Fenêtres intempestives ! : log HijackThis.

Résolu/Fermé
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 - 16 nov. 2007 à 23:57
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 - 29 nov. 2007 à 22:02
Bonjour,

Depuis deux ou trois jours, même lorsque je ne suis pas connecté sur internet, mon curseur devient fou, commence à parcourrir l'écran de mon PC, ouvre ou referme des programmes et tente de modifier les paramètres de mon ordinateur.

J'ai passé Avast, puis Ad-Aware, qui ne m'ont rien trouvé. Et enfin Spybot : j'ai éliminé tout ce qu'il m'a trouvé, mais rien à faire !

Voici donc mon log HijackThis : j'espère que vous saurez m'aider. Merci bien ;-)

Logfile of HijackThis v1.99.1
Scan saved at 23:27:38, on 16/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\MioNet\MioNetManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MioNet\jvm\bin\MioNet.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
C:\Program Files\Wanadoo\Watch.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: TrayMin210.exe.lnk = C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ww\msntabres.dll.mui/229?1d9241c6dac4f2b83035d5663545de
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ww\msntabres.dll.mui/230?1d9241c6dac4f2b83035d5663545de
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?1d9241c6dac4f2b83035d5663545de
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?1d9241c6dac4f2b83035d5663545de
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe" -s "C:\Program Files\MioNet\wrapper.conf (file missing)

11 réponses

Utilisateur anonyme
17 nov. 2007 à 08:25
salut

enleve avast et telecharge kaspersky internet security puis avg antispyware

mes les a jours puis fait un scan mes coupe internet pendant le scan

et apres telecharge mozilla firefox

a+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
17 nov. 2007 à 12:35
Salut Jessyf, et merci beaucoup pour ta réponse ;-)

J'ai déjà AVG Antispyware, mais le virus (?) arrête à chaque fois le scan juste avant la fin de celui-ci ! Et pourtant, je n'étais pas connecté !

De plus, je me suis habitué à Avast, que j'utilise régulièrement depuis deux ans... Mais ne vois-tu rien de bizarre dans mon log HijackThis ? Une ou deux lignes étranges que je pourrais supprimer ?

Ce virus (?) a l'air très vicieux : la plupart du temps je bosse sur mon traitement de texte. Or, hier, il a enregistré la dernière phrase que je venais d'écrire sur une feuille à part, qu'il a placée sur "Mon Bureau" ! Etrange...

Merci encore ! ^^

@+
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
17 nov. 2007 à 12:40
bonjour
télécharge GenProc de Lazzzy et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
17 nov. 2007 à 13:26
Merci beaucoup, Chrifleur :-)

J'ai procédé comme tu me l'as recommandé, et voici le résultat du rapport qui s'est ouvert dans GenProc Bloc-notes :

"[1] Aucune infection caractéristique trouvée !"

C'est à n'y rien comprendre !... A moins que... Hier j'ai supprimé tous les programmes que Spybot m'a trouvés, puis, après avoir posté mon message sur CCM, j'ai étteint mon PC normalement. Il est peut-être possible qu'en le rallumant tout à l'heure, les programmes viraux (peut-être) détectés par Spybot aient cessé de nuire... Aujourd'hui, rien à signaler... pour l'instant !

Est-ce possible ? Qu'en penses-tu ?

Merci encore ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
17 nov. 2007 à 14:39
c'est possible pais il faut en être certains
faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte
La fenêtre change encore, clique sur scanner
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
17 nov. 2007 à 18:55
Merci ;-)

En effet, le cauchemar continue !! Le pire c'est que c'est aléatoire : ça lui prend à n'importe quel moment et me met tout sens dessus dessous ! Quel choléra, ce truc !

Je vais donc essayer ce que tu me conseilles et te donnerai de mes nouvelles... en espérant que la "chose" ne bloquera pas mon PC d'ici là !...

Sinon, en dernier recours, penses-tu qu'une restauration du système (si cela est évidemment possible, vu les conditions) pourra arranger les choses ?

Bien à toii ;-)
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
17 nov. 2007 à 22:02
si tu es infecté, la restauration système va réinstaller tous ceux que tu viens de supprimer
fais le scan en ligne et poste le rapport
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
18 nov. 2007 à 15:15
Re-salut ! :-)

BitDefender Online Scanner 8 n'a rien trouvé non plus !! C'est à n'y rien comprendre ! Nous basculons vers l'insolite !
Pourtant, hier, lorsque j'ai voulu te répondre après le résultat de ce scan, la fenêtre internet s'est bloquée et au bout d'un moment j'ai dû débrancher mon ordinateur à partir de la prise... Tout à l'heure encore, j'ai mis une bonne demi-heure pour accéder à cette page.

Vraiment, je ne sais plus quoi faire... Dans le pire des cas je peux toujours réinstaller mes logiciels. Mais ma plus grande crainte serait de perdre définitivement tous mes écrits ! Et comme mon PC ne possède pas de graveur...

Bon ! J'essaie de garder la bonne humeur qui me caractérise ^^
OK ! Bien que tout cela tienne presque du prodige, je reste tout de même quelqu'un de rationnel (lol). Par conséquent, est-ce que le problème à tout ce "mystère" ne se trouverait pas dans le log HijackThis que j'ai posté plus haut ??? Je ne vois plus que ça...

J'attends ton avis...
Merci encore ;-)
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
18 nov. 2007 à 17:04
on va essayer cela

désactive avast

installe antivir et mets le à jour
tuto pour le paramétrer
http://mr.dodo.perso.cegetel.net/tuto21.htm

redémarre en mode sans échec

1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur

lance antivir et scanne ton poste de travail

poste le rapport obtenu, et un rapport hijack this

si antivir te convient...supprime avast moins performant et moins réactif face aux nouvelles infections...
https://forum.pcastuces.com/sujet.asp?f=25&s=33867
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
29 nov. 2007 à 19:22
Bonsoir Chrifleur,

Premièrement je te remercie de m'aider, car j'ai passé une très mauvaise période concernant l'informatique. Et deuxièmement je tiens à m'excuser pour le retard de ma réponse : je n'avais plus de connexion internet.

En ce qui concerne mon problème, voici la façon dont j'ai procédé et comment j'ai réussi à le résoudre. Ca tient presque du prodige :

Comme je n'avais plus de connexion, j'ai donc décidé de me débrouiller seul plutôt que de ne rien faire. J'ai ainsi pris la décision de restaurer le système au 1er novembre, c'est à dire avant que les problèmes n'aient apparu. Mais comme il n'y a eu aucun changement, j'ai pris la décision d'annuler cette restauration. Entretemps, mon PC m'a averti qu'un fichier avait été renommé : shell32.dll et devenu shell32(3).dll, puis shell32(3)(2).dll ! J'étais donc persuadé que ce fichier pouvait contenir un logiciel malveillant.

Je suis alors allé dans Démarrer, j'ai cliqué sur Rechercher, et j'ai supprimé le fichier shell32(3)(2).dll de mon PC à partir du résultat de la recherche. J'ai ensuite réinstallé Microsoft Windows, en choisissant l'options "réparer". Mais que n'ai-je pas été déçu de voir que mon problème n'était toujours pas résolu !

J'ai alors fait des pieds et des mains, j'ai débranché et rebranché toutes les parties de mon PC, essayé une vieille souris, et c'est ainsi que je me suis aperçu que tout mon problème venait... de ma souris !!!

Ce n'est donc pas étonnant si aucun logiciel antivirus n'a rien détecté sur mon PC ! Mais tout de même, je me demande encore comment une simple souris peut provoquer à elle seule autant de dérangement...

Aujourd'hui mon problème est donc résolu ! Et je tiens à te remercier pour ton aide ainsi que pour ton soutien ;-)

Amitiés.
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
29 nov. 2007 à 22:02
bravo pour ta persévérance et ton esprit d'initiative!!
bonne route sur le net!!
0