SVP analyse rapport Hijackthis

lutcha Messages postés 105 Statut Membre -  
lutcha Messages postés 105 Statut Membre -
Bonsoir à tous !
Pouvez-vous m'aider à "déchiffrer" ce rapport d'analyse Hijackthis ?
merci d'avance pour vos réponses et pour votre aide !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:40:13, on 08/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = E:\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?7333b182ad2444bbad3f69b2345debae
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?7333b182ad2444bbad3f69b2345debae
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:

123 réponses

Frappe Misere Messages postés 2702 Statut Membre 568
 
deja, commence par faire un choix : avast ou antivir mais pas les 2.
tu crées les problemes tout seul...
0
Christophe93230
 
Pourquoi tu utilise et Avast et Antivir en même temps ?
Hormis cela ton rapport semble correct
0
cedric241 Messages postés 3380 Statut Membre 119
 
supprime ces lignes :

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm

pour les supprimer tu les coches ensuite tu clic sur fix checked

en effet tu as deux anti virus
faut en supprimer un a cause des conflits et des ralentissement
désinstal avast

ensuite grosse faille de sécurité internet n est pas a jours telecharge la version 7 meme si tu utilise un autre navigateur sur ce lien :

https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

apres installation

désinstal java car il n est pas a jours (faille de sécurité ) et telecharge le sur ce lien :

https://www.java.com/fr/download/manual.jsp

apres instalation et supprerssion des lignes redémarre le pc

ensuite refais un sacn hijackthis et poste le nouveau rapport
0
lutcha Messages postés 105 Statut Membre
 
salut cedric
c'est quoi CTFMON.exe ?

autrement merci pour vos réponses,
je comptais désinstaller avast effectivement mais je voulais régler les problèmes d'abord, antivir m'a avertie de ça :
"trojan horse TR/Crypt.XPACK.Gen", source : C:\Windows\System32\nrznmc.exe,
"TR/Dropper.Gen"
"TR/Dldr.Swizzor.Gen"
0
lutcha Messages postés 105 Statut Membre
 
bonsoir,
avast me demandait de faire une mise à jour, je me laisse guider, comme d'hab (j'en avais déjà fait une il y a quelque temps) et là une fenetre avast s'ouvre disant que la mise à jour n'a pas été possible, alors d'après mes souvenirs, la raison était problème de connexion "download957avast.com".. quelque chose comme ça. de plus depuis environ 10 jours, zonealarm me demande d'autoriser avast à agir à chaque fois que j'ouvre internet. j'ai trouvé ça bizarre, mais sans plus, et surtout pas trop le temps de m'occuper de ça...
La première fois que j'avais essayé de faire une mise à jour d'avast, j'avais par erreur cliquer sur télécharger au lieu de mettre à jour, il m'avait dit que le téléchager était impossible puisqu'il était déjà dans mon système. Alors je suis retournée sur le site d'avast, et j'ai cliqué sur télécharger pour voir sa réaction... et il ne m'a pas dit que j'avais déjà le logiciel comme la dernière fois, comme si il n'existait plus dans mon système...
je suis venue sur comment ça marche et j'ai vu un forum sur lequel on parlait d'antivir, alors je l'ai téléchargé, sans savoir qu'il ne fallait pas en utiliser deux en même temps, certains disent que c'est mieux d'en avoir deux..
Et antivir m'a diagnostiqué un ou deux trojan, plus deux autres problèmes...
Est-ce que j'aurais pas un virus qui aurait "paralysé" avast justement ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric241 Messages postés 3380 Statut Membre 119
 
telecharge cet utilitaire de désinstallation de avast

et instal le puis lance le

http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast

ensuite fais ce que je t ai dis pour java et insternet 7

et supprime les liignes

ensuite refais un scan hijackthis et poste le nouveau rapport
0
cedric241 Messages postés 3380 Statut Membre 119
 
CTFMON.exe ceux sont des service inutile que tu peux supprimer sans crainte

j attend le nouveau rapport hijackthis

aplique bien ce qui est expliqué en post 3

apres on procédera a la désinfection
0
lutcha Messages postés 105 Statut Membre
 
ok, je suis en train d'effectuer le téléchargement de désinstallation d'avast, et après avoir cliqué sur exécuter, une fenetre avec une croix rouge indique :"the avast self protection module is enabled. for this reason ,this action cannot be completed. To complete the operation, either run this program from windows Safe Mode, or disable the avast self protection (-via Settings - Troubleshooting page). je clique sur ok ?
0
lutcha Messages postés 105 Statut Membre
 
j'ai éliminé les lignes 04 et 016 comme tu m'as dit, par contre je ne peux toujours pas désinstaller avast...
0
lutcha Messages postés 105 Statut Membre
 
sinon, en cliquant sur fix checked dans hijackthis tout s'est effacé, c'est normal ?
0
cedric241 Messages postés 3380 Statut Membre 119
 
meme avec l utilitaire ??
0
cedric241 Messages postés 3380 Statut Membre 119
 
OUI c est normal t inquite pas

as tu ccleaner ??
0
lutcha Messages postés 105 Statut Membre
 
oui, je suis passé par ton lien justement, par la page de comment ça marche. La première partie de l'installation marche, il enregistre le logiciel, mais il ne l'exécute pas, la fenetre que je t'ai décrite s'affiche
0
lutcha Messages postés 105 Statut Membre
 
oui j'ai ccleaner, il a fait un nettoyage et ensuite j'ai téléchargé hijackthis qui a fait son analyse
0
cedric241 Messages postés 3380 Statut Membre 119
 
fais un clic droit sur l icone avast en bas a droite sur la barre des taches

et désactive le
puis rééexécute l utilitaire

question as tu Ccleaner ??
0
cedric241 Messages postés 3380 Statut Membre 119
 
ok avec ccleaner

ouvre le

va sur outil
clic sur avast dans la liste
et clic sur lancer la désinstallation
0
lutcha Messages postés 105 Statut Membre
 
c'est fait, pour etre sure, je redemarre et je reviens de suite !
0
cedric241 Messages postés 3380 Statut Membre 119
 
ok
fais ce qui est expliqué au post 3
0
lutcha Messages postés 105 Statut Membre
 
INTernet explorer 7 est en train de s'exécuter, par contre j'ai laissé coché lorsqu'il m'a proposé d'installaer en meme temps l'utilitaire de désinfection pour les fichiers malveillants c'est quoi, un antivirus ? De plus il me conseille de fermer tous les programmes et aussi de désactiver firewall et antivirus, mais bon je l'ai pas fait...
0
cedric241 Messages postés 3380 Statut Membre 119
 
tout est bon

continu comme ça

ensuite apres l installation de internet 7

désinstal java et telechatge cette version :

https://www.java.com/fr/download/manual.jsp

apres installation redémarre le pc

puis fait un scan hijackthus et psote le nouveau rapport

l'utilitaire de désinfection pour les fichiers malveillants ce n est pas un anti virus
c est pour protéger ton surf sur le net
0
lutcha Messages postés 105 Statut Membre
 
c'est un peu long, mais la nouvelle version internet me demande plein de choses, notamment si je veux activer le filtre anti-hammeçonnage, t'en penses quoi ? de plus, la police est bizarre maintenant, presque floue??
0