Aide pour rapport HIJACKTHIS svp

Résolu/Fermé
gadjodilo - 4 sept. 2007 à 20:44
 dragoheroes - 25 févr. 2008 à 17:16
Bonjour,
j'aurais besoin d'aide pour l'interprétation de ce rapport HIJACKTHIS.

Merci :)
Une désespérée de ses virus.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:04, on 2007-09-04
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Fws.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe
C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Rps.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Vidéotron\Services de sécurité Vidéotron\rpsupdaterR.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mozilla-europe.org/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\pkR.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VideotronSA.exe] "C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe" /AUTORUN
O4 - HKLM\..\Run: [Services de sécurité Vidéotron] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Rps.exe"
O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\ZkRunOnceR.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\IdxClnR.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\IdxClnR.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Service de mise a jour pour Services de sécurité Vidéotron (RPSUpdaterR) - Vidéotron - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\rpsupdaterR.exe
O23 - Service: Services de sécurité Vidéotron Coupe-feu (RP_FWS) - Vidéotron - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Fws.exe

6 réponses

web66 Messages postés 146 Date d'inscription dimanche 26 août 2007 Statut Membre Dernière intervention 6 septembre 2007 1
4 sept. 2007 à 20:51
bonsoir gadjodilo,

quel est ton problème
stp,merci
0
Bonjour Web66,
merci d'avoir répondu rapidement ! :)
Voici mon problème, je te fais un copier-coller d'un autre discussions que j'avais démarré, mais qui n'a pas été fructueuse. J'ai simplement voulu en faire une autre parce que je voulais modifier mon titre et y inscrire Hijack. J'ai cru remarquer que les gens réponde plus vite ;) Voilà le problème :


j'ai besoin d'aide pour faire disparaitre plusieurs virus coriaces sur mon pc. Avant d'aller plus loin, je précise qu'il s'agit de ma première demande sur forum, je suis débutante. Mais, ayant souvent consulté le site, je connais hijackthis un peu.

Premier virus : UiPopupHidden
La fenêtre apparait à la fermeture de mon pc et demande de terminer le programme. J'ai fait bcp de recherche sur le net, et tout ce que j'ai trouvé est en anglais et semble être un virus non détecté par avast, ad-aware et bien d'autre. Je crois l'avoir contracté par Limewire...que j'ai immédiatement désinstaller.

Symptômes : La fermeture de mon pc est largement plus longuement qu'à l'habitude, mes scan de virus et anti-spyware ne fonctionne plus dutout, ils "gèlent" en plein milieu. Je n'ai même pas pu faire une restauration de système, ça non plus ne fonctionne plus.

J'ai Windows XP. J'utilise Firefox, avast, ad-aware. J'ai aussi le système de sécurité de mon fournisseur internet, qui comprend anti-spyware, virus et coupe feu. Je ne l'utilise jamais en même temps qu'avast pour les scans et ils ne semblent pas se créer de problème à fonctionner les deux en même temps.

Les autres virus se présente aussi comme une fenêtre à la fermeture de mon pc, mais elle sont si rapide que je n'ai pas le temps de noter leur noms.

Plus je redémarre mon ordi, moins il est fonctionnel. Aidez-moi svp avant de ne plus pouvoir l'utiliser du tout.
0
gadjodilo Messages postés 29 Date d'inscription dimanche 2 septembre 2007 Statut Membre Dernière intervention 2 septembre 2008
4 sept. 2007 à 21:34
Bonjour Web66,
merci d'avoir répondu rapidement ! :)
Voici mon problème, je te fais un copier-coller d'un autre discussions que j'avais démarré, mais qui n'a pas été fructueuse. J'ai simplement voulu en faire une autre parce que je voulais modifier mon titre et y inscrire Hijack. J'ai cru remarquer que les gens réponde plus vite ;) Voilà le problème :


j'ai besoin d'aide pour faire disparaitre plusieurs virus coriaces sur mon pc. Avant d'aller plus loin, je précise qu'il s'agit de ma première demande sur forum, je suis débutante. Mais, ayant souvent consulté le site, je connais hijackthis un peu.

Premier virus : UiPopupHidden
La fenêtre apparait à la fermeture de mon pc et demande de terminer le programme. J'ai fait bcp de recherche sur le net, et tout ce que j'ai trouvé est en anglais et semble être un virus non détecté par avast, ad-aware et bien d'autre. Je crois l'avoir contracté par Limewire...que j'ai immédiatement désinstaller.

Symptômes : La fermeture de mon pc est largement plus longuement qu'à l'habitude, mes scan de virus et anti-spyware ne fonctionne plus dutout, ils "gèlent" en plein milieu. Je n'ai même pas pu faire une restauration de système, ça non plus ne fonctionne plus.

J'ai Windows XP. J'utilise Firefox, avast, ad-aware. J'ai aussi le système de sécurité de mon fournisseur internet, qui comprend anti-spyware, virus et coupe feu. Je ne l'utilise jamais en même temps qu'avast pour les scans et ils ne semblent pas se créer de problème à fonctionner les deux en même temps.

Les autres virus se présente aussi comme une fenêtre à la fermeture de mon pc, mais elle sont si rapide que je n'ai pas le temps de noter leur noms.

Plus je redémarre mon ordi, moins il est fonctionnel. Aidez-moi svp avant de ne plus pouvoir l'utiliser du tout.
0
web66 Messages postés 146 Date d'inscription dimanche 26 août 2007 Statut Membre Dernière intervention 6 septembre 2007 1
4 sept. 2007 à 21:44
RE,

désolé, je ne pense pas pouvoir t'aider , en revanche, ferme ce post "résolu" ainsi que celui que tu avais déjà ouvert, ça risque d'embrouiller tout le monde,

reposte un nouveau message sur le forum "LOG HIJACK THIS suite UiPopupHidden"

quelqu'un d'autre de reprendra en main

bon courage

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci pour ton temps web66.
Je ferai comme tu m'as conseillé.

Bye
0
salut a tous j'ai hijackthis est je ne sais pas comment l'utiliser quelq'un peut t'il me dire si mon rapport é bon le voici:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07:03, on 25/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
0