Pouver vous analiser mon rapore HijackThis

Résolu
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   -  
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Jaimerais bien savoir si il ya quelquel chose d'annormale dans mon pc
voici mon rapor Hijackthis



StartupList report, 2008-03-15, 18:08:12
StartupList version: 1.52.2
Started from : C:\Documents and Settings\-DrAcO-\Mes documents\Téléchargement\Outils de d'ésinfection\HiJackThis\HiJackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v7.00 (7.00.6000.16608)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\-DrAcO-\Mes documents\Téléchargement\Outils de d'ésinfection\HiJackThis\HiJackThis.exe

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

igfxtray = C:\WINDOWS\system32\igfxtray.exe
igfxhkcmd = C:\WINDOWS\system32\hkcmd.exe
igfxpers = C:\WINDOWS\system32\igfxpers.exe
RTHDCPL = RTHDCPL.EXE
SkyTel = SkyTel.EXE
Alcmtr = ALCMTR.EXE
SynTPEnh = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
ZoneAlarm Client = "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
Windows Defender = "C:\Program Files\Windows Defender\MSASCui.exe" -hide
SunJavaUpdateSched = "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\system32\sstext3d.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
(no name) - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
(no name) - (no file) - {7E853D72-626A-48EC-A868-BA8D5E23E045}

--------------------------------------------------

Enumerating Task Scheduler jobs:

MP Scheduled Scan.job

--------------------------------------------------

Enumerating Download Program Files:

[Windows Genuine Advantage Validation Tool]
InProcServer32 = C:\WINDOWS\system32\LegitCheckControl.DLL
CODEBASE = http://download.microsoft.com/download/5/b/0/5b0d4654-aa20-495c-b89f-c1c34c691085/LegitCheckControl.cab

[Trend Micro ActiveX Scan Agent 6.6]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\Housecall_ActiveX.dll
CODEBASE = http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

[MUWebControl Class]
InProcServer32 = C:\WINDOWS\system32\muweb.dll
CODEBASE = http://www.update.microsoft.com/...

[Java Plug-in 1.6.0_05]
InProcServer32 = C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

[{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}]
CODEBASE = http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
CODEBASE = http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll
WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll

--------------------------------------------------
End of report, 6 034 bytes
Report generated in 0,063 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only


dits moi se que vous en penssé =)
car je veut me fair un cd de restoration

merci
A voir également:

113 réponses

-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
Et bien apret 48 min dattent en mode sans echec toujours rien avec avg
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
aver vous une idee
0
EddyTime'
 
bjr pouvez vs analyse mon rapport car j'ai tjr des pub et cel ralenti mon pc
# Rapport Lopxp fait le 16/03/2008 à 19:22:57
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2412)
"C:\Program Files\Internet Explorer\iexplore.exe" (2496)
"C:\Program Files\Internet Explorer\iexplore.exe" (1808)
"C:\Program Files\Internet Explorer\iexplore.exe" (4460)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2006-08-19 à 03:30:24 - Microsoft
2006-08-19 à 04:25:00 - Adobe
2006-08-19 à 04:37:50 - Acer
2006-08-19 à 05:19:10 - Symantec
2007-12-05 à 15:44:58 - Intel
2007-12-15 à 13:08:10 - CyberLink
2007-12-18 à 20:32:36 - Yahoo! Companion
2008-01-22 à 21:33:18 - WLInstaller
2008-02-07 à 13:38:36 - Admin Inter 1 Mags
2008-02-09 à 16:00:00 - Windows Genuine Advantage
2008-02-13 à 21:07:28 - Google Updater
2008-02-13 à 21:07:40 - Google
2008-02-13 à 21:10:48 - TEMP
2008-02-22 à 12:58:36 - Grisoft
2008-03-01 à 18:32:00 - Apple
2008-03-01 à 18:33:16 - Apple Computer
2008-03-14 à 07:02:32 - TuneUp Software
2008-03-14 à 09:00:48 - Messenger Plus!

+- C:\Documents and Settings\Administrateur\Application Data

2006-08-19 à 03:30:24 - Microsoft
2006-08-19 à 03:56:48 - Identities
2006-08-19 à 04:40:16 - Acer

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-08-19 à 03:44:34 - Microsoft
2006-08-19 à 03:54:38 - ApplicationHistory

+- C:\Documents and Settings\eddypaulet\Application Data

2006-08-19 à 03:56:48 - Identities
2006-08-19 à 04:40:16 - Acer
2006-08-19 à 03:30:24 - Microsoft
2007-12-05 à 15:48:28 - Macromedia
2007-12-15 à 13:08:46 - CyberLink
2008-01-06 à 15:07:56 - Adobe
2008-01-18 à 00:45:46 - DivX
2008-01-22 à 21:36:58 - MSNInstaller
2008-01-24 à 15:49:34 - AdobeUM
2008-01-29 à 19:06:54 - Microsoft Web Folders
2008-01-31 à 18:59:28 - Mozilla
2008-01-31 à 19:08:18 - Sun
2008-01-31 à 19:14:50 - OpenOffice.org2
2008-02-01 à 23:39:52 - LimeWire
2008-02-07 à 13:38:06 - acebitssite
2008-02-10 à 13:17:58 - WinRAR
2008-02-13 à 10:01:58 - Samsung
2008-02-13 à 21:10:16 - Google
2008-02-22 à 12:58:48 - Grisoft
2008-03-01 à 18:35:16 - Apple Computer
2008-03-14 à 07:02:46 - TuneUp Software
2008-03-14 à 07:46:54 - DAEMON Tools
2008-03-14 à 08:01:34 - SecuROM

+- C:\Documents and Settings\eddypaulet\Local Settings\Application Data

2006-08-19 à 03:54:38 - ApplicationHistory
2006-08-19 à 03:44:34 - Microsoft
2008-03-01 à 18:32:54 - Apple
2007-12-19 à 21:52:12 - Identities
2008-01-06 à 15:07:56 - Adobe
2008-02-03 à 18:23:24 - Steam
2008-03-01 à 18:31:32 - Apple Computer
2008-03-04 à 13:14:08 - WMTools Downloaded Files
2008-03-11 à 23:22:48 - IrekSoftware
2008-02-05 à 15:07:58 - Mozilla
2008-02-13 à 21:07:54 - Google

========== Listing du dossier Program Files

+- C:\Program Files

2006-08-19 à 03:30:58 - Fichiers communs
2006-08-19 à 03:38:32 - Windows NT
2006-08-19 à 03:38:32 - MSN
2006-08-19 à 03:38:48 - MSN Gaming Zone
2006-08-19 à 03:38:50 - Messenger
2006-08-19 à 03:39:16 - Movie Maker
2006-08-19 à 03:39:26 - Windows Plus
2006-08-19 à 03:39:36 - Windows Media Player
2006-08-19 à 03:40:04 - Online Services
2006-08-19 à 03:40:20 - ComPlus Applications
2006-08-19 à 03:41:54 - Internet Explorer
2006-08-19 à 03:41:58 - Outlook Express
2006-08-19 à 03:41:58 - NetMeeting
2006-08-19 à 03:42:34 - Services en ligne
2006-08-19 à 03:42:40 - WindowsUpdate
2006-08-19 à 03:45:10 - microsoft frontpage
2006-08-19 à 03:45:10 - xerox
2006-08-19 à 03:51:42 - Intel
2006-08-19 à 03:56:42 - Uninstall Information
2006-08-19 à 03:58:30 - FrenchOtto
2006-08-19 à 03:58:34 - GemMasterFrench
2006-08-19 à 04:20:26 - InstallShield Installation Information
2006-08-19 à 04:20:28 - Realtek
2006-08-19 à 04:21:08 - CONEXANT
2006-08-19 à 04:23:06 - Synaptics
2006-08-19 à 04:24:08 - Acer Inc
2006-08-19 à 04:24:56 - Adobe
2006-08-19 à 04:26:12 - CyberLink
2006-08-19 à 04:31:32 - NewTech Infosystems
2006-08-19 à 05:19:12 - Symantec
2006-08-19 à 05:19:50 - Norton AntiVirus
2007-12-05 à 15:44:16 - Launch Manager
2007-12-05 à 15:45:36 - WinPCap
2007-12-05 à 15:48:36 - Yahoo!
2008-01-06 à 15:32:42 - Ashampoo
2008-01-13 à 23:26:02 - DivX_311alpha
2008-01-18 à 00:35:06 - The Playa
2008-01-18 à 00:45:06 - DivX
2008-01-22 à 21:33:26 - Windows Live
2008-01-23 à 12:20:14 - MSXML 4.0
2008-01-23 à 12:26:28 - Microsoft CAPICOM 2.1.0.2
2008-01-31 à 17:52:16 - Microsoft Works
2008-01-31 à 19:08:32 - Java
2008-01-31 à 19:12:20 - OpenOffice.org 2.1
2008-01-31 à 19:14:44 - AddOnsOO2
2008-02-01 à 10:06:36 - Microsoft SQL Server Compact Edition
2008-02-01 à 10:08:16 - Windows Live Toolbar
2008-02-01 à 10:08:26 - Windows Live Favorites
2008-02-01 à 23:38:58 - LimeWire
2008-02-02 à 02:47:10 - HomePlayer1.5
2008-02-02 à 19:08:32 - Real
2008-02-03 à 18:08:22 - Steam
2008-02-05 à 15:07:46 - Mozilla Firefox
2008-02-05 à 15:12:32 - Alwil Software
2008-02-07 à 13:37:46 - BitDownload
2008-02-09 à 16:02:56 - Windows Media Connect 2
2008-02-09 à 19:33:56 - JCA2000
2008-02-10 à 13:17:48 - WinRAR
2008-02-13 à 09:47:04 - Samsung
2008-02-13 à 21:07:28 - Google
2008-02-16 à 15:00:44 - acebitssite
2008-02-22 à 12:58:36 - Grisoft
2008-03-01 à 18:32:46 - Apple Software Update
2008-03-01 à 18:33:18 - QuickTime
2008-03-01 à 18:34:08 - Bonjour
2008-03-01 à 18:34:24 - iTunes
2008-03-01 à 18:34:34 - iPod
2008-03-04 à 12:44:08 - PhotoFiltre
2008-03-07 à 15:07:00 - Macrogaming
2008-03-08 à 09:50:00 - MSN Games
2008-03-09 à 20:38:08 - Antipub
2008-03-11 à 23:22:38 - Tray Helper Free
2008-03-13 à 21:49:00 - vanBasco's Karaoke Player
2008-03-14 à 01:43:04 - Messenger Plus! Live
2008-03-14 à 07:02:22 - TuneUp Utilities 2008
2008-03-14 à 07:46:46 - DAEMON Tools Lite
2008-03-14 à 07:55:36 - EA Sports
2008-03-14 à 08:57:18 - Veoh Networks
2008-03-14 à 13:37:52 - DelphineSoft
2008-03-14 à 13:41:08 - directx
2008-03-14 à 13:51:16 - Ligos
2008-03-16 à 18:22:24 - Lopxp

========== Tâches planifiées

B73257769185C176.job: c:\docume~1\eddypa~1\applic~1\acebit~1\Lieslisttrust.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe /schedulestart

========== Clés registre

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\uninstall\mpegcastloud]
DisplayName REG_SZ CiD Help
UninstallString REG_SZ C:\DOCUME~1\EDDYPA~1\APPLIC~1\ACEBIT~1\SURF SOFTWARE SIZE.exe -uninstall

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"1 mags 16 more"="C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags\Peak Itch.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"deleteshow"="C:\DOCUME~1\EDDYPA~1\APPLIC~1\ACEBIT~1\SURF SOFTWARE SIZE.exe"


========== Bloqueur popups Internet Explorer

host-domain-lookup.com
www.host-domain-lookup.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags
C:\Documents and Settings\eddypaulet\Application Data\acebitssite
C:\Program Files\acebitssite
C:\WINDOWS\tasks\B73257769185C176.job
C:\Program Files\BitDownload

+- Registre:

REGEDIT4

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\uninstall\mpegcastloud]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"1 mags 16 more"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"deleteshow"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
salut, tu as posté sur le topik de quelqu´un d´autre...

je te donne la manip mais apres fais ton topik a toi pour la suite ;-)

Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

voici la manip

Démarrer

Exécuter

puis copier/coller :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme Guillemets y compris très important

puis valide, et poste le rapport stp ( sur ton nouveau topik)

bye`
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
https://www.cjoint.com/?dqtIH5Yhj1 sa sa mes aparus pendans le scan en mode sans echec avec avg

pi quand le scan c'est terminer au redemarage de win.. lécran est devenu bleu et win.. a reparer le ficher
et sa parlais dun ficher comment sa marche .com un .tk..quelque chose c quoi sa
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
eille g!rly, tu ne ma po lesser tomber
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
salut draco,

avg dit de faire un check disk car apparament il n´arrive pas a lire tout les clusters de ton disk.

tu as formater de quelle facon y a deux jours ?

@+
0
-DrAcO-
 
ok c cool jais reformater plus de tit bebete
c quoi tu veut dir par reformater
avec le cd de xp pro en boot formatage lent
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
de quel topic tu par g poster aucun topic de personne

et stp dimoi quel facon de devrais formater
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
et sunbelt personnal firewall c de la boulchite sa sa ne me demande po rien pi sa block mon courielle plus moyen daller sur mon hotmail

et quand je me connec ici je ne peut po envoyer de message
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
??? ok salut
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
0
Utilisateur anonyme
 
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Salut DllD ;-)
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
re

est-que c'est fréquant se tip de virus de boot
0
Utilisateur anonyme
 
Salut,

Proportionnellement de moins en moins depuis 15 ou 20 ans parce que avec l'avènement d'internet les vers, troyens et compagnies sont aujourd'hui plus nombreux mais ça arrive encore....
Et c'est clair que c'est casse bonbons....

Sur le site de poloastucien tu trouveras les programmes qui correspondent à TON disque dur (la marque) et te permettront de faire un formatage physique de ton DD.

+
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
ok merci beaucoup pour le conseille =)

cC'est tu dur pour un dd formater trop souvent
0
Utilisateur anonyme
 
cC'est tu dur pour un dd formater trop souvent,

Pas compris ?

Si tu as des problèmes pour le formatage, j'essaierai de t'aider à nouveau....

Connais tu la marque de ton DD ?
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
non je nes pas de probleme a formater

je veut savoir si c nuisible pour mon laptop
formater trop souvent
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
Mes javou que je n'est jamais fais sa FORMATAGE bas-niveau

sa se fais avec un programe ???
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
ok tu peut maider a faire sa formater a bas niveau

non je c po c quoi mon DD
et je ne c po comme le savoir non plus

merci
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
ok c sa : Hitachi HTS541612J9SA00
0
Utilisateur anonyme
 
Ok, essaye d'évider le language SMS je ne te comprends pas bien (on s'en ballance des faute d'orthograf).

Il faut que tu télécharge : http://poloastucien.free.fr/hitachi_dft32_v406_b00.exe

Que tu l'installe sur une disquette sinon sur une clé USB.

Dis moi d'abord quel type de support tu as : DSK7 ou USB ?

A+
0
-DrAcO- Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   1
 
ok jais un portable avec une usb de 4g

et un lecteur cd dvd
0