[virus] spyware rapport Hijack

Fermé
benjamin - 22 août 2006 à 14:09
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 22 août 2006 à 14:51
Bonjour,
je vous envoie un rapport Hijackthis car j'ai un probleme de spyware avec une page d'accueil internet indésirable ainsi que parallelement un ralentissement au démarrage qui fait qu'il faut deux fois sur trois que j'attende 15 min pour ouvrir certains programmes style windows media ou mes documents
merci de bien vouloir me répondre,
c'est la première fois que j'utilise ce site recommandé par mon cousin programmateur informatique à Lyon
benjamin

Logfile of HijackThis v1.99.1
Scan saved at 03:28:30, on 16/01/2002
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\kosuh.dll/sp.html#53142%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\kosuh.dll/sp.html#53142%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\kosuh.dll/sp.html#53142%resultposition.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\kosuh.dll/sp.html#53142%resultposition.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.1\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Class - {09CB80C0-EFD2-8E8A-78ED-8E0E960CAEDC} - C:\WINDOWS\system32\winut.dll
O2 - BHO: Class - {0B3522A8-1397-5766-116F-3AB786CBA675} - C:\WINDOWS\mfczb.dll
O2 - BHO: Class - {1711449D-1BC7-4EF2-4ABD-F232B2853AE8} - C:\WINDOWS\atlfo32.dll
O2 - BHO: Class - {4C7082FA-5154-486E-0049-52FA45651120} - C:\WINDOWS\netkj32.dll
O2 - BHO: Class - {56CC0A27-27B4-C934-2722-3683C7345708} - C:\WINDOWS\msjs32.dll
O2 - BHO: Class - {6B038D1D-1399-A927-4E0B-B2AF9E08C966} - C:\WINDOWS\system32\apptt32.dll
O2 - BHO: Class - {6BCBA5F1-60FE-2C08-77CB-F80DB152B4EF} - C:\WINDOWS\atlqp.dll
O2 - BHO: Class - {8B9AA399-3016-D374-6BCF-027B881A4572} - C:\WINDOWS\system32\addhg32.dll
O2 - BHO: Class - {AF487929-7910-25C4-CBCB-856855FC1F1B} - C:\WINDOWS\system32\d3ye32.dll
O2 - BHO: Class - {B4BFC985-E495-7F4A-8F48-795623183E8F} - C:\WINDOWS\ipat.dll
O2 - BHO: Class - {BB64CF1B-EDD6-054C-3EC4-EDBA6BF43D9B} - C:\WINDOWS\nethh32.dll
O2 - BHO: Class - {C07C138C-3550-6D41-1B01-76F790035395} - C:\WINDOWS\netqz32.dll
O2 - BHO: Class - {E2CF3F20-7B47-7FDF-0B4B-317598789569} - C:\WINDOWS\system32\appmv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [Windows update] svdhost.exe
O4 - HKLM\..\Run: [Windows Media Player] wmplay32.exe
O4 - HKLM\..\Run: [Configuration Loader] explore.exe
O4 - HKLM\..\Run: [JavaVM] C:\WINDOWS\java.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\services.exe
O4 - HKLM\..\Run: [sysfz.exe] C:\WINDOWS\sysfz.exe
O4 - HKLM\..\Run: [ieha.exe] C:\WINDOWS\ieha.exe
O4 - HKLM\..\Run: [apixq.exe] C:\WINDOWS\apixq.exe
O4 - HKLM\..\RunServices: [Windows update] svdhost.exe
O4 - HKLM\..\RunServices: [Windows Media Player] wmplay32.exe
O4 - HKLM\..\RunServices: [Configuration Loader] explore.exe
O4 - HKLM\..\RunServices: [Andware Defence] Zsoft32.exe
O4 - Global Startup: AEGIS Client.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\javaxe.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: AEGIS Client (SVC8021X) - Meetinghouse Data Communications - C:\WINDOWS\System32\svc8021x.exe
A voir également:

1 réponse

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
22 août 2006 à 14:51
Salut Benjamin,

Tu diras merci a ton cousin pour la pub ;-)

Telecharge et installe ewido
http://perso.orange.fr/entraide-hijackthis/Ewido/

Scan ton PC avec et copie/colle le rapport.

A+
0