Rapport hijackthis besoin d'aide svp

rapport hijackthis besoin d'aide please
Logfile of HijackThis v1.99.1
Scan saved at 22:55:05, on 01/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\RevoTask.exe
c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\KB_963493.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\ReGetDx\regetdx.exe
C:\Program Files\yz_dck0083\YzDock.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\iPod\bin\iPodService.exe
c:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\#DOWNLOAD\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Fichiers communs\ReGet Shared\Catcher.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RevoTaskbarApp] C:\WINDOWS\system32\RevoTask.exe
O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RunOnce2Upd] "C:\WINDOWS\system32\KB_963493.exe"
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Explorateur Windows.lnk = C:\WINDOWS\explorer.exe
O4 - Startup: RegetdX.lnk = C:\Program Files\ReGetDx\regetdx.exe
O4 - Startup: YzDock.lnk = C:\Program Files\yz_dck0083\YzDock.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tous Télécharger par ReGet Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Télécharger avec Re&Get Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_Link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
Configuration: Windows XP
Firefox 2.0

12 réponses

  1. ben ça m'aide pas trop ça !!
    NoD32 antivirus me dit que j'ai ça comme virus :
    01/06/2007 18:46:55 IMON fichier http://avpcheckupdate.com/ms2/2905.exe?5596307977119758 une variante de Win32/Agent.OH cheval de Troie PC-HOME\Administrateur
    01/06/2007 18:46:51 IMON fichier http://avpcheckupdate.com/ms2/packed_installer_cna.exe?1150507677526596 Win32/TrojanProxy.Wopla.NAC cheval de Troie connexion terminée PC-HOME\Administrateur
    01/06/2007 18:46:46 IMON fichier http://avpcheckupdate.com/chist.exe?9373687313428241 Win32/TrojanDownloader.Delf.NUA cheval de Troie mis en Quarantaine - connexion terminée PC-HOME\Administrateur
    0
    1. salut

      euh nod32 tu le paie?
      0
      1. ben a vrai dire non
        0
    2. sinan oui tu as pas mal de soucis mais jamais irrémediable !!

      en 1er passe en mode sans echec (tapote F8 au demarrage de l'ordi ) puis selectionne le mode sans echec (copie les ligns que je te dis sur le bloc note par exemple) puis ouvre hijack, coches ces lignes :

      -c:\windows\system32\jnpmpvv.exe

      -O4 - HKLM\..\Run: [jnpmpvv] c:\windows\system32\jnpmpvv.exe jnpmpvv

      - O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe

      - O4 - Startup: Explorateur Windows.lnk = C:\WINDOWS\explorer.exe

      fixes les objets et vide ta corbeille

      redemarre et fais 1 scan en ligne (valable que par internet explo ) ici :

      > Fais un scan en ligne avec Internet explorer (merci !aur3n7


      * Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      - Clique sur l'image de droite Kaspersky Online scanner
      -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
      note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
      -- L'installation et la mise à jour de la base antivirale se feront automatiquement.
      * Clique sur Suivant
      * Clique sur le bouton paramètres d'analyse
      -- à l'option analyser avec la base antivirus suivant :
      ---- [X] étendue
      -- dans les options d'analyse contrôle que les cases suivantes soient cochées
      ---- [X] analyser les archives
      ---- [X] analyser les bases de messagerie
      -- Clique sur le bouton OK
      * choisis Poste de travail pour lancer le scan
      * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
      -- Pour le retrouver facilement met le sur le bureau
      -- dans nom de fichier entre Kaspersky
      -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
      * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

      Note :
      - En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
      - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
      - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

      ouli oulou

      bizz
      0
      1. merci pour ta reponse mais petit problemes je n'obtiens pas le meêm rapport avec hijackthis

        voici le nouveau :

        Logfile of HijackThis v1.99.1
        Scan saved at 00:22:41, on 02/06/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Eset\nod32kui.exe
        C:\WINDOWS\system32\RevoTask.exe
        c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\KB_963493.exe
        C:\WINDOWS\system32\WTablet\TabUserW.exe
        C:\Program Files\ReGetDx\regetdx.exe
        C:\Program Files\yz_dck0083\YzDock.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Tablet.exe
        C:\Program Files\Canon\CAL\CALMAIN.exe
        C:\Program Files\iPod\bin\iPodService.exe
        c:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        D:\#DOWNLOAD\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Fichiers communs\ReGet Shared\Catcher.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [RevoTaskbarApp] C:\WINDOWS\system32\RevoTask.exe
        O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [RunOnce2Upd] "C:\WINDOWS\system32\KB_963493.exe"
        O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Startup: Explorateur Windows.lnk = C:\WINDOWS\explorer.exe
        O4 - Startup: RegetdX.lnk = C:\Program Files\ReGetDx\regetdx.exe
        O4 - Startup: YzDock.lnk = C:\Program Files\yz_dck0083\YzDock.exe
        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Tous Télécharger par ReGet Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_All.htm
        O8 - Extra context menu item: Télécharger avec Re&Get Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_Link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
        0
    3. en fait je sais pas si c'est le même rapport mais je trouve pas les lignes que tu me dit de cocher
      0
      1. loool je matte et telecharge (si tu ne paie pas nod32!!! oué j'insiste mdr) les liens que je t'ai indiqué
        0
        1. un grand merci a toi!! j'ai installé et scanné a prioris le probleme est réglé.
          Tu est sur qu'il n'y a pas de probleme de compatibilité entre nod32 et avast
          0
          1. raaaaaaaaaaaaaaaaa

            mais nan pas 2 antivirus mister !!! c'est pour cela que je t'ai demandé si tu le payai le nod !!! c'est l'un ou l'autre mais pas les 2!!!! because conflits

            ou en es tu ? là?

            bizoux
            0
            1. ben je le paye pas mais a vrai dire c'est pas moi qui est fait l'installl sur mon pc et peut être bien qu'il est craqué
              puis en fait au redémarrage mon pc a planté sévére j'suis pas sur que le probleme soit résolu
              0
            2. @sebj'ai vérifié en fait c'est la version complete
              0
          2. toujours les meme problemes de virus
            0
            1. voici le dernier rapport de nod32 :
              Date et heure Module Objet Nom Menace Action Utilisateur Info
              02/06/2007 02:45:42 AMON fichier C:\WINDOWS\system32\KB79971411.exe une variante de Win32/Agent.OH cheval de Troie mis en Quarantaine - supprimé PC-HOME\Administrateur Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Internet Explorer\iexplore.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
              0
          3. Autre probleme à plusieurs reprise quand j'ai voulu le redemarrer le pc m'ad it que C:/Windows/system32/service.exe S'est arrété de façon inatendu code d'état 1073741819 le systeme va s'éteindre et redemarrer sauf qu'il le fait pas et j'ai tout qui plante. Mais des fois il redemmarrer sans pbs apparend puis il me le refait sur un autre demarrage
            0
            1. Ah ! a la poubelle !

              LOL je rigole !
              je m'y connais pas
              moi je te conseille de utilisé un logiciel exp.virus.d
              -1