Aide analyse d'Hijack, Merci.

pokipsy Messages postés 22 Statut Membre -  
pokipsy Messages postés 22 Statut Membre -
Bonjour,

J'ai mis à jour et lancé Ad-aware, Spybot, pestpatrol, a-quared anti-malware + mon anti-virus.
Seul ad-aware trouve qq chose :
Type : RMU List
Description : most recent application to use microsoft directdraw
Location : HKEY_LOCAL_MACHINE:software/microsoft/directdraw/mostrecentapplication

Type : RMU List
Description : last login time in realplayer
Location : HKEY_USERS : .DEFAULT/software/realnetwoks/realplayer/6.0/preferences
Voici mon Hijack :
Logfile of HijackThis v1.99.1
Scan saved at 14:56:54, on 12/11/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\TREND MICRO\INTERNET SECURITY 14\PCCTLCOM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\TREND MICRO\INTERNET SECURITY 14\PCCIOMON.EXE
C:\PROGRAM FILES\TREND MICRO\INTERNET SECURITY 14\TMPFW.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\DCFSSVC.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAM FILES\PESTPATROL\PPMEMCHECK.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\PESTPATROL\PPCONTROL.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\PESTPATROL\COOKIEPATROL.EXE
C:\PROGRAM FILES\TREND MICRO\INTERNET SECURITY 14\PCCGUIDE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\A2GUARD.EXE
C:\PROGRAM FILES\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE
C:\PROGRAM FILES\TREND MICRO\INTERNET SECURITY 14\TMPROXY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\MES DOCUMENTS\UTILITAIRES\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://cinema.aliceadsl.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cinema.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Dcfssvc] C:\WINDOWS\System32\Drivers\dcfssvc.exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\RunServices: [PcCtlCom] C:\PROGRAM FILES\TREND MICRO\INTERNET SECURITY 14\PCCTLCOM.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &2 Personnaliser le menu - res://C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL/ComCustomIEMenu.html
O8 - Extra context menu item: &5 Remplir de l`identité - res://C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL/ComFillIdent.html
O8 - Extra context menu item: &7 Remplir les formulaires - res://C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL/ComFillForms.html
O8 - Extra context menu item: &8 Enregistrer les formulaires - res://C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL/ComSavePass.html
O8 - Extra context menu item: &9 Robo Barre d`outils - res://C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL/ComShowToolbar.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL
O9 - Extra 'Tools' menuitem: &9 Robo Barre d`outils - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\ROBOFORM.DLL
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Par avance, merci à vous et Bon Dimanche à tous,
A voir également:

6 réponses

Utilisateur anonyme
 
Salut,

ton rapport est propre et ce que te trouve Ad-aware n'a rien d'alarmant !
0
pokipsy Messages postés 22 Statut Membre
 
Merci pour ta reponse !!

en plus elle est rassurante mais alors comment se fait t'il que mon ordi ne marche pas bien ??

J'ai des erreurs fatales à gogo, impossible d'installer Flash player ( en fait quand je l'installe pas de probleme, on me dit "installation reussie" mais ensuite il n'est pas reconnue), quand il y a des images, elles mettent tres longtemps à s'afficher j'ai "Carre Rouge, rond vert, triangle bleu " à la place alors qu'avant l'image s'affichait de suite , les pages web sont super lentes aussi et à chaque fois que j'etteinds mon ordi il plante.
De quoi ça viendrait tout ça ??

En tout cas encore merci pour l'analyse !
0
Utilisateur anonyme
 
Fait ces deux choses:


Fait ce nettoyage: (à faire réguliérement)

¤Telecharges et installes ceci:
CCleaner:
Ccleaner

dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
http://www.tutopat.com/viewtopic.php?t=305


Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
pokipsy Messages postés 22 Statut Membre
 
J'ai donc fait le nettoyage avec CCleaner (nombreuses erreurs trouvées et réparées) puis j'ai lancé le scan anti-virus de Bitdefender (par contre je n'ai pas eu de truc qui s'est mis à clignoter et je n'ai donc pas pu accepter l'Active X)
Resultat du Scan : Rien !!
Tout est normal.

C'est à ne rien y comprendre.

En tout cas merci infiniment pour tout !!
0
Utilisateur anonyme
 
C'est normal que tu n'as pas eu la barre car t ues sous 98, c'est du texte copier-coller c'est pour ça ;-) imagine toi si je devasi à chaque fois réécrire la même chose :O))

ça semble propre et ton PC semble bien protégé, un conseil installe juste ce pare-feu pour mieux te protégé et essaye de sufer avec autre chose qu'Internet Explorer: préfére Opéra par exemple pour ta sécurité ça ser abien mieux

ZoneAlarm Free: (pare-feu gratuit, en Français)
https://www.numerama.com/

Opéra: (en Français et gratuit)
https://www.opera.com/download
Tutoriel pour comprendre Opéra:
http://kerio.probb.fr/ftopic70.Tutoriel-pour-Opera-902.htm

Bon surf !
0
pokipsy Messages postés 22 Statut Membre
 
Alors voila, j'ai installé Opera et tous les problemes que je rencontrai n'apparaissent plus avec Opera !!
J'etais persuadée que c'etait une histoire de spyware, et ben non c'etait IE.
Flash player est reconnu, les images apparaissent normalement, l'horloge ne deconne plus, je n'ai pratiquement plus d'erreurs fatales et lorsque j'etteints l'ordi il ne plante plus, il s'etteint tout seul du premier coup, etc, etc...

:-)))))

Merci infiniment, vraiment !!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Ok, c'est cool !

N'hésite pas si tu as des questions/problèmes

A++
0
pokipsy Messages postés 22 Statut Membre
 
Bonsoir,

Désolée de t' embeter à nouveau mais j'ai encore 2 petites questions :

- je suis parfois obligée d'ouvrir IE car Opera ne fonctionne pas toujours avec tous les sites. Puis-je supprimer IE et le telecharger à nouveau ?

j'ai de nombreuses failles de sécurité trouvées par mon anti-virus.Est-ce que tous les problemes ne viendraient pas de là ?

Niveau de risque : Tres élevé - Cible Windows -
Incident potentiel : DDOS_INFERNO.A;DDOS_SCRAWAKED.A;TROJ_IGMP20.A
Rapport correspondant : MS99-034

Niveau de rique : critique - Cible Windows
Incident potentiel : WORM_OPASERV.A;WORM_OPASERV.AI;WORM_OPASER.B;WORM_OPASERV.C..............toutes les lettres de l'alphabet jusqu'à P
Rapport correspondant : MS00-072

En tout j'ai 6 failles comme ça (5 tres elévées et 1 critique).

Quel est ton avis sur ces trucs, est-ce que l'on peut faire qq chose ?

Merci par avance,

Bonne soirée à tous.

0