Diagnostique Hijackthis

Résolu
roumasav Messages postés 5 Statut Membre -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour,

Suite à quelques déboires informatiques en partie solutionnés grâce aux forums de Commentçamarche, j'ai vu qu'on pouvait vous envoyer un diagnostique fait avec Hijackthis et obtenir de l'aide concernant les éléments à fixer.
Voici donc le diagnostique que je viens de faire. Merci par avance pour votre aide et pour tout ce qu'on trouve sur votre site.
Bien cordialement
--

Pl
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:49:19, on 13/02/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

--
End of file - 3368 bytes
Configuration: Windows XP
Firefox 2.0.0.12

10 réponses

  1. francisbrico Messages postés 967 Statut Contributeur 369
     
    bonsoir
    il n'y a rien d'anormal tout est clean
    0
  2. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !

    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


    Je te conseille très vivement d'installer le service pack 2 pour Windows XP
    et mettre ton ordinateur à jour à partir de Windows Update (Outils / Windows Updates dans Internet Explorer) -
    ceci afin de corriger des bugs et être mieux protégé. C'est important !
    Demarrer > panneau de config' > mises à jour automatiques > installation automatique ( recomandé )
    ou en le téléchargeant directement ici
    ou chez Microsoft

    La version IE n'est pas à jour Grosse faille de sécurité !!!
    Internet Explorer v6.00 SP2 (6.00.2900.2180)
    On en est a la 07

    la Mise à Jour <--- ICI

    tu peux aussi le faire automatiquement comme expliqué ici :
    http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
    --------------------------------------------------------------------------------------------------------
    Ensuite :
    Pas de lignes 02 ni 020, ça sent l'infection Vundo !

    Fais un clic droit sur hijackthis,
    choisis "renommer" marque (tu écris) : ccm.exe

    Pourquoi renommer Hijackthis ?
    Parce que certaines infections Vundo ont la particularité de se "cacher" à la
    détection de HJT proprement dite ou à son analyse .
    la modification du nom de l'exe pallie ce problème...

    Poste moi un nouveau log après avoir renommé HJT's !
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" et tu le balance ici !

    @+

    0
  3. roumasav Messages postés 5 Statut Membre
     
    Bonsoir,
    déjà merci pour cette réponse rapide.
    J'ai installé SP2 et téléchargé IE 7.0. Mais je n'utilise jamais IE. Dois je quand même le mettre à jour?
    Voici le diagnostic obtenu avec Hijackthis renommé ccm.exe :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:40:34, on 14/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\ccm.exe.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    0
  4. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !
    IE 7.0. Mais je n'utilise jamais IE. Dois je quand même le mettre à jour? bien sur ! Il est necessaire pour les mises a jours des differents softs que tu peux utiliser ... ( java, sp2, etc... )

    A chaque fois qu'une nouvelle version sort, il y a des améliorissements au niveau de la securité. donc si tu ne fais pas la maj, ton systeme sera vulnerable, même si tu utilise un autre navigateur...

    Bon, comme l' a dit francisbrico, ton rapport est propre.... tu as des soucis particuliers ?

    juste deux choses....

    1)
    Tu sembles ne pas avoir de parefeu autre que celui de Windows ( une vrai passoire...) contrôlant les connexions sortantes, ce qui est un risque de sécurité.
    Si c'est le cas, je te suggere d'en prendre un entre ceux ci !

    Zone Alarm Tuto et lien de téléchargement <<< ici

    Kerio Tuto et lien de téléchargement <<< ici

    ComodoFirewallPro 2.4 téléchargement <<< ici
    Tuto pour la 2.4
    Tuto pour la 2.4

    Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
    Tuto pour la 3.0

    Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

    2)
    Je te conseillerais plutot ANTIVIR à la place de Avast !
    Pourquoi ?
    un autre avis ?
    Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

    Donc télécharge AVIRA Antivir si tu veux l'esssayer.
    Avira antivir PersonalEdition Classic

    Ensuite hors connexion supprime AVAST
    Pour suppimer Avast correctement :

    Installe ANTIVIR... TUTO D' installation par Malekal

    Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. roumasav Messages postés 5 Statut Membre
     
    Bonjour, et merci,
    en ce moment je n'ai pas de problème particulier mais comme j'en ai eu beaucoup ces derniers temps j'ai voulu aller jusqu'au bout du nettoyage de mon PC en vous demandant votre avis avec ce diagnostic.
    Je n'ai pas de pare-feu parce que plusieurs personnes m'ont dit que les meilleurs pare-feux sont les "box" (9Box, FreeBox etc..). Qu'en est il exactement ?
    OK je vais installer Antivir.

    Cordialement
    0
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Bonjour,
    La fonction pare-feu des " Box" est très limitée. Elle ne permet pas de filtrer efficacement les logiciels qui essayent d'accéder à Internet et peut être un danger pour la confidentialité des données.

    Il est préférable d'installer un firewall logiciel, comme Sunbelt Kerio Personal Firewall (tuto config.)ou Zone Alarm.

    je doit m'absenter, je serais de retour vers 18 h

    @+
    0
  8. roumasav Messages postés 5 Statut Membre
     
    Bonsoir,
    OK, j'ai installé Antivir et ZoneAlarm. J'espère qu'avec ça je ne serai plus embêté pendant un moment.
    C'est quand même dingue la puissance de nuisance que certains peuvent développer.
    En tout cas merci pour votre aide et tous vos conseils. Bravo pour votre site et aussi à tous les sites du même genre qui aident les nuls en informatiques.
    Bonne continuation et à bientôt.
    0
  9. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Merci pour le mot sympa, ça devient rare...

    Quelques conseils :

    Conseils de base pour surfer en sécurité

    °Utiliser le navigateur Mozzilla plus sur que IE7

    POURQUOI ? Lire Attentivement ceci
    Tutoriel pour le sécuriser

    ° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    ° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

    °Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
    Un peu de lecture à ce sujet :
    °Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

    °Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

    ° MSN PREVENTION
    ----------------------------------------------------------------------------------------------------------------
    ° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

    Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

    spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

    AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

    ° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

    ° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
    ------------------------------------------------------------------------------------------------------------------
    Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
    VIDE le !!!

    - Clique sur l'icône Poste de travail
    - Sélectionne le disque c:\
    - Positionne toi dans le dossier c:\Windows\Prefetch
    - Sélectionne le Menu Edition, Sélectionner tout
    - Appuie sur le touche Suppr du clavier afin de vider ce dossier
    -------------------------------------------------------------------------------------------------------------------
    ° Pense a défragmenter ton Disque Dur au moins une fois par mois !
    comment ? http://www.infetech.com/article.php3?id_article=69
    --------------------------------------------------------------------------------------------------------------------
    Encore un peu de lecture : sécuriser son pc et connaitre les menaces

    bonne lecture et bon surf.

    @+
    0
  10. roumasav Messages postés 5 Statut Membre
     
    OK j'ai tout bien noté et vais essayer de faire tout ça le + régulièrement possible.
    Encore merci pour tout et bonne continuation
    0
  11. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !
    Ravi d'avoir pu t'aider, n'hesites pas a revenir en cas de soucis ( je ne l'espere pas ;o))) )

    @+
    0