Hijackthis (besoin d'aide de personne) - Page 4

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  1. bobicool Messages postés 339 Statut Membre 2
     
    il est nullpart!!!
    0
  2. bobicool Messages postés 339 Statut Membre 2
     
    j'ai trouver pc angel, il est dans C:\WINDOWS\SMINST\
    mais je ne vais pas l'enlever

    il sert a ma restauration de système, je oense que je l'es déja utiliser 2 fois... oui
    0
  3. bobicool Messages postés 339 Statut Membre 2
     
    je te pose une question,

    est ce que tu me recommande d'installer Linux ubuntu 8.04, sur une partition virtuelle de mon pc, pour voir si je vais aimer ca, et si je n'aime pas ca je l'enlève

    je veut le mettre parce que j'ai entendu que ca bogue moins
    0
    1. bobicool Messages postés 339 Statut Membre 2
       
      mon ordi va être plus rapide
      0
  4. bobicool Messages postés 339 Statut Membre 2
     
    sans problème de démarage
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. BOB3
     
    Bonjour bobicool,

    t'es entrain de tout melanger, pour le moment ou on fini le nettoyage ou on arrete,
    ton ubuntu tu peux l'installer si tu veux mais apres le nettoyage.
    comme je t'ai demande, tu vire Pcangel completemnt car il est infecté, tu l'installes plutard si tu veux.
    fait tout ce que je t'ai demandé en 61et 63
    et reconfirme moi si t'as tout fait.

    ca fait + d'une semaine qu'on traine un probleme qu'on peut resoudre en moins de 2 heures.
    ou tu t'appliques une fois pour toute, ou je laisse tomber, et en plus avec le decalage horaire ce n'est pas evident.

    et pour commencer, donne moi l'etat de ton UC, et les services qui consomment + de 9000ko
    et dis moi si ta machine marche normalement.
    a+
    BOB3
    0
  7. bobicool Messages postés 339 Statut Membre 2
     
    je ne veut vraiment pas enleber pc angel, ok. Quand j'ai démaré mon ordi et ma session les icones sont apparu en 2 sec, je pense que c'est correct maintenant. Mon rapport hijackthis arrive bientôt

    mes service qui prend le plus de ressource:
    svchost.exe (1 des 4)
    launchpad (ma clé usb)
    iexplore.exe
    avgscan je scan mon ordi
    explorer.exe

    mon uc est a 7 (a cause d'avg) surement

    mon log arive très prochainemant
    0
  8. bobicool Messages postés 339 Statut Membre 2
     
    mon log:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:26:24, on 2008-06-28
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\Sminst\Recguard.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\WINDOWS\system32\AccelerometerSt.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\Documents and Settings\dorer\Application Data\U3\0000187115752968\LaunchPad.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Program Files\AVG\AVG8\avgtray.exe
    C:\Documents and Settings\dorer\Bureau\HiJackThis.exe

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?e=1214605403818&h=92d58833678e92e8cd1f7a9fecdbebe7/&filename=jinstall-6u6-windows-i586-jc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = protic.net
    O17 - HKLM\Software\..\Telephony: DomainName = protic.net
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = protic.net
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
    O23 - Service: PC Angel (PCA) - Unknown owner - C:\WINDOWS\SMINST\PCAngel.exe (file missing)
    0
  9. BOB3
     
    Re bobicool,

    il reste a enlever avec hijackthis --- fix checked

    1--les superflus
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/
    O20 - AppInit_DLLs: avgrsstx.dll

    2--des mouchards
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = protic.net
    O17 - HKLM\Software\..\Telephony: DomainName = protic.net
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = protic.net

    3--des traces du virus
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
    O23 - Service: PC Angel (PCA) - Unknown owner - C:\WINDOWS\SMINST\PCAngel.exe (file missing)

    jettes un coup d'oeil sur ce lien pour proceder a la desinstallation du residus de Mcafee
    https://www.01net.com/actualites/

    Bonne soiree.
    BOB3
    0
  10. bobicool Messages postés 339 Statut Membre 2
     
    resalut,

    ce que tu vien de nommer, c'est des choses que je peut cocher sans risque dans hijackthis?
    0
  11. BOB3
     
    T"es revenu bobicool,
    je pensai que t'etai parti en vacance,

    aucun soucis si tu les vires, car ce sont des services qui doivent se connecter automatiquement sans ton autorisation.

    pour les superflus en 1,
    essayes de les fixer avec HJT, sinon tu les supprimes avec spybot, outils, Demarrage systeme
    tu les coches, et supprimes, et si t'as un message tu autorises.

    pour les mouchards en 2
    t'as un site protic.net qui doit se connecter tout seul a ton insu, si t'as besoin de ce site tu connectes manuellement

    pour les traces d'infections en 3
    tu dois effacer car il n'ya plus de fichiers -- file missing.

    a+
    BOB3
    0
  12. bobicool Messages postés 339 Statut Membre 2
     
    ok,

    l'affaire c'est que protic.net est mon réseau donc je ni touchera pas.
    0
  13. BOB3
     
    Re bobicool, laisse le si tu veux,
    debarrasses toi des autres, et refait un HJT.

    dis moi comment se comporte ton ordi ???
    A+
    BOB3
    0
  14. bobicool Messages postés 339 Statut Membre 2
     
    excuse moi si c'est long avant que je répond, mais j'ai des choses a faire,

    mon log hijackthis s'en vient dans 1 ou 2 jour.
    0
  15. bobicool Messages postés 339 Statut Membre 2
     
    heuuuuuu, le topic vient de changer de section a cause d'un modérateur. virus/securité
    0
  16. bobicool Messages postés 339 Statut Membre 2
     
    si j'ai besoin de ton aide, je reposterait un topic, ok

    merci pour ton aide

    ps: je ne change le status du topic avant que je suis sur que je veule le faire
    0
    1. BOB3
       
      Re bobicool,

      pour que tu saches que t'avais un probleme a resoudre, j'ai fait de mon mieux pour t'aider,
      il aurait fallu 2 heures pour regler ton probleme, mais ton manque de serieux a laisser trainer la recherche de solutions pendant presque un mois.
      si tu veux laisser trainer ton topic ca te regardes, mais moi je le ferme de mon cote, et si tes problemes continuent
      tu trouveras quelqu'un d'autre pour s'en occupé, ton attitude releve plus de la gaminerie qu'autre chose.
      bonne continuation
      BOB3
      0
  17. bobicool Messages postés 339 Statut Membre 2
     
    salut, et merci a toi

    bobicool
    0
Précédent
  • 1
  • 2
  • 3
  • 4