Rapport Hijackthis, PC infecté, aide demandé.

Fermé
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 - 25 sept. 2007 à 03:00
 Utilisateur anonyme - 8 oct. 2007 à 21:14
Bonsoir et bonjour,
Je postes ici pour demandez l'aide de bon samaritin afin qu'il m'aide dans l'analyse de ce rapport Hijackthis. J'aimerai qu'on m'aide puisque que récement plusieurs merdouille, pardonnez l'expression, font "bugger" mon ordi.
Merci d'avance et bonne soirée/journée.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:20, on 24/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\BellCanada\McciTrayApp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\mgrs.exe
C:\DOCUME~1\Mattieu\LOCALS~1\Temp\win32.exe
C:\DOCUME~1\Mattieu\LOCALS~1\Temp\agentsyn.exe
C:\Program Files\Creative\MediaSource\CTCMS.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O2 - BHO: Editor plugin - {49F3A26F-CC23-4112-A5E1-38FDE8D40F9E} - smuhdd.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [BellCanada_McciTrayApp] C:\Program Files\BellCanada\McciTrayApp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [avp] C:\WINDOWS\TEMP\win36.tmp.exe
O4 - HKLM\..\RunOnce: [827070706] C:\DOCUME~1\Mattieu\LOCALS~1\Temp\31f4ec8e.exe delete
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: Win32 Classes -
O20 - Winlogon Notify: winyxm32 - C:\WINDOWS\SYSTEM32\winyxm32.dll
O21 - SSODL: sVHVnclJEpo - {314C18F3-9BE6-B259-F200-5D56623C0F4B} - C:\WINDOWS\System32\di.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
A voir également:

79 réponses

Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
28 sept. 2007 à 06:42
Dans 10 min, le scan est fini, et jusqu'a maintenant, rien de détecté.
0
Bonjour,
Bah sava alors pour l instant normalement si tu as tout fais a la letre meme si il restait un virus il ne serait pas activer.
Ou alors c st qu il se serait vraiment cacher je ne sais ou lol non sava en + ton log a l air clean.
on verra sa apres redemarage.
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
28 sept. 2007 à 06:51
Dak. Je suis en train de loader Panda.
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
28 sept. 2007 à 06:54
Error 10 pendant l'update de panda...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
28 sept. 2007 à 07:05
Yavais qu'un seul truc et il a été retiré.
Merci encore. Je vais redémaré voir pour Antivir.
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
28 sept. 2007 à 07:11
Ok loll. Ouais j'suis satisfait, tu m'as beaucoup aidé en tk...
Par contre mon foutu antivir déconne encore :P Mdr.
Merci encore Bmwm3.
0
Bonjour,
alors c est bon?
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 sept. 2007 à 11:23
bon Mattieu7,

bonjour tout de même, je vois que notre ami a décidé de te prendre en main, ma foi débrouille toi avec, si à l'arrivée il te reste encore un pc, tout ira pour le mieux

bonne journée
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 sept. 2007 à 12:48
dit moi tu peut me dire pourquoi tu parle comme sa il te l as dit lui mm son pc va mieu c est pas de ma faute si toi en une heur tu regle un probleme alors que avec un copier coller j en regle 4.


tu postes un "truc" tout fait, tu fais refaire sur certains une analyse bitdefender que je venais de faire faire; Dit moi si ca règle qq chose et si on avance plus vite

Ensuite tu postes un topic avec ton rapport HJT. SI tu te débrouilles si bien, pourquoi ?
Ensuite du genre si a la fin d ela journee il te reste un pc ma parole si tu vois mon log hijack this t en a jamais vue un plus propre .


c'est toi qui le dit !


franchement je l ai mal pris se que tu as dit c est pas des facon de parler.


alors évite de squatter les topics que j'ai pris en charge, comme ça on n'aura plus besoin de se parler

et vous etes beaucoup a dire attention avec hijack this tu peut saboter ton pc c est faut c est un utilitaire pour detecter les
detournement de navigateur et tu peut mm tout supprimer si tu veut aucun programme ne sera detruit juset il n auras plus acces au net.


ai je dit qq chose de similaire qq part ?


alors ps jusched.exe tu peut me dire toi qu es-ce-qu il fait la. c est java


oh pas possible, dit donc je ne le savais pas. Sauf que là, je ne le fais pas fixer, car pour les màj c'est mieux sinon ils ne les font pas.


 on c est mais pourquoi il est la il a pas a etre la le systray c est une erreur de ma part et alors rien de grave apparament.ensuite moi quand je vois bellacanada je fixe point si ma methode est brutal elle est efficace aux moi.
Sois disant championne d Europe.

avant de faire fixer, il serait bien de savoir ce que c'est et si l'internaute veut ou pas le conserver dans son systray, tu le fais faire sans rien dire.


0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 sept. 2007 à 13:01
ecoute l internaute arrive avec un pc sale moi ma methode consiste a le rendre propre et le plus vite possible et ensuite


parce que moi c'est pas pour le rendre propre peut être. Ca fait 5 ans que je suis helpeuse, tu ne vas tout de même pas m'apprendre ce que je fais non ?

pour java wouah les mise a jours java sont tellement importante mdr/serieux tu es ete pas fute fute quand meme. 


les màj sont très importantes car il y a des failles de sécurité, perso je ne le laisse pas dans le systray, mais je sais faire les màj quand il y en a besoin, ce qui n'est pas le cas de tous les quidams.
et je ne t'insulte pas, donc tu es prié d'en faire autant. Suis certainement loin d'être idiote figure toi.


et toi evite de dire au gens ton pc ne va pas tenir la journee c est avec vos methode a vs que les gens sont guerrient 2 jours et revienne des qu il reboot leur pc .parce que faut desactiver la restauration pour tout nettoyage virus.et oui sinon tu peut passer la journee demain y reviendra.de toute facon j ai rien a te prouver si ce n est va jouer ailleur salut et evite de me parler mal parce que je peut passer du coter obscure lol et la sa deviendrait critique sur ce continue ta route et moi la mienne.et our l internaute je vois mm pas quelle est l interet de garder ce truc la bellcanada.enfin a chacun sa methode


quant à la restauration système je sais m'en servir, et on la désactive que lorsque le pc est propre. Mieux vaut avoir une restauration système infectée, que pas du tout figure toi. Donc quand tout est propre et net, on peut la désactiver pour la réactiver ensuite.
Cherche un peu tous les topics que j'ai résolu depuis que je poste sur ccm, (début d'année) mais je ne suis pas que sur CCM figure toi, et ensuite tu pourras dire que je ne suis pas futée et que je ne sais pas ce que je fais.
On en reparlera ensuite.

et pour le CHACUN SA METHODE certes, mais alors prend un topic nu et évite les miens.


0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 sept. 2007 à 15:33
alors si tu te calmes commences par écrire autrement qu'en majuscule stp.

0
Bonjour,
ok tres bien desole a+
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
28 sept. 2007 à 18:06
Écouter tous les deux, c'est vraiment des enfatillages. Vous vous chamaillez pour quoi extactement ?
Le principal c'est la satisfaction du "demandeur", et quand je vois deux helpers se chier dessus parce que l'autre prends la relèves quand l'autre est absent. Je n'y comprends rien.
Bref, tous les deux m'avez beaucoup aidé et je vous en remercie.
Mon pc semble clean depuis l'intervention de Bmw, je ne veux pas lui donner raison, mais bon. Il est même plus rapide qu'auparavant. Malgré tout, Philae83 a quand même désinfter mon pc. Donc, tous les deux être de bon helper, maintenant. Stop a tout ça.

Bonne fin de journée.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 sept. 2007 à 18:58
hello evasion600

j'aimerai tout de même rajouter ce que Pierre et NickW en disent de ce soft CLEAN2.0 sur assite.com

Pierre Trop violent (dont tous les cookies !)

A même, un moment, supprimé hosts (me rapelle le "Remover")

Confiné à un groupuscule d'aficionados et doit le rester.

et

NickW Ce programme me semble beaucoup trop "violent" pour être utilisable!


et je ne pense pas que ce que disent ces 2 personnes soient à prendre à la rigolade.


0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
29 sept. 2007 à 19:57
Bonsoir tout le monde. Après la petite queurelle, j'ai laissé le temps passé. Tout est bien qui fini bien on va dire.

Bref. Mon problème est régler sauf pour mon antivirus, antivir, qui ne s'affiche qu'une fois sur deux dans mon systray.
Quelqu'un sais quoi faire ?
Merci beaucoup d'avance.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 oct. 2007 à 09:04
Bonjour

Cela doit venir du paramétrage d'Antivir qui est bcp plus performant que AVG7
http://www.malekal.com/tutorial_antivir.html

A++
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
3 oct. 2007 à 02:44
Merci Marie, je te reviens avec sa dans quelques jours voir si tout marches bien. :)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 oct. 2007 à 07:50
OK
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
3 oct. 2007 à 23:35
Bon, j'ai été voir ma configuration, et je n'ai rien trouvé d'anormal déja qu'au départ je ne savais pas vraiment quoi regarder... Bref...
Merci d'avoir essayé quand même !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 oct. 2007 à 09:43
Slt
Où en sont tes soucis ?
0
Mattieu7 Messages postés 35 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 7 octobre 2007 2
7 oct. 2007 à 23:49
Toujours le même problème. Je viens tout juste de le désinstaller alors je redémarres et je réinstalles. Si sa ne marches pas, je crois que je pètes un plomb !
Merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 oct. 2007 à 07:44
Je vais demander de l'aide
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 oct. 2007 à 08:00
Refais un log Hitjakthis
Stp
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 oct. 2007 à 12:09
Je t'ai envoyé un Message Privé. --> MP
0