n'aurais jamais imaginé que ce puisse être aussi difficile de conseiller une (une) internaute !!!
J'ai fais état de mes problèmes avec ZASS et maintenant, avec Kerio (achat, donc clef pour une année), bien paramètré, je ne rencontre aucun problème mais bon, les avis divergent tant que je comprends absolument l'embarras de Joer...

Laisse a nut passer, Joer : elle porte conseil !
0
joer Messages postés 67 Statut Membre 3
 
Re

Bon j'ai bien tout lu (sincèrement Lyonnais92 c’est un luxe cette quasi exhaustivité). Si j'ai bien compris Windows croit ce qu'on lui dit si un hacker s'appelle Yahoo il va dire youpi. Je vais suivre vos conseil à savoir installer un pare feu (J’espère que Kério va pas se fâcher avec AVG sinon je ferais comme toi P2). Celui de Windows accepte des copains ou faut-il le désactiver?
Dans ma région là l'orage s'approche donc ma connexion n'est pas très stable alors je vais attendre que ca se tasse d'une part et la suite des indications de Fandango d'autres part.
Je vais télécharger les deux voir si l'un paraît plus simple vu qu'ils sont en français ca devrait aller.
En effet, un de mes postes manifeste un amalgame avec un autre site (bien vu Lyonnais92).
Merci je vous tiens au courant ce soir si le temps change ou demain.
Cordialement Joe.
0
joer Messages postés 67 Statut Membre 3
 
Re fandango,

T'as tout compris plus je lis moins je sais... En plus peut être est-ce un hoax mais le Kério semble avoir un avenir onéreux ...
Je vais prendre une aspirine et essayer de mettre les différents conseils en pratique.
Merci à tous j'espère que lorsque je serais sur les bancs de la petite école je sois en mesure de rendre la pareille.
Olé pour la solidarité. Joe
0