Analyse de mon rapport hjk

Résolu/Fermé
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 - 30 déc. 2006 à 19:35
 Utilisateur anonyme - 31 déc. 2006 à 17:15
Re bonjour tout le monde

re , parce que j'ai déjà posté pour l'analyse de mon raport hijackThis mais y a du avoir un problème de monde sur la ligne .
Donc , je vous remet mon raport ,je trouve que mon ordi est long à afficher mon bureau à l'ouverture de windows.Alors pour bien commencer l'année , un petit nettoyage est peut etre utile . Je passe régulièrement les programmes de nettoyage , ccleaner,ad-aware,ewido,avg,spybot .Avec ça je devrais pas être trop encombré .
Merci à vous , à bientôt

15 réponses

izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
31 déc. 2006 à 00:24
Bin pour bitdefender , ça sera demain , là il estime qu'il en a pour 3h pur tout faire . Il a déjà trouvé Trojan DollarRevenue R .
@++++
1
Utilisateur anonyme
30 déc. 2006 à 21:22
Salut toi

t'as oublier le rapport
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
30 déc. 2006 à 21:44
Houpsssssss !!! ,

j'ai pourtant pas encore commencé les festivitées lol

Logfile of HijackThis v1.99.1
Scan saved at 19:15:29, on 30/12/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINNT\System32\cidaemon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\izabel\Bureau\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/abonnes.php
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1ILEOi+UdWpSlz2q9D0gNIIJxqUS3gU+YVgXniolMxrSZ9zWjEcp+v1Gs19IrRGzwSnFMzXOEpwGepy/T1PLeCqpRuvQczH1SIMabsxwQ4Pbb5rqf2L6/pgQaI1Pv
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe


Bon, là je suis sur de l'avoir mis .

merci
0
Utilisateur anonyme
30 déc. 2006 à 22:00
Rien ne sera supprimé sauf si je te l'indique :

¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

--O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program
Files\Microsoft Office\Office\OSA9.EXE



¤ Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste cette ligne, fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"

Events Log


¤ Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste ces lignes, fais un clic droit dessus choisis "propriétés" et régle les sur "manuel"

ewido anti-spyware 4.0 guard
InCD Helper
iPod Service
NBService


¤ Désinstalle ce programme pas très catholique :

- SweetIM


¤ Installe ce pare-feu pour te protéger des attaques extérieures :

Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
--->Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall


¤ Refait un nettoyage complet avec Ccleaner.

¤ Installe ce logiciel. Dès que c'est fait démarre le, clci sur "next" puis laisse le terminer.Dès qu'il a fini redémarre ton PC et dis nous comment ça se passe
https://www.clubic.com/telecharger-fiche26672-auslogics-disk-defrag-free.html


¤ Puis :

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clique dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/


---
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
30 déc. 2006 à 22:51
Merci ,

je vais fixer les lignes indiquées , mais juste une petite question , pourquoi un par feu ?? je surfe avec firefox , et pi bitdefender , j'aime pas trop , en plus , tu me dis de faire avec internet exploreur que j'utilise que pour les mises à jour de windows
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 déc. 2006 à 22:58
Le pare-feu te protegera de certains virus et des hackers pour éviter que des petits mâlins mettent en l'air ton système ou t'espionne tout simplement ..
A lire : firewall


Tu ne veux pas faire Bitdefender c'est comme tu souhaites c'est juste un scan en ligne, mais c'est l'un des meilleurs anti-virus, AVG c'est loin d'être le top voilà pourquoi je te propose de faire un scan anti-virus en ligne, libre à toi de faire ou non ce que j'indique, mais c'est juste conseillé ;-)
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
30 déc. 2006 à 23:03
Voilà ,
j'ai fait un fixe hjk comme tu m'as dit , pour ewido, j'ai mis en manuel , les autre y étaient déjà en manuel .
Bon , je vais passer un coup de bitdefender , je verrais bien .
merci @+
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
30 déc. 2006 à 23:49
me revoilà ,

J'ai fait un passage de clubic , j'ai du redémarrer avec l'interupteur , c'est normal ça ???

Sinon , je n'ai pllus le logo skype dans ma barre de tâche , ça aussi c'est normal ????

Bon là je vais passer un coup de bitdefender , je verrais bien .
@+++
0
Utilisateur anonyme
30 déc. 2006 à 23:54
Oui, c'est normal on l'a enlévé du démarrage, pour éviter que ton PC soit long à démarrer mais le programme et toujours présent dans ton menu démarrer.

Non, ce n'est pas normal que ton PC à beuger à cause de l'autre logiciel. On verra ce que donne Bitdefender
0
Utilisateur anonyme
31 déc. 2006 à 00:34
Comme quoi ;-)

A demain, bonne nuit ++
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
31 déc. 2006 à 00:45
lol

bonne nuit toi aussi @++++++++
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
31 déc. 2006 à 01:44
Et bin , c'était moins long que prévu .
Il a scané mon autre disque dur sur lequel il y a linux , c'est là qu'il a trouvé des cochoneries . Bizarre !



BitDefender Online Scanner - Real Time Virus Report







Generated at: Sun, Dec 31, 2006 - 01:43:01









Scan Info







Scanned Files


636669

Infected Files


4















Virus Detected







Trojan.DollarRevenue.B


1

Win32.Worm.Luder.B


3























This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.








si je me suis pas trompé , voici le raport . je refais un scan avec hjk et je le poste aussi
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
31 déc. 2006 à 01:46
voilà le raport hjk

Logfile of HijackThis v1.99.1
Scan saved at 01:46:00, on 31/12/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\System32\cidaemon.exe
C:\Documents and Settings\izabel\Bureau\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/abonnes.php
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe


Merci @@@@++++++
0
Utilisateur anonyme
31 déc. 2006 à 01:55
Ok, très bien ;-)

Regarde ici pour régler les services Windows au besoin :
https://kerio.probb.fr/t7-rgler-les-services-windows-2000-xp-et-vista

Dis nous comment ça se passe
0
izbcemoi Messages postés 223 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 11 février 2009 68
31 déc. 2006 à 02:10
Super , je suis toute propre alors !

Bon , là je me suis mise sur kubuntu alors je verrais ça l'année prochaine lol

bonne nuit et bonne année 2007

@@@@@@@+++++++++
0
Utilisateur anonyme
31 déc. 2006 à 17:15
ça semble propre oui ;-)

Bon réveillon de fin d'année

A++
0