Besoin d'aide / lecture log hijackthis

eego Messages postés 60 Statut Membre -  
Saiyen75 Messages postés 2699 Statut Membre -
Bonjour,

Je rencontre divers problemes de lenteur, de trojans invirables mais detectés. Aujourd'hui, je remarque que des fois le curseur ne suit plus pendant quelques temps au démarrage. il y a quelques jours j'ai recu un fichier via une bonne connaissance msn, et je l'ai malheureusement ouvert ---> ca devait être un troyen, vu que la détection de probleme est arrivée de suite apres ouverture ( malheureuse du fichier) --> aujourd'hui, j'ai envoyé le même message a une amie ( qui l'a pas ouvert elle..)

Bref, y'en a marre.... j'ai avira antivircomme antivirus, j'ai passé du Ad-aware, du cc cleaner (sans certitude de résultat). Rien.
j'ai aussi fait un msconfig pour virer le wkssvc.exe, mais il est revenu..

je vous laisse mon log hijackthis, si vous pouviez m'aider, ce serait super ! Merci.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:36:50, on 18/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=EXPLORER.EXE \684814.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/308fd0d8f341156d7718/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114701629535
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
A voir également:

38 réponses

eego Messages postés 60 Statut Membre 1
 
ah la bonne nouvelle c'est que j'ai enfin accès a windowsupdate ^^
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Re,

Bonne nouvelle :)
Toujours présent les fichiers : C:\204431.exe ???

OTMoveIt :

Télécharger sur le bureau :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

= Copier le texte en gras:

C:\WINDOWS\wkssvc.exe

= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
-------

redemarre le PC

_____________________________________________________
0
eego Messages postés 60 Statut Membre 1
 
C:\WINDOWS\wkssvc.exe moved successfully.

OTMoveIt2 v1.0.20 log created on 02212008_004405
0
eego Messages postés 60 Statut Membre 1
 
redémarrage sans pépins... mais relativement long et laborieux, ce qui mantient ma petite idée de refresh total...

je te remercie pour ton aide et va falloir que j'assure ma BA aussi ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Repasse un coup de Ccleaner, Spybot, AVG AS

- Télécharger et installer AVG Anti-Spyware 7.5 (si tu ne l'as pas déjà).

https://www.avg.com/en-ww/free-antivirus-download

Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe "Mise à jour manuelle", cliquer sur le bouton "Commencer la mise à jour".
Attendre la fin de cette mise à jour puis fermer le programme.


- Lance AVG Anti-Spyware 7.5

Cliquer sur le menu" Analyse" (de la barre d'outils).
Cliquer sur l'onglet "Paramètres".
Dans "Comment réagir"? cliquer sur "Actions recommandées" et choisir "Quarantaine".
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio "Générer un rapport après chaque analyse" soit aussi coché.
Dans l'onglet "Analyse"
Cliquer sur "Analyse complète du système".
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Très important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.

_____________________________________________________

CCleaner.

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
Lancer un nettoyage et répare 3 fois les erreurs
sans installer la barre yahoo.

Aprés, va dans l'onglet Registre puis cherche les erreurs
une fois terminé, Répare les erreurs selectionnées

_____________________________________________________

Essaye ça aussi :
Démarrage lent
0
eego Messages postés 60 Statut Membre 1
 
yup, bon j'ai pas fait le dernier volet par manque de temps. Par contre, la je viens de me faire une pause Coh et en plein jeu, a plusieurs reprises, le curseur se freeze, et le pc me renvoi sur le bureau, sans éteindre le jeu toutefois.

je vais chercher le topic préparer, faire et réussir son formatage ^^
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Bin ecoute si c'est ta décision, je ne peux pas t'en empecher lol.
C'est domage mais bon,
En tous cas si tu formate, je te conseil quand meme de bien te protéger :

Antivirus : Antivir
Pare feu : Kerio ou ZoneAlarm
AntiSpy : Spybot, AVG AS, AD-Aware
Nettoyage : Ccleaner, EasyCleaner

Met bien ton OS à jour, ainsi que tes logiciels de navigations :)

Mais si tu souhaite quand meme essayé de chercher un peu plus profondement, nhésite pas ;)

Bonne soirée

++
0
eego Messages postés 60 Statut Membre 1
 
Bah je vais aller m'acheter le vrai windows, la disquette de boot sous xp est déja prete...(vu que je compte rester sous xp) tout ce que j'espère, c'est que j'y arrive :(

Auparavant je vais dl antivir, kerio et autres programmes pour les graver et installer dès le début + IE7 pour le winupdate...


et c'est quoi le OS?
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
OS = Operating System ---> Système d'exploitation ---> Windows
Trés bonne idée pour les logiciels gravés :)

Y'a pas de raison que tu n'y arrive pas

Tuto : Instsallation d'XP
0
eego Messages postés 60 Statut Membre 1
 
ok, mais ca ne me dit toujours pas à quoi ca sert le Os, ni pourquoi il faut le mettre a jour ^^

juste une question, le formatage total, c'est avant l'installation de xp je présume?

et qu'entends-tu par logiciels de navigations? --> IE 7? firefox?

0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Re

Le formatage est juste avant l'installation de Windows, c'est indiqué.
Oui les logiciels de navigation c'est bien IE, firefox opera etc...

Mettre ton windows à jour, c'est installer les mise à jour de sécurité, le SP2 (bientot le SP3)

++
0
eego Messages postés 60 Statut Membre 1
 
ok merci encore des réponses...
je viens de comprendre pourquoi j'avais pas acheté windos, c'est que c'est cher au final :(
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Bonjour

C'est sur que ça peut paraitre un peu cher, seulement c'est l'unique moyen d'etre sur d'avoir un PC protégé.
Les versions illégales n'apporte que des ennuis.
0
eego Messages postés 60 Statut Membre 1
 
hopla, win xp sp2 oem pour 85 euros, c'est déja mieux... ^^

Je comprends bien pourquoi tu écris ca, mais bon quand tu es étudiant et fauché, tu n'as pas trop le choix en fait. Et même pour le client famille lambda, 400 euros en moyenne dans le budget. ( sauf si tu achete un pc tout fait + programmes ou la je suppose, c'est moins cher..)

bref, j'espère qu'apres le format ca ira ^^
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Je comprend bien ta situation :)
Normalement, aprés la réinstall, tout devrais rouler, oublie pas ce que je t'ai dis a propos de la protection,
Et comme tu l'as dis, télécharge d'abord tous tes logiciels (surtout Antivirus PareFeu) Avant de te connecter à internet.

++
0
eego Messages postés 60 Statut Membre 1
 
formatage : )
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Ok,

Tiens moi informé par MP de ton avancement :]

++
0
eego Messages postés 60 Statut Membre 1
 
salut,

j'ai formaté et installé windows...
j'ai juste un gros probleme car j'ai le cd word 2000 mais pas la clé d'installation, saurais-tu me dire s'il existe un programme pour l'obtenir a partir du numéro de license ou un générateur tout bete.

le hic, c'est que j'en ai a mort besoin pour mon travail et que je n'ai pas le temps de m'amuser a decouvrir la version word 2007...

merci ^^
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut

J'ai bien peur de ne pas pouvoir t'aider a récuperer ta clée Word (hors charte)
Mais si tu es débrouillard, je suis sur que tu peux en trouver une :)

Bonne journée

++
0
eego Messages postés 60 Statut Membre 1
 
formatage et nstallation presque succesfull... j'avais oublié de dl les derniers pilotes pour le materiel pc...

par contre, il boque sur une installation logicielle de bus SM... et j'ai perdu la key de word 2000 ( balo...)
0