[Hijackthis] Interprétation du log

Fermé
Michaël 15 Messages postés 3 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 5 janvier 2007 - 4 janv. 2007 à 19:17
Michaël 15 Messages postés 3 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 5 janvier 2007 - 5 janv. 2007 à 18:22
Bonjor à tous,

J'ai depuis queques temps des soucis d'occupation de l'UC qui est souvent à 100%, et depuis une semaine mes connexions internet (je n ai pas l' ADSL) sont très difficiles: de nombreux sites sont inaccessibles, et déconnexion de temps en temps.
Mon antivirus est à jour. J'ai fait pleins de scans (Antivir, spybot, adaware et nettoyage internet sweeper) mas rien de trouvé sauf ça le 01/01/07( c'est une partie du rapport d'analyse)

C:\WINDOWS\system32\TFTP3624
[DETECTION] Contains suspicious code HEUR/Crypted
[INFO] The file was moved to '45ecf832.qua'!.

Mais les connexions à certains sites sont toujours difficiles, je ne peux faire de scans en ligne et c'est un miracle d'avoir télécharger hijackthis.
J' oubliai, j' ai un windows piraté et depuis 1 ou 2 mois un message au démarrage qui me dit que mon logiciel n'est pas autentique.

Bref, je joint le log hijackthis afin que queq'un puisse me dire le problême est d'ordre virale, troyen...
Merci beaucoup par avance pour votre aide.

Logfile of HijackThis v1.99.1
Scan saved at 18:41:20, on 04/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.593\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099169592592
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6DC1E29-E33F-41EE-896B-E3C2701A31C2}: NameServer = 212.27.54.252 212.27.53.252
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A voir également:

3 réponses

iceman6259 Messages postés 301 Date d'inscription lundi 21 mars 2005 Statut Membre Dernière intervention 13 avril 2007 11
4 janv. 2007 à 19:37
Tout est clean niveau HJT...

Tu peux toujours fix cette ligne.

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/


As-tu fais des MaJ windows pour qu'il le voit??

Tu devrais investir quand même... dans une OEM par exemple ;)

@+
0
mé un firewalll !
0
Michaël 15 Messages postés 3 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 5 janvier 2007
4 janv. 2007 à 19:58
Merci pour ton aide Puma, mais les connexions internet ne fonctionnent toujours pas.

Tu as sans doute raison, je devrais investir.

Microsoft sait que c'est un faux suite à des maj.

Concernant le firewall, je l'avais désactivé car ça causait des conflits avec l'antivirus.

Merci pour ton aide.
0
iceman6259 Messages postés 301 Date d'inscription lundi 21 mars 2005 Statut Membre Dernière intervention 13 avril 2007 11
4 janv. 2007 à 21:15
si tu as sauvegarder tes données, achète toi une version légale et fait une réinstallation complète. Tu recommence du début quoi. Et soit prudent consernant les versions piratées de logiciels... Y'a bien souvent des salopries dedans... Les cracks infestés pullulent sur le P2P.

Sinon, essai de virer toutes tes connexions internet, et de les réinstaller après avoir fait le ménage sur ton pc.

;)

je te conseille Ccleaner, Spybot, et AVG antispyware pour t'aider dans cette tache. Pour Spybot et AVG AS, il faut une connexion internet pour les MaJ...

Tu trouveras tout ca sur telecharger.com.

Ciao
0
Michaël 15 Messages postés 3 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 5 janvier 2007
5 janv. 2007 à 18:22
Salut,

Merci pour tes conseils.
0