Scan hijackthis à analyser

Résolu/Fermé
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007 - 3 avril 2007 à 14:00
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007 - 3 avril 2007 à 17:03
Bonjour,
Mon PC ne me parait pas anormal dans son comportement, mais j'aimerai en avoir la certitude.
Du coup, je viens d'effectuer un scan hijackthis, mais je suis incapable d'interpéter le log, quelqu'un peut il me dire ce qu'il en est ? Ma bécane est-elle saine ou infectée ?

Un grand merci d'avance.
Bien à tous,
Looping.

Logfile of HijackThis v1.99.1
Scan saved at 09:23:59, on 03/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\MediaDICO36.EXE
C:\Program Files\TribalWeb.net\tribalweb.exe
C:\Documents and Settings\Salut Didier !\Menu Démarrer\Programmes\Démarrage\ZNsoft Free.exe
C:\Program Files\Freeplayer\vlc\vlc.exe
C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Rac36.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MediaDICO36] C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe Lancement
O4 - HKCU\..\Run: [RamBoostXp] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\rambxpfr.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O4 - Startup: VLC Freeplayer.lnk = C:\Program Files\Freeplayer\vlc-fbx.bat
O4 - Startup: vlc.exe
O4 - Startup: ZNsoft Free.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - https://jr-s.biz/virensuche-online-virenscan-kostenlos.htm
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

3 réponses

Kamreen Messages postés 273 Date d'inscription vendredi 12 janvier 2007 Statut Membre Dernière intervention 25 septembre 2009 28
3 avril 2007 à 15:55
A première vue elle m'a l'air clean juste pour en avoir le coeur net fait quand meme un scan de ton pc parce que je vois que tu as Avast.
0
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007
3 avril 2007 à 16:44
Merci kamreen d'une réponse aussi rapide. j'entretiens régulièrement la machine, mais je n'avais jamais contrôlé la base de registre de cette façon.
Entre mon post et ta réponse, je suis tombé sur l'anlyseur Hijackthis, le robotique, et j'y ai soumi le log. Il te rejoint totalement dans la réponse.

bien à tous,
Looping
0
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007
3 avril 2007 à 16:36
Merci Kamreen, le scan est régulièrement réalisé, mais je n'avais jamais controlé ma base de registre de cette façon.
bien à tous,
Looping
0
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007
3 avril 2007 à 17:01
Ce message, il est matière de test, étant nouveau sur le forum

bien à tous,
Looping
0
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007 > looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007
3 avril 2007 à 17:03
Une erreur de ma part, en fait...

bien à tous,
Looping
0
^^Marie^^ Messages postés 114053 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 avril 2007 à 16:38
Salut looping

Installe un pare-feu

télécharger la version gratuite de Kerio (avec Avast => moins de conflits)

Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

SITE de Kerio
https://kerio.probb.fr/
0
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007
3 avril 2007 à 16:55
Merci Marie
C'est vrai que pour seul pare feu, j'ai la passoir windows, mais quans je fais les tests de sécurité, tout va bien, je suis dans le vert .
Il est vrai que je n'ai pas cherché à en réinstaller d'autres à cause des conflits avec Avast.

bien à tous,
Looping
0
^^Marie^^ Messages postés 114053 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007
3 avril 2007 à 16:58
Justement Kerio est celui qui a le moins de conflits avec Avast
En plus je t'ai mis le site de Kerio, où tu peux demander un paramétrage personnalisé de kerio. Va faire un tour

A++
0
looping1407 Messages postés 30 Date d'inscription mardi 3 avril 2007 Statut Membre Dernière intervention 15 avril 2007 > ^^Marie^^ Messages postés 114053 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
3 avril 2007 à 16:59
Ok, lol, j'y vais de ce pas...

bien à tous,
Looping
0