Besoin d'aide pour un rapport hijackthis SVP

Fermé
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008 - 18 avril 2008 à 16:20
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 - 4 mai 2008 à 14:51
Bonjour,
il y a quelques heures un message de avast me disait que j'avais un virus sur mon ordi (voir plusieurs). j'ai fait un scan avec un autre antivirus anti-malware et j'ai fait un rapport hijackthis. je voudrais donc savoir si vous pouviez m'aider afin que je sache sil ya encore du danger sur mon ordi
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:17:06, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\distnoted.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Documents and Settings\Hinna\Local Settings\Temporary Internet Files\Content.IE5\3PBRLRU4\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [zlkhwjmh] d:\documents and settings\hinna\local settings\application data\zlkhwjmh.exe zlkhwjmh
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

11 réponses

1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
18 avril 2008 à 16:28
Je vois pas de gros probléme a part peut être ceci "O4 - HKCU\..\Run: [zlkhwjmh] d:\documents and settings\hinna\local settings\application data\zlkhwjmh.exe zlkhwjmh".
As tu mis le virus en quarantaine ?
Si tu veu etre sur tu peu faire un scan on line avec bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html c'est gratuit et tu pourras le cas échéant suprimer les virus restant.
Tiens nous au courant
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 16:34
lorsque avast m'a affiché le message j'ai mis le(s) virus en quarantaine mais j'essaie de faire un scan avec le lien que tu m'as envoyé mais ça ne fonctionne pas :s
0
salt,
passe un coup de navilog1,tu es infecté par Navipromo/Magic control Agent
un tuto ici:
http://www.malekal.com/Adware.Magic_Control.php
0
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
18 avril 2008 à 16:40
Je te redonne l'url en lien clique dessus tu devrai arriver sur la page d'accueil de bit defender online scanner tu accepte les condition et tu te laisse guider ...
http://www.bitdefender.fr/scan_fr/scan8/ie.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 16:42
il me dise qu'il faut que j'installe active X. sans ç je ne peux pas accéder au scan en ligne
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 16:46
est-ce qu'il y aurait un autre moyen de vérifier s'il ya toujours la trace de virus sur mon ordi? parce que pour l'instant avast n'affiche plus de message
0
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
18 avril 2008 à 16:52
tu peut installer sans crainte se que bit defender appele un controle active X en faisant un clic droit dessus et en choisissant accepter ou autoriser
sinon tu peu faire un scan de ton pc avec avast mais fais deja la manip dint je vien de te parler pour bit defender
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 16:59
et il est possible que le(s) virus échappent au scan? parce que ça m'est déjà arrivé lorsque j''étais infecté par un virus circulant sur msn (ta tof fais quoi sur ce site)
0
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
18 avril 2008 à 17:03
oui des virus peuvent échaper a un scan si ton antivirus n'est pas a jour c'es pour cela que je te recommande de faire un scan sur bitedefende online.
As tu lancé le scan ?
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 17:04
j'ai lancé le scan et pour l'instant RAS
0
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
18 avril 2008 à 17:10
ben si a la fin du scan de bit defender aucun virus a signaler tu peut dormir sur tes 2 oreil ton pc est sain !
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 17:11
saud que là c'est avec bit defender mais avec avast que je fais le scan :s
y a une différence??
0
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
18 avril 2008 à 17:13
rien ne t'empeche de faire les deux, tu sera même plus sur du resultat, maintenant si tu va pas faire le scan online que je te conseil j'insiste pa c'est ton pc ...
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 17:52
j'ai fini le scan avec avast et il ne m'a rien signalé.maintenant je vais essayé le scan en ligne
0
pépiito Messages postés 22 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 29 avril 2008
18 avril 2008 à 18:30
et voila le scan avec bit defender est terminé et il est dit qu'il n'y a rien à signaler, qu'il n'a rien détecté. donc en clair je n'ai plus rien???
0
1010 Messages postés 257 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 18 août 2009 23
4 mai 2008 à 14:51
ouais tu peu te considerer comme sain !
0