Aide sur rapport hijackthis, les lignes 017

Résolu
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Bonjour tout le monde, s'il vous plait, aidez moi à analyser mon rapport hijackthis, j'y ai trouver deux lignes 017, je ne sais pas de quoi il s'agit, faut il les supprimer?
Merci d'avance!
<config>Windows 7 / Safari 536.11</config>




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:33:43, on 23/07/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Users\KARIMA\AppData\Local\Google\Update\1.3.21.115\GoogleCrashHandler.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghgabhipcejejjmhhchfonmamedcbeod\7.9_0\plugin\ClickClean.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\KARIMA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\KARIMA\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\KARIMA\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{091A5636-38D5-4187-9547-FBFE24A7EA50}: NameServer = 62.251.229.237 62.251.229.223
O17 - HKLM\System\CS1\Services\Tcpip\..\{091A5636-38D5-4187-9547-FBFE24A7EA50}: NameServer = 62.251.229.237 62.251.229.223
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
A voir également:

48 réponses

Utilisateur anonyme
 
regarde tu vas tout comprendre :

https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

un conseil ne telecharge rien sur 01net , softonic , ou telecharger.com c'est des sites qui te refourguent des programmes pas clairs dans les installeurs
2
Utilisateur anonyme
 
salut desinstalle spybot il sert à rien

tu es au maroc ?
1
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
salut, oui je suis au maroc
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord je le ferai, sinon est ce qu'il y quelque chose qui ne vas pas, et qu'est ce que tu me conseil à la place de spybot,merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
justement c'est sur ces sites que tu viens de citer, que je télécharge toujours.

intéressant le lien, je comprends maintenant.

Merci beaucoup.
0
Utilisateur anonyme
 
ah ouais ? lol fais voir un peu niveau navigateur pourris ce que tu te payes ?

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v1.703 - Rapport créé le 23/07/2012 à 13:40:29
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : KARIMA - KARIMA-PC
# Exécuté depuis : C:\Users\KARIMA\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\KARIMA\AppData\Roaming\Mozilla\Firefox\Profiles\mxw9f8wq.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v20.0.1132.57

Fichier : C:\Users\KARIMA\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1329 octets] - [23/07/2012 11:46:39]
AdwCleaner[S1].txt - [1396 octets] - [23/07/2012 11:47:41]
AdwCleaner[R2].txt - [1233 octets] - [23/07/2012 12:57:40]
AdwCleaner[S2].txt - [1295 octets] - [23/07/2012 12:58:03]
AdwCleaner[R3].txt - [1353 octets] - [23/07/2012 13:39:50]
AdwCleaner[S3].txt - [1286 octets] - [23/07/2012 13:40:29]

########## EOF - C:\AdwCleaner[S3].txt - [1414 octets] ##########
0
Utilisateur anonyme
 
pourquoi tu l'as lancé autant de fois ?
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
je l"ai déjà fait avant que tu me le demande, et après que tu me l'as demandé, la première fois il a supprimé des lignes dont babylon mais les autres aucune idée.

la raison pour laquelle j"ai fait cette analyse Hijackthis, c'est que mon pc est très lent au démarrage et il plante,et parfois s'arrête après un écran bleu

j'ai chercher un peu, j'ai trouver un problème dans le gestionnaire de périphériques, il y un triangle jaune sur l'icone pc, apparemment il y a un périphérique inconnu dont il est impossible de trouver le pilote ou sa mise à jour
0
Utilisateur anonyme
 
moué...tu peux faire une capture que je situe bien ?
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
avant de le faire, là j'ai installé des pilotes sur https://www.driverscloud.com/ je vais voir si ça a changé quelque chose
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
http://imageshack.com/f/nqcapturehmep
0
Utilisateur anonyme
 
d'accord

clic droit propriétés ca dit quoi ?
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
http://img38.imageshack.us/img38/8206/capture2bke.png
0
Utilisateur anonyme
 
non c est pas là que je voulais que tu le fasses.....c'est sur l autre fenetre ou y a le point d exclamation
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
ah d'accord
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
il s"est passé autre chose

http://img196.imageshack.us/img196/5166/capture3eu.png

peu être grace aux installations de pilotes que j'ai fait hier
0
Utilisateur anonyme
 
on va voir de quoi il s'agit...

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
je vais essayer sans fautes, mais le problème c'est ici


- si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

je n'y comprends rien,
0
Utilisateur anonyme
 
bah si il te dit proxy detecté , ben tu vires
0
kariejul Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord
0
Utilisateur anonyme
 
le rapport ?
0