Besoin d'une analyse de hijackthis,please!!! - Page 2

Résolu
Précédent
  • 1
  • 2
  1. nconqueur Messages postés 21 Statut Membre
     
    merci pour ton aide car en regardant tous les programmes dans ajout/supp je m'aperçcoit que j'ai besoin d'un grand netoyage...
    Concernant le logiciel desktop... je me demandait tous simplment comment tu fais pour résoudre les probleme et comment lire et analyser les différents scan...

    voici le scan demandé:
    ComboFix 07-08-09.3 - "NIKO" 2007-11-25 19:53:30.1 - NTFSx86
    Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.171 [GMT 1:00]
    * Created a new restore point

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

    C:\DOCUME~1\NIKO\Bureau\internet.lnk

    ((((((((((((((((((((((((( Files Created from 2007-10-25 to 2007-11-25 )))))))))))))))))))))))))))))))

    2007-11-25 19:50 51,200 --a------ C:\WINDOWS\nircmd.exe
    2007-11-25 12:28 <REP> d-------- C:\Program Files\Avira
    2007-11-25 12:28 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
    2007-11-25 12:07 <REP> d-------- C:\Program Files\Trend Micro
    2007-11-25 11:31 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2007-11-23 08:21 <REP> d-------- C:\WINDOWS\BDOSCAN8
    2007-11-22 16:05 <REP> d-------- C:\Program Files\Sunbelt Software
    2007-10-27 08:41 <REP> d-------- C:\Program Files\Windows Live
    2007-10-27 08:41 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
    2007-10-25 10:26 53,248 --a------ C:\WINDOWS\bdoscandel.exe

    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

    2007-11-25 19:57 1697312 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
    2007-11-25 19:56 180328992 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
    2007-11-25 19:41 2419112 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
    2007-11-25 19:41 163160 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
    2007-11-25 18:51 --------- d-------- C:\Program Files\Windows Media Connect 2
    2007-11-25 18:24 --------- d-------- C:\Program Files\Logitech
    2007-11-25 15:28 --------- d-------- C:\Program Files\Navilog1
    2007-11-25 12:37 60482 --a--c--- C:\WINDOWS\system32\perfc00C.dat
    2007-11-25 12:37 439038 --a--c--- C:\WINDOWS\system32\perfh00C.dat
    2007-11-22 15:28 --------- d-------- C:\DOCUME~1\NIKO\APPLIC~1\Skype
    2007-11-15 11:23 --------- d-------- C:\DOCUME~1\NIKO\APPLIC~1\LimeWire
    2007-11-10 17:11 --------- d-------- C:\Program Files\Windows Live Safety Center
    2007-11-06 19:09 4078 --ahsc--- C:\WINDOWS\system32\KGyGaAvL.sys
    2007-10-28 14:53 --------- d-------- C:\DOCUME~1\NIKO\APPLIC~1\AdobeUM
    2007-10-26 17:58 --------- d-------- C:\Program Files\Winamp
    2007-10-16 21:23 --------- d-------- C:\DOCUME~1\NIKO\APPLIC~1\Ahead
    2007-10-13 10:56 359040 --a--c--- C:\WINDOWS\system32\dllcache\tcpip.sys
    2007-10-13 10:56 359040 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
    2007-10-11 15:14 --------- d-------- C:\Program Files\Yahoo!
    2007-10-03 19:54 --------- d-------- C:\Program Files\BitComet
    2007-10-03 16:43 2560 --a------ C:\WINDOWS\system32\bitcometres.dll
    2006-02-19 03:28 12288 --a--c--- C:\WINDOWS\Fonts.\RandFont.dll
    2007-02-10 20:34:31 56 -csha-r C:\WINDOWS\system32\11ED802BDE.sys

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 13:00]
    "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 13:00]
    "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 13:00]
    "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-11-04 20:40]
    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-11-04 20:38]
    "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-12-21 20:05]
    "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2004-11-05 12:52]
    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2004-06-08 13:31]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-01 15:57]
    "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 12:24]
    "UpdateManager"="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 01:01]
    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41]
    "ISUSPM Startup"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30]
    "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30]
    "WatchDog"="C:\Program Files\InterVideo\DVD Check\DVDCheck.exe" [2004-12-08 18:44]
    "CnxDslTaskBar"="C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" [2005-05-20 15:32]
    "GSICONEXE"="GSICON.EXE" []
    "DSLAGENTEXE"="DSLAGENT.exe" []
    "GsiFinal"="gspndll.dll" [2002-01-22 21:01 C:\WINDOWS\system32\gspnDll.dll]
    "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2007-03-09 19:50]
    "snpstd3"="C:\WINDOWS\vsnpstd3.exe" [2006-09-19 08:07]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
    "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 13:00]
    "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 15:02]
    "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 15:06]
    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-11-25 12:36]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
    "Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2006-02-17 14:03]
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2006-03-01 19:43]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-14 21:35]
    "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 11:55]
    "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-24 14:20]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-02-10 10:55:17]
    DVD Check.lnk - C:\Program Files\InterVideo\DVD Check\DVDCheck.exe [2007-01-15 18:20:35]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{9C0ADB68-353A-61DD-ED09-1D8003A611CB}"= C:\WINDOWS\system32\kb1111p.dll [1999-01-01 01:01 40960]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide de HP Photosmart Premier.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide de HP Photosmart Premier.lnk
    backup=C:\WINDOWS\pss\Démarrage rapide de HP Photosmart Premier.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
    backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WatchDog]
    C:\Program Files\InterVideo\DVD Check\DVDCheck.exe

    R1 AmdK8;Pilote de processeur AMD;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
    R1 avgio;avgio;\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
    R1 avipbb;avipbb;C:\WINDOWS\system32\DRIVERS\avipbb.sys
    R1 eabfiltr;EABFiltr;\??\C:\WINDOWS\system32\drivers\EABFiltr.sys
    R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
    R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
    R1 ssmdrv;ssmdrv;C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
    R1 VIAPFD;VIAPFD;C:\WINDOWS\system32\Drivers\VIAPFD.SYS
    R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI;C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
    R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"
    R3 avgntflt;avgntflt;\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
    R3 BridgeMP;Miniport de pont MAC;C:\WINDOWS\system32\DRIVERS\bridge.sys
    R3 CAMCAUD;Conexant AMC Audio;C:\WINDOWS\system32\drivers\camcaud.sys
    R3 CAMCHALA;CAMCHALA;C:\WINDOWS\system32\drivers\camchal.sys
    R3 ndiscm;Motorola USB Cable Modem Windows Driver;C:\WINDOWS\system32\DRIVERS\NetMotCM.sys
    R3 pepifilter;Volume Adapter;C:\WINDOWS\system32\DRIVERS\lv302af.sys
    R3 PID_PEPI;Logitech QuickCam IM(PID_PEPI);C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
    R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver;C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
    R3 sdbus;sdbus;C:\WINDOWS\system32\DRIVERS\sdbus.sys
    R3 tifm21;tifm21;C:\WINDOWS\system32\drivers\tifm21.sys
    S3 Bridge;Pont MAC;C:\WINDOWS\system32\DRIVERS\bridge.sys
    S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;C:\WINDOWS\system32\DRIVERS\CnxEtP.sys
    S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;C:\WINDOWS\system32\DRIVERS\CnxEtU.sys
    S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;C:\WINDOWS\system32\DRIVERS\CnxTgNW.sys
    S3 eabusb;eabusb;\??\C:\WINDOWS\system32\drivers\eabusb.sys
    S3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
    S3 MSDV;Microsoft DV Camera and VCR;C:\WINDOWS\system32\DRIVERS\msdv.sys
    S3 Nokia USB Generic;Nokia USB Generic;C:\WINDOWS\system32\drivers\nmwcdc.sys
    S3 Nokia USB Modem;Nokia USB Modem;C:\WINDOWS\system32\drivers\nmwcdcm.sys
    S3 Nokia USB Phone Parent;Nokia USB Phone Parent;C:\WINDOWS\system32\drivers\nmwcd.sys
    S3 sffdisk;Pilote de classe de stockage SFF;C:\WINDOWS\system32\DRIVERS\sffdisk.sys
    S3 sffp_sd;Pilote de protocole de stockage SFF pour SDBus;C:\WINDOWS\system32\DRIVERS\sffp_sd.sys
    S3 SNPSTD3;USB PC Camera (SNPSTD3);C:\WINDOWS\system32\DRIVERS\snpstd3.sys
    S3 wceusbsh;Windows CE USB Serial Host Driver;C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
    S3 ZSMC0305;VIMICRO USB PC Camera V;C:\WINDOWS\system32\Drivers\usbVM305.sys
    S3 ZSMC301b;Vimicro USB PC Camera (VC0305);C:\WINDOWS\system32\Drivers\usbVM31b.sys

    Contents of the 'Scheduled Tasks' folder
    2007-11-25 18:15:00 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    **************************************************************************

    catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-11-25 19:57:47
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    C:\WINDOWS\system32\cmd.exe [10960] 0xF8DCD2A8

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
    "TracesProcessed"=dword:0000027b

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    Completion time: 2007-11-25 20:00:36
    C:\ComboFix-quarantined-files.txt ... 2007-11-25 20:00

    --- E O F ---

    j'attend une réponse et se sera la dernière pour moi avant une prochaine connection...
    j'attend et encore mille merci....
    0
  2. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    pour ceux qui est de lire les scans pas facile ;-)

    ceci est intéressant
    C:\DOCUME~1\NIKO\Bureau\internet.lnk
    supprimé par combofix

    je pense que maintenant tes soucis sont pratiquement réglé
    nous allons essayer de remettre kaspersky
    n'oublie pas un seul antivirus
    si tu décide de garder kaspersky il faut supprimer antivir
    à toi de choisir

    tient moi au courant
    @+
    0
  3. nconqueur Messages postés 21 Statut Membre
     
    bonjour,

    En fait je suis curieux de savoir un peux ce que c'est exactement comme le fichier que combofix a supprimer tu dit que c'est interressant donc j'aimerai savoir pourquoi interressant.

    Je pense aussi qu'on arrive a la fin. j'aimerai garder kaspersky, d'autant que je me demande si antivir a un firewall ??
    Dans l'option de garder kaspersky, j'aimerai connaitre pourquoi il m'a fait ca sinon pouvoir me connecter sans probleme et remettre en réseau le 2ieme ordi que j'ai et qui n'ai plus connecter (mais je pense qu'il faut simplement reconfigurer le réseau, a toi de me dire ? )

    Dans le cas ou il est difficile d'activer kaspersky, antivir me plait bien mais dois-je garder sunbelt firewall (moi j'aimerai le garder ne sachant meme pas si antivir en a un de firewall) car il m'affiche tout le temps une fenetre et c'est vraiment agassant !! je t'ai deja décrit la fenetre d'alerte d'intrusion.

    encore merci
    0
  4. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir nconqueur,

    combofix à supprimer ce fichier car il est forcément néfaste
    pourquoi intéressant juste pour Internet.lnk

    pour antivir pas de firewall

    comme firewall

    regarde ici
    http://www.malekal.com/kerio_firewall.php

    regarde aussi ce lien qui peut être intéressant
    https://forum.malekal.com/viewtopic.php?f=29&t=2118
    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. helene85 Messages postés 7 Statut Membre
     
    Bonjour,

    j'aurais vraiment besoin dune analyse moi aussi, est ce que quelqu'un peut m'aider!!Merci, voici le rapoprt:

    Logfile of HijackThis v1.99.1
    Scan saved at 21:37:09, on 26/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    C:\Apps\Powercinema\PCMService.exe
    C:\WINDOWS\vsnpstd2.exe
    C:\apps\ABoard\ABoard.exe
    C:\apps\ABoard\AOSD.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
    C:\Program Files\OFFICE One6.5\program\soffice.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\OFFICE ONE6.5\OFFICE One Zip v6\OFFICE One Zip v6.exe
    D:\Documents and Settings\Hélène\Mes documents\OFFICE One Zip\test\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
    O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f6be1a7a3b9047c48ebed6132ff838f5
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f6be1a7a3b9047c48ebed6132ff838f5
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O17 - HKLM\System\CCS\Services\Tcpip\..\{727D5EEF-AA5D-49EE-B834-559F6E5BF2D2}: NameServer = 213.36.80.1
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  7. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir helene85,
    il faut créer ton propre sujet
    merci
    0
  8. nconqueur Messages postés 21 Statut Membre
     
    bonjour ep44,

    Je m'aperçoit que tu doit surement répondre a plusieur probleme, et je te remercie car a propos du firewall que tu me propose (Kerio) j'en ai parlé au début et je t'ai égalment demander quoi faire avec ce logiciel qui m'ouvre une fenêtre d'intrusion a chaque manipulation que je fais sur l'ordi ?
    Donc le firewall que tu me dit d'allr voir et me renseigner, je l'ai déja sur l'ordi et il me pose des probleme ( je pense que c'est surment des configuration a faire mais le tuto ne m'aide pas du tout), conclusion j'aimerai trouver une solution pour réactiver Kaspersky car ce logiciel est assez complet et facile d'utilisation. Mais pourquoi m'a-t-il poser probleme???

    Merci encore pour ton aide...

    Niko
    0
  9. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour niko

    pour ton pare feu je t'ai donné ce lien pour vérifier la config
    mais apparement sans résultat
    tu peux essayer zonealarme
    https://www.malekal.com/tutoriel-zonealarm-firewall/

    est ce ton pare feu qui t'empêche d'utiliser kaspersky je t'avoue que je ne sais pas trop
    as tu regarder le deuxième lien
    @+
    0
  10. nconqueur Messages postés 21 Statut Membre
     
    bonjour,
    tout est presque rentré dans l'ordre, puisque j'ai réinstaller Kaspersky et il ne me pose plus probleme, ceci dit je ne sais pourquoi il m'a déconnecter d'internet et poser probleme de réseau bref tout est presque bien.

    Car quand j'avais sunbelt donc Kerio comme firewall, ce fichier ( LVPrcSrv.exe) apparaissait dans une page d'alerte intrusion et revenait contemment a chaque ouverture de fenetre. Et avec Kaspersky, il me l'a mis comme objet dangereux.
    J'aimerai donc savoir si c'est un virus ou autre ?

    Merci encore pour votre aide
    0
  11. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Salut,

    tu dis:
    tout est presque rentré dans l'ordre, puisque j'ai réinstaller Kaspersky et il ne me pose plus probleme, ceci dit je ne sais pourquoi il m'a déconnecter d'internet et poser probleme de réseau bref tout est presque bien. 


    on à supprimé pas mal de mauvaise chose
    maintenant pour savoir si il en reste il faut faire un nouveau scan avec ton antivirus
    et si tu veux refais un hijack

    as tu bien supprimer antivir ?

    juste au passage il me semble que antivir à su supprimer certaine chose que kapersky
    ne voyait même pas, mais à toi de voir

    télécharger ceci
    et à utiliser réguliérement

    CCleaner
    https://forums.cnetfrance.fr

    Ad-Aware
    https://www.clubic.com/telecharger-fiche12797-ad-aware-free-antivirus.html
    un tuto pour l’aide
    http://www.kachouri.com/tuto/tuto-327-ad-aware-2007--detecter-et-retirer-les-spywares.html

    spybot
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
    un tuto pour l'aide
    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
    @+
    0
  12. nconqueur Messages postés 21 Statut Membre
     
    salut,
    sorry de ne pas avoir répondu plutot et merci pour ton aide

    je susi d'accord qu'antivir a trouver des malwar et kaspersky non mais comme j'ai vu en faisant des scan, chaque antivirus ou autre( style spybot ou adawar) trouverons différent virus ou spywar suivant leur base.
    Un conseil que l'on m'a donné aussi c'est de ne pas utilisé spybot et ad-awar sur le meme ordi car un va en supprimer et l'autre va le réintegrer. Aussi que Ad-awar trouve des spywar qui n'éxiste pas. Maintenant qui croire????

    Entre temps j'ai eu un trojan qui s'appelle trojan-PSW-onlineGames.kmy et sur google je n'ai rien trouver pour m'aider ou presque rien car il y a une démarche sur malekal.com avec le meme nom mais pas la meme extension .kmy ?? j'ai essayer et je pense y etre parvenu mais de temps en temps le message de kaspersky réapparait avec le meme trojan mais cette fois kespersky peut le supprimer et au début que j'ai recut ce message , kaspersky ne pouvait pas le réparer.
    En bref merci pour ton aide et je pense que mon ordi est sauvé. Malheureusement, un ordi qui étais relier en réseau avec le miens subit de beaucoup plus grave probleme car il se bloque et je peux absolument rien faire. Fais moi signe si tu veux te pencher sur ce probleme mais je crois que je dois ouvrir un autre topic.

    merci pour c'est lien
    a plutard
    0
  13. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir à toi
    regarde ceci
    http://www.commentcamarche.net/faq/sujet 3446 windows xp mon pc rame que faire
    tu l'applique sur tes pc fait le étape par étape
    tu devrais trouver une différence

    pour Spybot et AdAware pas de soucis pour les avoirs sur le même pc sauf qu'il ne faut pas les utiliser en même temps
    comme tout logiciels de nettoyage qu'il soit antivirus ou antispyware ou autre
    il faut les utiliser les uns après les autres
    @+
    0
Précédent
  • 1
  • 2