Analise de log HyijackThis

Résolu
speck41 Messages postés 18 Statut Membre -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour à vous tous, mon ordinateur est extrèmement lent à se fermer ou à redémarrer depuis que j'ai essayé d'installer la dernière version de media player. Il va s'en dire que l'installation a échoué.....
Je joint un log HijackThis pour votre évaluation car je ne m'y connais pas. Je vous remercie à l'avance de vos précieuses réponses.

Logfile of HijackThis v1.99.1
Scan saved at 21:40:09, on 2007-01-09
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Famille Kelly Begin\Bureau\Raccourcis du Bureau\Anti Spyware\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - F:\Program Files\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
A voir également:

28 réponses

speck41 Messages postés 18 Statut Membre
 
Voila le rapport demandé. Merci
Speck41

BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Feb 10, 2007 - 19:11:31

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

Statistiques

Temps
03:16:48

Fichiers
275357

Directoires
5922

Secteurs de boot
4

Archives
3899

Paquets programmes
18533

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
419808

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 3)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 4)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 5)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 8)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 9)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 17)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[1].htm=>(JAVASCRIPT 18)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 1)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 2)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 3)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 4)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 5)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 9)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 10)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 17)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[2].htm=>(JAVASCRIPT 18)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 1)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 2)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 3)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 4)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 5)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 9)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 10)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 17)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\main[3].htm=>(JAVASCRIPT 18)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MAT-160X600-NOEXP[1].swf
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\matestat[1].png
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\mayamoyen[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\meeting_home[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\menubar_redblank[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\menubar_redhome[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\menubar_redmailme[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\menubar_redschool[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\menubar_redtop[1].gif
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\men_win3[1].jpg
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\messengers_SHW_300x250_polite[1].swf
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\messengers_SHW_300x250_polite[2].swf
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 2)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 3)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(IFRAME)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 5)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 6)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 7)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 8)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 9)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 10)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 11)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 12)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 13)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 14)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 15)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 16)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 17)
Nettoyé

C:\Documents and Settings\Famille Kelly Begin\Local Settings\Temporary Internet Files\Content.IE5\9HUG34KB\MH-Abrams[1].htm=>(JAVASCRIPT 18)
Nettoyé

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)=>lzma_solid_nsis0007
Détecté avec: Adware.Softomate.P

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)=>lzma_solid_nsis0007
Echec de la désinfection

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)=>lzma_solid_nsis0007
Supprimé

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)
Echec de la mise à jour
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
re,

télécharge ce log et fais la manip indiquée :

* cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Lance le, vérifie que tu es bien en "option standard" (cf démo), ensuite [cleanup] à la fin tu auras une fenêtre qui s'ouvre clique sur [oui], ton PC va redémarrer.

ensuite refait un scan en ligne ca devrait être bon;

a+
0
speck41 Messages postés 18 Statut Membre
 
Voici le résultat du dernier scan en ligne:

BitDefender Online Scanner

Rapport d'analyse généré à: Mon, Feb 12, 2007 - 01:13:08

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

Statistiques

Temps
02:11:08

Fichiers
251309

Directoires
6051

Secteurs de boot
4

Archives
3638

Paquets programmes
17260

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
420280

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)=>lzma_solid_nsis0007
Détecté avec: Adware.Softomate.P

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)=>lzma_solid_nsis0007
Echec de la désinfection

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)=>lzma_solid_nsis0007
Supprimé

F:\System Volume Information\_restore{8467AA23-0246-4945-AB3F-523CA1C802DD}\RP193\A0066498.exe=>(NSIS o)
Echec de la mise à jour
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok c'etait juste ta tresto système qui etait infecté ...

Ou en sont tes probs?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
speck41 Messages postés 18 Statut Membre
 
ta tresto système?? Qu'est ce que c'est?

Pour ce qui est du problème original, c'est toujours pareil. J'ai minuté un redémarrage: plus de 7 minutes.....c'est la fermeture qui est anormalement longue, une fois éteint le redémarrage est de durée normale.
Merci de me donner autant de ton temps.
Speck41
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
La resto système permet de revenir en arrière lors d'un prob rencontré .

Et quelquefois les point de resto qui se cré sont vérolés.

Désolé mais tout est clean pour moi dans ta bécane...

0
speck41 Messages postés 18 Statut Membre
 
Ok je te remercis sincèrement beaucoup pour toute l'aide que tu m'as donné. Des gens comme toi ne sont surement pas apréciés autant qu'ils devraient. Merci
Speck41
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok de rien :-)

bon surf.
0