Rapport HiJackThis

Fermé
sad - 28 juin 2008 à 01:16
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 29 juin 2008 à 17:43
Bonjour,
ben voila,j'ai pas mal de soucis avec mon pc,gros freeze et plantage a repetition ... j'ai fait un scan antivirus et spyware en mode sans echec mais je n'ai rien trouvé de special.j'aiformaté a trois reprises,j'ai tout les bons drivers,enfin bref la je seche total ... alors si quelqu'un a 5min pour regarder le rapport et me dire si il y voit quelque chose je lui en serais reconnaissant
sans quoi je vais finir par penser que c'est un probleme materiel
entout cas merci pour le boulot accompli

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:09:37, on 28/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Analog Devices\SoundMAX\SMTray.exe
F:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
F:\Program Files\Winamp\winampa.exe
F:\Program Files\uTorrent\uTorrent.exe
F:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
F:\Program Files\Stardock\ObjectDock\ObjectDock.exe
F:\Program Files\MSN Messenger\usnsvc.exe
F:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Smapp] F:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [egui] "F:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [WinampAgent] "F:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [uTorrent] "F:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = F:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = F:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{721B671E-1811-471E-84FC-DE2782E3E49C}: NameServer = 216.104.64.5
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - F:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - F:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - F:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

5 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 juin 2008 à 09:14
Bonjour

en effet je ne vois rien d alarmant dans ton rapport..
.C est peut etre un probleme matériel comme tu dis.

Es-tu certain de ce que tu avances ???


Pas d'anti-virus
Pas de pare feu
Version Windows XP piratée.....


En chantonnant

A part ça rien d'alarmant dans le rapport ;;)

En chantonnant


1
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
29 juin 2008 à 13:24
Salut Geoffrey


A lire => http://ww.commentcamarche.net/faq/sujet 2981 windows j utilise une version piratee
1
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
28 juin 2008 à 03:22
Salut !!

en effet je ne vois rien d alarmant dans ton rapport...C est peut etre un probleme matériel comme tu dis.

Si j étais toi, je le porterais chez un réparateur
0
Jiminsk Messages postés 2482 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 2 février 2013 113
28 juin 2008 à 13:49
Salut Sad,

.."j'aiformaté a trois reprises," Quand? Trois fois d'un coup ? Depuis que tu as cette machine?
Pourquoi ton disque système est-il nommé F: ?
Je pense que tu devrais donner plus de détails sur ton ordi pour que tu puisses recevoir de l'aide sur ce site.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 juin 2008 à 09:01
Tu sais avec une version piratée d'XP ....

0
Jiminsk Messages postés 2482 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 2 février 2013 113 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
29 juin 2008 à 16:47
Salut ^^Marie^^,

Comment ça se voit au rapport que c'est une copie piratée?
Est-ce la lettre du lecteur F: ?

Ps: c'est bien les tongs en été.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Jiminsk Messages postés 2482 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 2 février 2013
29 juin 2008 à 17:16
Est-ce la lettre du lecteur F: ?
Non, cela n'a rien à voir, c'est une partition du disque

On le voit dans les 04

+++
0
Jiminsk Messages postés 2482 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 2 février 2013 113 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
29 juin 2008 à 17:40
Ok c'est vu, merci

@+

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Jiminsk Messages postés 2482 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 2 février 2013
29 juin 2008 à 17:43
Entre autre

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
29 juin 2008 à 13:09
Marie : je ne sais pas pk tu dis tout le temps qu on pourrait avoir des problemes avec une version piratée car moi j en ai une aussi et je n ai jamais eu de problemes...peut etre que la seule différence c est que moi j arrive à faire toutes les mises à jours de sécurité, etc... :p
0