Rapport HijackThis

Résolu/Fermé
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 - 1 févr. 2008 à 15:43
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 - 7 févr. 2008 à 11:58
Bonjour,

j'aimerai savoir si il y a quelque chose dans se rapport HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:39:45, on 01/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\SECURITE\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\SECURITE\Kaspersky Internet Security 6.0\avp.exe
D:\EVEREST Ultimate Edition\everest.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\INTERNET\eChanblard\emule.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\nikos\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SECURITE\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\SECURITE\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [kis] "D:\SECURITE\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [EVEREST AutoStart] D:\EVEREST Ultimate Edition\everest.exe
O4 - HKCU\..\Run: [eMuleAutoStart] D:\INTERNET\eChanblard\emule.exe -AutoStart
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - D:\SECURITE\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\SECURITE\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\UTILIT~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\UTILIT~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\UTILIT~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AB683A71-B154-4C64-AECC-550E9F09B20B}: NameServer = 212.27.32.176,212.27.32.177
O20 - AppInit_DLLs: D:\SECURITE\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - D:\SECURITE\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\UTILITAIRE\NVIDIA Corporation\nTune\nTuneService.exe

14 réponses

espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 433
7 févr. 2008 à 11:24
D'abord, salut à tous, salut cyril...

Zone-swap, c'est étrange tu demandes de l'aide et t'envois balader ton helpeur ?
Ensuite tu fais genre : je m'y connais .... mais abscence de sympathie de ta part ? (c'est moi qui dit ça ???)
bref, jamais des merci etc etc.. Je ne te demande pas de baisser ton pantalon, mais ton topic me semble un peu glacial ? non ?
Du coup ton hijack this ne sert plus à rien ?

Moi ce que je ne comprends pas ? pourquoi tu l'as installé sur D, ton fameux kaspersky ???
Tu n'est pas à jour avec adobe !
Tu a lamule = risques potentiel...
5
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 433
7 févr. 2008 à 11:58
ok
Mais tu fais beaucoup de tours de magie
Kaspesky n'est pas un logiciel qui doit être installé dans D :
Mais avec Windows dans C: = Plus de légitmité et d'efficacité !
c'est un programme de sécurité pas un jeu ou un lecteur vlc par exemple...

ensuite... deplus adobe je m'en sert que très rarement !! donc je vois pas pourquoi le mettre a jour!

Tu aurai du finir ta phrase avec un ? plutôt non ?
Kaspersky ne te protégeras en rien si tu n'es pas à jours avec tous tes logiciels xp !

Tu vas voir les failles de tes programmes =>https://www.flexera.com/products/operations/software-vulnerability-management.html
tu connais Malekal ?

lamul pour le moment ma jamis apporté de problème donc voila!


Ensuite, tu n'y connais pas grand chose, les pirates peuvent facilement te faire perdre la tête !
Pourquoi ? emule, et le P²P c'est par là qu'entre autres que les Hackers (pirates) interviennent tranquillement en installant des trojans sur un fichier, film musique etc etc...
tu crois quoi ! Que le pirate va te dire coucou, aujourd'hui je suis là !

Meme avec ton :

Kaspersky Internet Security offre non seulement les fonctionnalités de lutte contre les virus, vers et autres spywares inclus dans la version de base, mais aussi un Firewall personnel pour lutter contre toutes les attaques sur votre réseau (et des outils de lutte contre le spam à travers un filtre ou par le téléchargement des en-têtes des messages, permettant ainsi de faire le ménage dans la boite aux lettres avant de télécharger les mails.

ne pourra pas te défendre efficacement.... De plus emule ouvre les ports de ta machine à d'autres utilisateurs !?


Ensuite connerie, n'est pas une insulte, mais c'est la façon dont il a été utilisé...
Moi je serai surpris, si je me gourre que tu me contredises de la sorte..Nous faisons tous des erreurs tu sais ?

Pour preuve : les tiennes je les ai mises en avant....
4
Utilisateur anonyme
1 févr. 2008 à 16:53
C'est ça... t'as pas envi de me sortir tout le dico tant que t'y est ??

Fait ce que tu veux jmen vais.
1
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 15:49
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\SECURITE\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
c'est le programme qui me sert pour changer l'apparence de windows!
0
Utilisateur anonyme
1 févr. 2008 à 15:51
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\SECURITE\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 15:54
ok voila c'est fait et ensuite autre chose encore a enlevé?
0
Utilisateur anonyme
1 févr. 2008 à 15:57
Non =)

Mais tu n'as pas de pare-feu ...

---------------------> ZoneAlarm Lis bien l'article sur la configuration pour éviter d'avoir des surprises.


Sinon rien de particulier :)

A+
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 16:07
Mais tu n'as pas de pare-feu ... si si j'ai bien un parfeu!!
Kaspersky Internet Security 6.0

- Antivirus Fichiers
- Antivirus Courrier
- Antivirus Internet
- Défense Proactive
- Anti-Escroc
- Anti-Hacker
- Anti-Spam
et tout en 1 seul programme!! avec annalise en temps réél de tout mes disque dur!
0
Utilisateur anonyme
1 févr. 2008 à 16:11
Non.

Kaspersky n'a pas/n'est pas un pare-feu , c'est un anti-virus et d'ailleurs ta version est obsolète.

Définition d'un pare-feu

...
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 16:23
té un marrent toi Kaspersky n'a pas/n'est pas un pare-feu !!! c'est pas la petit version qui fait juste antivirus que j'ai !!
mais le gros!
Kaspersky Internet Security
pour toi la défance ANTI-HACKER c'est pas un par-feu ??
renseigne toi avent de dire des conneris!

Kaspersky Internet Security offre non seulement les fonctionnalités de lutte contre les virus, vers et autres spywares inclus dans la version de base, mais aussi un Firewall personnel pour lutter contre toutes les attaques sur votre réseau (et des outils de lutte contre le spam à travers un filtre ou par le téléchargement des en-têtes des messages, permettant ainsi de faire le ménage dans la boite aux lettres avant de télécharger les mails.

Antivirus Fichiers
- Antivirus Courrier
- Antivirus Internet
- Défense Proactive
- Anti-Escroc
- Anti-Hacker
- Anti-Spam
0
Utilisateur anonyme
1 févr. 2008 à 16:34
Re

T'as pas besoin de gueuler ! et puis les insultes c'est en option...

Je ne savait pas que Kaspersky intégrer un pare-feu .. T'en fait peut-être jamais des erreurs toi ?

Sur ce au revoir.
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 16:38
quel insulte ??? le mot conneri??? a oué c'est une grosse insulte sa!! lol

PAR -FEU aussi appelé anti-hacker ou Firewall
en plus si tu relit le post que j'ai mi un peut plus au tu véra marqué - anti-hacker !!
et je gueule pas je met juste en gras pour te faire remarqué!
0
Utilisateur anonyme
1 févr. 2008 à 16:41
quel insulte ??? le mot conneri??? a oué c'est une grosse insulte sa!! lol 


En quelque sorte... ( ' gros mots ' si tu préfères ^^ )

en plus si tu relit le post que j'ai mi un peut plus au tu véra marqué - anti-hacker !! 


J'ai pas tilté...

Bref au revoir.
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 16:49
connerie un gros mot !! mdr

définition du mot connerie

connerie [kɔnʀi]
connerie nom commun - féminin (conneries)
1. parole ou acte stupides (très familier)
dire des conneries

2. stupidité considérable (très familier)
faire preuve de connerie

3. chose de peu de valeur (très familier)
s'acheter une petite connerie pour se faire plaisir

Microsoft® Encarta® 2007
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
1 févr. 2008 à 16:59
apprend juste a bien les poste entièrement c'est tou!
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
7 févr. 2008 à 11:33
slt espion3004

ben parce que j'ai préféré laissé le C:/ pour windows
et faire une partition D:/ pour tout les logis !
et une partition E:/ pour la mémoire virtuel
deplus adobe je m'en sert que très rarement !! donc je vois pas pourquoi le mettre a jour!
lamul pour le moment ma jamis apporté de problème donc voila!

mais j'ai été froid avec r cyrildu17
car il me sort que j'ai pas de par-feu !! alors que je lui explique que kaspersky internet sécurity intégre déjà un par feu et d'autre composent et lui me sort:

Non.
Kaspersky n'a pas/n'est pas un pare-feu , c'est un anti-virus et d'ailleurs ta version est obsolète.
Définition d'un pare-feu

ok ma version est peut-étre que de 2006 mais bon c'est koi 1 ans de retard !! il marche encore !! mise a jour toute les 3h pas de problème de se coté!!

et sa ma énervé car il a méme pas pris le temps de faire une recherche sur le net pour affirmé se qu'il disait !! donc voila!!

et en plus mais la sa ma faire éclaté de rire pour lui le mot "conneri" c'est une insulte !! MDR !! donc je lui est juste donné la définition du mot!! c'est tout!
0
Utilisateur anonyme
1 févr. 2008 à 15:48
Hello' !

Place hijackthis dans --> C:\Programme

******
Fixe ces lignes ( coche la case à leurs gauches --> ' fixchecked ' )


O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\SECURITE\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

*******

Tu as des soucis en particulier ?

a+
-1