Interpretation de mon log

Bonjour à tous

Je me suis essayée à l'interprétation des logs hijackthis mais j'ai bien du mal j'ai donc abandonné lol
Pourriez-vous m'interpreter celui la svp
Merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 19:55:41, on 01/26/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\Program Files\iWare\iWare Mouse\3.2\MOUSE32A.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
G:\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\WinVNC\WinVNC.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
G:\HP\Digital Imaging\bin\hpqtra08.exe
G:\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
G:\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Janique\Mes documents\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.free.fr/freebox/index.html
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\iWare\iWare Mouse\3.2\MOUSE32A.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HP Software Update] G:\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = G:\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.1-click.com/common/files/installer2.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -service (file missing)
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. Contributeur
    Salut,

    Le log a l'air clean, tu peux quand même fixer toutes les lignes 016 et installer un bon firewall ;)

    a+
    0
    1. Contributeur
      slt,

      Hi Kris ;-)

      Linoa tu as des probs en particulier ?

      a+
      0
      1. Non pas de gros problèmes il rame juste un peu par rapport à d'habitude
        0
        1. Contributeur
          au démarrage ou en générale ?

          Installe un vrai parefeu comme te l'indique Kris :

          Kério (pare feu):
          kerio
          lire le tuto: pour configurer et comprendre Kerio
          https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
          https://www.vulgarisation-informatique.com/kerio.php
          https://forums.cnetfrance.fr

          Parce que celui de Windows ne sert çà rien. :)

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
          http://www.bitdefender.fr/bd/site/search.php#
          Clique sur « Bitdefender scan on line » suis les instructions.
          Démo (merci à balltrap pour cette démo) :
          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

          Et colle le rapport.

          a+
          0
          1. Bonjour et merci de votre aide

            Voici le rapport

            BitDefender Online Scanner

            Rapport d'analyse généré à: Sat, Jan 27, 2007 - 15:40:05

            Voie d'analyse: A:\;C:\;D:\;E:\;G:\;

            Statistiques

            Temps
            00:59:41

            Fichiers
            236826

            Directoires
            4846

            Secteurs de boot
            5

            Archives
            3784

            Paquets programmes
            15790

            Résultats

            Virus identifiés
            1

            Fichiers infectés
            1

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            1

            Info sur les moteurs

            Définition virus
            391695

            Version des moteurs
            AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

            Analyse des plugins
            14

            Archive des plugins
            38

            Unpack des plugins
            6

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1185\S0362536.Acl
            Infecté par: Win32.MyPics.A@mm

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1185\S0362536.Acl
            Echec de la désinfection

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1185\S0362536.Acl
            Supprimé
            0
            1. Contributeur
              C'est bon le scan en ligne a bien nettoyé ...

              Tu as déja scanner ton PC avec AVG ?

              a+
              0
              1. Pas recemment non. Tu penses qu'il serai utile de faire un scan?
                0
                1. Contributeur
                  Ouais !

                  lance AVG AS met le a jour avant ....

                  -> "Analyse" ->"Paramètres"

                  Sous la question "Comment réagir ?" :

                  -> clique sur "Actions recommandées" et choisis "Quarantaines"
                  -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                  Si un fichier est infecté en fin d'analyse

                  ->Clique sur "Appliquer toutes les actions "

                  ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                  ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                  a+
                  0
                  1. Bonjour
                    voilà le rapport

                    ---------------------------------------------------------
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 13:01:39 01/28/2007

                    + Résultat de l'analyse:

                    C:\Documents and Settings\Janique\Mes documents\backups\backup-20070126-201642-680.dll -> Adware.ClickMedia : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\Documents and Settings\Janique\Cookies\janique@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@com[1].txt -> TrackingCookie.Com : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@e-2dj6wfkygpdzehq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Documents and Settings\Janique\Cookies\janique@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

                    Fin du rapport
                    0
                    1. Contributeur
                      C'est clean.

                      Ou en sont tes probs ?

                      a+
                      0