Rapport hijackthis merci de votre aide - Page 2

Précédent
  • 1
  • 2
  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Tu as confondu avec le pouce ?? --lol--
    Félicitations, beaucoup de bonheur à la pupuce et à la Maman surtout

    ON reprend demain
    0
  2. neofrites
     
    enfin un peu de temps, voila le résultat:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:53:55, on 09-09-07
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\WINDOWS\System32\CTsvcCDA.EXE
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\AntiVir PersonalEdition Classic\update.exe
    C:\Program Files\UPSurfer Pro\UPServ.exe
    C:\Program Files\UPSurfer Pro\UPS.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunOnce: [ATIPRB] C:\WINDOWS\system32\rundll32.exe /g
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [eMuleAutoStart] G:\eMule\emule.exe -AutoStart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O12 - Plugin for .fpx: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
    O12 - Plugin for .ivr: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
    O16 - DPF: Yahoo! Chat - http://cs8.chat.sc5.yahoo.com/c381/chat.cab
    O20 - AppInit_DLLs: C:\WINDOWS\system32\nvwrske.dll NVDESK32.DLL
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: UPSmart - Unknown owner - C:\Program Files\UPSurfer Pro\UPServ.exe
    0
  3. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut

    Où en sont tes soucis ?
    0
  4. neofrites
     
    toujours pareil ça coupe rapidement après le démarrage
    j'ai posté mon nouveau rapport si ça peux t'aider.
    je post rapidement car ça coupe vraiment souvent
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Tu as fait un scan avec ton anti-virus ?

    E - Scan online avec BitDefender
    Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp
    https://www.bitdefender.com/toolbox/
    Copie/Colle le rapport

    0
  7. neofrites
     
    Le problème c'est que mon anti virus n'a pas le temps de finir son scan. Mon pc coupe avant.
    0
  8. neofrites
     
    bon j'ai récupéré un pc portable pour y mettre mon disque dure je lance l'anti virus
    arf c'est pas simple

    bon apparement pas de problème, je vais me tourner vers l'alim
    voila le rapport:

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil47F81844.dat=>(gzip)=>REMOVED_NULLS
    Infected with: Trojan.Downloader.JS.Istbar.B

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil47F81844.dat=>(gzip)=>REMOVED_NULLS
    Disinfection failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil47F81844.dat=>(gzip)=>REMOVED_NULLS
    Deleted

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil47F81844.dat=>(gzip)
    Update failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9B440B04.dat=>(gzip)=>REMOVED_NULLS
    Detected with: Application.JS.ForcePopup.D

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9B440B04.dat=>(gzip)=>REMOVED_NULLS
    Disinfection failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9B440B04.dat=>(gzip)=>REMOVED_NULLS
    Deleted

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9B440B04.dat=>(gzip)
    Update failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9CB43771.dat=>(gzip)=>REMOVED_NULLS
    Infected with: Trojan.Downloader.JS.Istbar.B

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9CB43771.dat=>(gzip)=>REMOVED_NULLS
    Disinfection failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9CB43771.dat=>(gzip)=>REMOVED_NULLS
    Deleted

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\fil9CB43771.dat=>(gzip)
    Update failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filBC520519.dat=>(gzip)=>REMOVED_NULLS
    Detected with: Application.JS.ForcePopup.D

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filBC520519.dat=>(gzip)=>REMOVED_NULLS
    Disinfection failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filBC520519.dat=>(gzip)=>REMOVED_NULLS
    Deleted

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filBC520519.dat=>(gzip)
    Update failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filCD0F9E11.dat=>(gzip)=>REMOVED_NULLS
    Detected with: Application.JS.ForcePopup.D

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filCD0F9E11.dat=>(gzip)=>REMOVED_NULLS
    Disinfection failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filCD0F9E11.dat=>(gzip)=>REMOVED_NULLS
    Deleted

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filCD0F9E11.dat=>(gzip)
    Update failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filD0E04110.dat=>(gzip)=>REMOVED_NULLS
    Infected with: Trojan.Downloader.JS.Istbar.B

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filD0E04110.dat=>(gzip)=>REMOVED_NULLS
    Disinfection failed

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filD0E04110.dat=>(gzip)=>REMOVED_NULLS
    Deleted

    E:\Program Files\ewido anti-spyware 4.0\Quarantine\filD0E04110.dat=>(gzip)
    Update failed
    0
  9. neofrites
     
    Après pas mal d'essais, j'ai acheter une alim hier soir et je l'ais monté, résultat le pc est resté allumé toute la nuit.
    Je suis désolé de vous avoir fait perdre votre temps avec mon problème matériel, je pensais pourtant que mon alim était bonne.
    Maintenant c'est mon epson cx5400 qui n'imprime plus, il faut que je la démonte. On en a jamais fini avec ces pc.
    Encore merci et désolé
    bonne journée
    0
Précédent
  • 1
  • 2