Diagnostique Hijackthis

Résolu
roumasav Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Suite à quelques déboires informatiques en partie solutionnés grâce aux forums de Commentçamarche, j'ai vu qu'on pouvait vous envoyer un diagnostique fait avec Hijackthis et obtenir de l'aide concernant les éléments à fixer.
Voici donc le diagnostique que je viens de faire. Merci par avance pour votre aide et pour tout ce qu'on trouve sur votre site.
Bien cordialement
A voir également:

10 réponses

francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
bonsoir
il n'y a rien d'anormal tout est clean
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
Salut !

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Je te conseille très vivement d'installer le service pack 2 pour Windows XP
et mettre ton ordinateur à jour à partir de Windows Update (Outils / Windows Updates dans Internet Explorer) -
ceci afin de corriger des bugs et être mieux protégé. C'est important !
Demarrer > panneau de config' > mises à jour automatiques > installation automatique ( recomandé )
ou en le téléchargeant directement ici
ou chez Microsoft

La version IE n'est pas à jour Grosse faille de sécurité !!!
Internet Explorer v6.00 SP2 (6.00.2900.2180)
On en est a la 07

la Mise à Jour <--- ICI

tu peux aussi le faire automatiquement comme expliqué ici :
http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
--------------------------------------------------------------------------------------------------------
Ensuite :
Pas de lignes 02 ni 020, ça sent l'infection Vundo !

Fais un clic droit sur hijackthis,
choisis "renommer" marque (tu écris) : ccm.exe

Pourquoi renommer Hijackthis ?
Parce que certaines infections Vundo ont la particularité de se "cacher" à la
détection de HJT proprement dite ou à son analyse .
la modification du nom de l'exe pallie ce problème...

Poste moi un nouveau log après avoir renommé HJT's !
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" et tu le balance ici !

@+



0
roumasav Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
déjà merci pour cette réponse rapide.
J'ai installé SP2 et téléchargé IE 7.0. Mais je n'utilise jamais IE. Dois je quand même le mettre à jour?
Voici le diagnostic obtenu avec Hijackthis renommé ccm.exe :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:40:34, on 14/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\ccm.exe.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
Salut !
IE 7.0. Mais je n'utilise jamais IE. Dois je quand même le mettre à jour? bien sur ! Il est necessaire pour les mises a jours des differents softs que tu peux utiliser ... ( java, sp2, etc... )

A chaque fois qu'une nouvelle version sort, il y a des améliorissements au niveau de la securité. donc si tu ne fais pas la maj, ton systeme sera vulnerable, même si tu utilise un autre navigateur...

Bon, comme l' a dit francisbrico, ton rapport est propre.... tu as des soucis particuliers ?

juste deux choses....

1)
Tu sembles ne pas avoir de parefeu autre que celui de Windows ( une vrai passoire...) contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Si c'est le cas, je te suggere d'en prendre un entre ceux ci !

Zone Alarm Tuto et lien de téléchargement <<< ici

Kerio Tuto et lien de téléchargement <<< ici

ComodoFirewallPro 2.4 téléchargement <<< ici
Tuto pour la 2.4
Tuto pour la 2.4

Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
Tuto pour la 3.0

Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

2)
Je te conseillerais plutot ANTIVIR à la place de Avast !
Pourquoi ?
un autre avis ?
Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

Donc télécharge AVIRA Antivir si tu veux l'esssayer.
Avira antivir PersonalEdition Classic

Ensuite hors connexion supprime AVAST
Pour suppimer Avast correctement :

Installe ANTIVIR... TUTO D' installation par Malekal

Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roumasav Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, et merci,
en ce moment je n'ai pas de problème particulier mais comme j'en ai eu beaucoup ces derniers temps j'ai voulu aller jusqu'au bout du nettoyage de mon PC en vous demandant votre avis avec ce diagnostic.
Je n'ai pas de pare-feu parce que plusieurs personnes m'ont dit que les meilleurs pare-feux sont les "box" (9Box, FreeBox etc..). Qu'en est il exactement ?
OK je vais installer Antivir.

Cordialement
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
Bonjour,
La fonction pare-feu des " Box" est très limitée. Elle ne permet pas de filtrer efficacement les logiciels qui essayent d'accéder à Internet et peut être un danger pour la confidentialité des données.

Il est préférable d'installer un firewall logiciel, comme Sunbelt Kerio Personal Firewall (tuto config.)ou Zone Alarm.

je doit m'absenter, je serais de retour vers 18 h

@+
0
roumasav Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
OK, j'ai installé Antivir et ZoneAlarm. J'espère qu'avec ça je ne serai plus embêté pendant un moment.
C'est quand même dingue la puissance de nuisance que certains peuvent développer.
En tout cas merci pour votre aide et tous vos conseils. Bravo pour votre site et aussi à tous les sites du même genre qui aident les nuls en informatiques.
Bonne continuation et à bientôt.
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
Merci pour le mot sympa, ça devient rare...

Quelques conseils :

Conseils de base pour surfer en sécurité

°Utiliser le navigateur Mozzilla plus sur que IE7

POURQUOI ? Lire Attentivement ceci
Tutoriel pour le sécuriser

° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme


° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

°Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet :
°Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

°Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

° MSN PREVENTION
----------------------------------------------------------------------------------------------------------------
° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
------------------------------------------------------------------------------------------------------------------
Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

- Clique sur l'icône Poste de travail
- Sélectionne le disque c:\
- Positionne toi dans le dossier c:\Windows\Prefetch
- Sélectionne le Menu Edition, Sélectionner tout
- Appuie sur le touche Suppr du clavier afin de vider ce dossier
-------------------------------------------------------------------------------------------------------------------
° Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69
--------------------------------------------------------------------------------------------------------------------
Encore un peu de lecture : sécuriser son pc et connaitre les menaces

bonne lecture et bon surf.

@+
0
roumasav Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
OK j'ai tout bien noté et vais essayer de faire tout ça le + régulièrement possible.
Encore merci pour tout et bonne continuation
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
Salut !
Ravi d'avoir pu t'aider, n'hesites pas a revenir en cas de soucis ( je ne l'espere pas ;o))) )

@+
0