Pc infecté et verrification d'hijack this svp

Fermé
103 683 - 10 sept. 2006 à 13:58
duck_benji Messages postés 28 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 28 octobre 2006 - 11 sept. 2006 à 22:38
Bonjour,

J'aimerais que vous puissiez analyser mon hijack this puisque j'ai certainement un, ou quelques virus sur mon pc (mon anti virus etait déconnecté pendant plusieurs jours).

Le probleme que je rencontre est que lorsque je lance mon jeu (wow), la page se bloque apres l'intro du jeu. Et c'est peut etre du a un virus qui dégrade mes .exe.

Ma config est un pc portable amd; win xp familliale sp2; 512 ram.

J'ai avast; spybot; ad aware; a square; ewido.

Je crois que je n'oubli rien... Merci de m'aider

bonne journée !

103 683
A voir également:

2 réponses

duck_benji Messages postés 28 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 28 octobre 2006 3
10 sept. 2006 à 21:24
Bonsoir 103 683,

je voudrais volontiers t'aider en jetant un oeil sur ton log HijackThis mais si tu ne me le donnes pas je ne vois pas comment je pourrais le faire...
Fais un copier-coller et envoie le, alors je pourrais te l'analyser...

Cordialement.
Duck_benji
0
Bonsoir Duck_benji,

lol, si j'oubli le rapport... ! Le voici


Logfile of HijackThis v1.99.1
Scan saved at 22:24:25, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\mHotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\titi\Bureau\Logiciels de securité\Hijack this\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Travail\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe



Ce que je trouve etrange :

-mon pc semble plus lent
-lorsque je lance un jeu (wow) au bout de quelques minutes (entre 1 et 15) le jeu se fige et je suis obligé d'eteindre mon pc.
Mais si je relance le jeu, il se fige sur le login et pass et pour y remedier, je suis obligé de faire un copier coller du dossier wow d'un ami (ce qui me permet de jouer quelques minutes avant le plantage et ainsi de suit).

Donc je suppose qu'un virus detruit mes dossier .exe ou autre.



Merci de m'aider, surement a toute à l'heure.
0
103 683 > 103 683
10 sept. 2006 à 22:42
Aussi, j'ai win xp famill sp2 et je n'arrive pas a installé .net framework.

Le message est qu'il ne trouve pas les correctifs pour l'installation ou qu'il ne trouve pas l'installation de ce dossier.

Alors deux questions :

-comment verrifier si je l'ai deja
-a quoi cela sert
0
duck_benji Messages postés 28 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 28 octobre 2006 3
11 sept. 2006 à 22:38
Bonsoir 103 683,

alors premierement, tu n'as apparemment pas de firewall, je te conseille de télécharger ZoneAlarm, c'est selon moi le meilleur freeware sur le marché...

Et deuxièmement...il n'y a tout simplement RIEN a dire sur ton log, il est parfaitement clean, aucun logiciel malveillant ni eventuellement mechant, ton problème ne vient donc pas de HijackThis!

Je peux donc te conseiller de lancer deux antivirus en ligne:

-https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

-http://www.secuser.com/outils/antivirus.htm

D'après ce que tu peux me dire ils trouveront forcément quelquechose...

A bientot certainement.
Duck_benji
0