Log hijackthis interprétation svp

Alex -  
 Alex -
bonjour,

Logfile of HijackThis v1.99.1
Scan saved at 12:59:16, on 13/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\mozilla\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [avast!] "D:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


si quelqu'un pourrait m'interpréter ce log svp

mon UC reste entre 50 et 100%

quand je ferme un programme le processus reste actif et l'utilisation de la mémoire monte en fleche et impossible de terminer le processus
A voir également:

11 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
(désactive ton av durant le scan)

* tuto en image
http://pageperso.aol.fr/loraline60/panda_scan.htm
0
Alex
 
j'arrive pas a terminer une analyse !!

ça me ferme toutes les pages internet en même temps

le scan a déjà nettoyé pas mal de virus et mon UC travail moins je relance une analyse (la 5ème) en espérant que ça aille jusqu'au bout
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
si tu n'y arrives pas, essaye ceci :

Étape 1:
Télécharge eScan Antivirus Toolkit :

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2 :
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky).
Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe . Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\ Downloads , puis colle-les dans le dossier C:\ Kaspersky . Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée" "
5) Choisi ton compte régulier, et non Administrateur


Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\ Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), </
gras> et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que <gras> Scan All Files
est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed .
Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\ Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
0
Alex
 
File C:\Documents and Settings\Administrateur\Local Settings\Temp\12.tmp infected by "Trojan-Spy.Win32.BZub.if" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Administrateur\Local Settings\Temp\dgio.exe infected by "Trojan.Win32.Agent.kq" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Administrateur\Local Settings\Temp\hkcb.exe infected by "Trojan.Win32.Agent.kq" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Administrateur\Local Settings\Temp\Temporary Internet Files\Content.IE5\7VJ8EIHW\TacticalOpsAonT-dm[1].exe tagged as not-a-virus:AdWare.Win32.Trymedia.b. No Action Taken.

File C:\System Volume Information\_restore{1CD9B332-6D91-4787-B9BE-A0651FDE989F}\RP2\A0013140.exe infected by "Trojan.Win32.BHO.g" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{1CD9B332-6D91-4787-B9BE-A0651FDE989F}\RP2\A0013141.exe infected by "Trojan.Win32.Agent.agv" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{1CD9B332-6D91-4787-B9BE-A0651FDE989F}\RP2\A0013142.exe infected by "Trojan.Win32.BHO.g" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{1CD9B332-6D91-
4787-B9BE-A0651FDE989F}\RP2\A0013144.exe infected by "Trojan.Win32.Agent.agv" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{1CD9B332-6D91-4787-B9BE-A0651FDE989F}\RP2\A0015124.exe infected by "Trojan.Win32.Agent.kq" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{1CD9B332-6D91-4787-B9BE-A0651FDE989F}\RP2\A0015125.exe infected by "Trojan.Win32.Agent.kq" Virus. Action Taken: File Deleted.


voila le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

pas de début pas de fin à ce rapport il est entier ?
0
Alex
 
re,

le rapport est entier et j'ai copier la totalité de la fenetre du bas log virus
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

ok, ton UC est elle toujours à 50%
0
Alex
 
mon UC oscille toujours entre 50 et 100% et elle reste le plus souvent sur 100%


mais quand j'ouvre une fenetre internet elle monte a plus de 600mo de mémoire, impossible de fermer le processus et au bout d'un moment ça ferme toutes les fenetres
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

désinstalle ou supprime Flashget (qui contiendrait un spyware) et installer un parefeu pour contrôler les connections sortantes stp.
tu en trouveras des gratuits
ICI

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

------

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.

ainsi que
Télécharge SREng (par Smallfrogs) de ce lien:
http://www.kztechs.com/eng/download.html

Extrait tout son contenu sur ton Bureau
Du dossier sreng2 qui se trouve maintenant sur ton Bureau, double clique sur SREng.exe afin de lancer l'outil
Clique sur Smart Scan
Ensuite, clique sur le bouton [Scan]

Lorsque complété, clique sur le bouton [Save Reports]
Sauvegarde le rapport sur ton Bureau
Copie/colle le contenu du fichier SREnglLOG.log dans ta prochaine réponse, s'il te plaît.
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour

tu es encore là, ou bien tu as reposté encore un nouveau sujet ?
comme ici où je te demandais si c'était la même personne et le même pc ???
rapport hijackthis
0
Alex
 
non ce n'est pas le même Alex ^^

j'ai enfin réussis mais j'ai tout formaté

le problème est que mon bureau commençait à freeze au bout de 5 min
donc difficile d'aller télécharger sur internet ou même de faire une analyse

merci pour ton aide :)

virus 1 moi 0 :p mais il est plus là ^^
0