Voila mon hijackthis qui peut m' aider merci

Résolu/Fermé
eric - 6 nov. 2007 à 16:14
 g!rly - 17 nov. 2007 à 11:05
Bonjour, merci de votre aide



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:50:25, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Trust\302KS\Mouse\mouse32a.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Trust\302KS\Keyboard\KbdAp32A.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\plcibeui.dll (file missing)
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Trust\302KS\Keyboard\MMKEYBD.EXE
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Program Files\Trust\302KS\Mouse\mouse32a.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [1077e8b9] rundll32.exe "C:\WINDOWS\system32\iausnhru.dll",b
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [wtydyin] c:\windows\system32\wtydyin.exe wtydyin
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20 Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20 Media/Oberon%20Games%20Host/popcaploader_v6.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00C280A.dat
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

End of file - 8317 bytes

200 réponses

liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
8 nov. 2007 à 18:55
mze voila, dur de rentrer sur un post avec autant de message et d'utilisation de logiciel. Ce que je peut te dire c'est que tu es encore infecté par un troyan, alors fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
tuto
http://www.alt-shift-return.org/Info/GenProc-HowTo.html

Ps : si g!rly revien tu continue avec; je comprend que tu es pressé
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
8 nov. 2007 à 19:03
Merci pour ta reponse, oui je continuerai avec g!rly quand elle reviendra, mais la ca devient grave !!! voila j' ai telecharg genproc il y a 4 fichiers dedans je fais quoi !! et l' autre lien c quoi
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
8 nov. 2007 à 19:42
post moi ce rapport stp pour que je vois tu fais un copier coller ici, au moins tu aura des liens direct pour télécharger les programme. et je verrai ce que tu dois utiliser.
tu suis tous le rapport exactement
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
8 nov. 2007 à 19:51
Ok mais j' arrive pas a avoir de rapport il me parle de dossier compresse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
8 nov. 2007 à 19:57
quand tu telecharge gen proc, tu la décompresser apres comme c'est marquer dans mon post. ensuite tu la lancer et puis ca a fais un sacn et ouvert un rapport dans le blocnote ou ca ta marquer comme tu ma dis que tu devais telecharger 4 logiciel et ba c'est ca que je veut où c'est ecris de telecharger les logiciel
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
8 nov. 2007 à 20:07
non desole quand j ouvre genproc il y a 4 petits fichiers dont 1 genproc et quand je clique dessus il s' ouvre et me met attention avertissement de dossier compresses EXTRAIRE ou EXECUTER ou ANNULER
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
8 nov. 2007 à 20:15
ok je vois
maintenant que tu as ce dossier sur ton bureau tu fais clique droit et t'essaye de trouver une option ou c'est marquer décompresser ou extraire. tu va choisir l'emplacement de se nouveau dossier que tu va faire et tu le mets sur le bureau
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
8 nov. 2007 à 22:49
Desole mais j' y arrive pas du tout !!!!!!!
0
Bonjour,
Quand tu mets la flèche de la souris sur le fichier et que tu cliques avec le bouton droit de la souris, un menu s' ouvre.
Une des lignes de ce menu est "extraire ici", tu dois cliquer sur cette ligne, les fichiers apparaissent à côté de l' archive du départ.

Si dans le menu il n' y a pas de ligne "extraire ici, il va faloir télécharger 7zip gratuit qui rajoutera cette ligne à ton menu.
0
Bonjour,
Voilà la page de CCM où on télécharge 7zip.Tu peux le garder ensuite, il resservira chaque fois que tu téléchargera un fichier sous forme d' archive.
http://www.commentcamarche.net/telecharger/telecharger 91 7zip

Ps, tu as dit: " je vais essayé de telecharger KERIO, mais bon ca va pas arranger ma galere avec ces virus".
Détrompes- toi, g!rly te conseille de l' installer pour fermer la porte d' entrée de ton pc aux virus!
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
8 nov. 2007 à 23:56
Salut lucien, j' ai reussi a installer KERIO !!!! enfin
Par contre j' ai un probleme avec genproc je bloque sur le rapport que liguec1 me demande
bref en plus mon pc rame de plus en plus avec ces virus de merde !!!
0
Bonjour,
C' est déja un progrès si tu as un parefeu.
Je ne connais pas genproc, mais il t' a trouvé le tuto en image, tu l' auras.
http://www.alt-shift-return.org/Info/GenProc-HowTo.html

Pour moi c' est l' heure du lit , bon courage.
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
9 nov. 2007 à 10:20
Merci a plus
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
9 nov. 2007 à 14:29
ok
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
9 nov. 2007 à 15:21
bonjour, excuse de ne pas etre été la hier soir, lucien t'as bien aider merci a lui.
ou en est tu avec genproc, une fois décompresser ce que tu deja fais je pense tu lance le fichier genproc, ca te dis d'appuyer sur une touche ca scan pendant quelque minutes et ensuite ca t'ouvre un rapport dans le bloc not. tu fais edition séléctionner tout, ouis edition, copier et ici (ou tu tappe ton message ) tu fais coller
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
9 nov. 2007 à 15:32
Salut liguec1, tu vas rigoler mais j' ai tjr pas reussi avec genproc, 5h dessus hier soir !!!!
Je telecharge genproc, je le met sur mon bureau, je l' ouvre, dedans il y a 4 petits fichier jusque la pas de prob !!!!
Ensuite j'ai tout essaye rien a faire
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
9 nov. 2007 à 15:39
dans genproc il y a argument canned outil GenProc
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
9 nov. 2007 à 15:44
genproc tu lance le dernier
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
9 nov. 2007 à 15:47
Je lance et il y a une petite fenetre qui me met avertissement de dossier compresses

Extraire tout executer annuler
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
9 nov. 2007 à 16:12
???
0