Aidez-moi quelqu'un!lol...svp!

anikpanik Messages postés 67 Statut Membre -  
BARACUDA123 Messages postés 456 Statut Membre -
Bonjour,
voilà...en fait je ne suis pas mauvaise mais des fois j'improvise!!!! Jaimerais bien ne pas gaffer...si quelqu'un pouvait bien m'aider a décortiquer mon scan de hijack ce serait bien apprécié! Si vous pouvez, p-etre m'expliquer un peu quels sont les procédures et pourquoi ...mais sinon juste me diriger! merci a tous!!!!

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\tlntsvr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\regedit.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

6 réponses

BARACUDA123 Messages postés 456 Statut Membre 37
 
--bonsoir

commencez par exposer votre problème please
     ainsi que la config matériel
cpu ram carte graphique
afin que nous puissions examiner votre situation
          _m'(°o°)'m__ m'(°.°)m'__ commençons par le debut  _m'(*.*)'m__m'(¤.¤)'m_
0
BARACUDA123 Messages postés 456 Statut Membre 37
 
--parce que apparemment il n'y a rien d'anormal si se n'est des programe qui tournent inutilement
     
quand vous vous servez pas de votre voiture laissez vous le moteur tourner???
non pourquoi ??

pour pas que le moteur chauffe
pour faire des économies sur le carburant et les pièces
pour pas que n'importe qui grimpe dedans et la sacage (virus,trojan ver)

un pc c'est pareil lo.ol

          _m'(°o°)'m__ m'(°.°)m'__ commençons par le debut  _m'(*.*)'m__m'(¤.¤)'m_
0
BARACUDA123 Messages postés 456 Statut Membre 37
 
--treve de plaisanterie se n'est pas moi qui peut vous aidez a decortiquer hijack

tout se que je sais c'est qu'il indique les application en fonction
les services activer
les processus en cours
les clés des programmes de démarrages
a par celas j'y comprend rien
     

          _m'(°o°)'m__ m'(°.°)m'__ commençons par le debut  _m'(*.*)'m__m'(¤.¤)'m_
0
anikpanik Messages postés 67 Statut Membre
 
Merci beaucoup a toi...voilà!

Version du plugin 3.0.3 build 0

Version de la base 4

Nom de la machine anikpani-fcd40b

Date de la détection 16/08/2008 17:06

Système d'exploitation Windows XP Professionnel (build 2600) Service Pack 2
Navigateur web par défaut: Internet Explorer
Client e-mail par défaut: Outlook Express


Carte mère SMBios version 2.3
Dell Inc. 0WG864
Bios: Dell Inc. 2.4.0 05/24/2007 taille: 512Kb


Processeur Intel(R) Pentium(R) D CPU 2.80GHz (2793Mhz) (L1: 28ko L2: 1024ko )


Chipset Northbridge: Intel 82P965/G965
Southbridge: Intel 82801HH (ICH8DH)


Mémoire Barette de 512 Mo 667 Mhz 7F7F7F7F7F510000
Barette de 512 Mo 667 Mhz 7F7F7F7F7F510000
mémoire windows (cette valeur ne correspond pas exactement à la
mémoire totale physique): 1021Mo


Carte Graphique nVidia Corporation G72 [GeForce 7300 LE] (512 Mo)


Péripheriques IDE ST3250820AS 3.ADG (SATA II, 232.83 Go, tampon: 8 Mo)


Lecteurs CD/DVD HL-DT-STDVDRAM GH20NS10 EL00 (DVD-RAM Recorder)


Disque dur ST3250820AS (232.83Go)


Cartes PCI/AGP Stockage
Intel Corporation:82801H (ICH8 Family) 4 port SATA IDE Controller
Intel Corporation:82801H (ICH8 Family) 2 port SATA IDE Controller

Réseau
Intel Corporation:82562V 10/100 Network Connection
Realtek Semiconductor Co., Ltd.:RTL-8139/8139C/8139C+: RT8139

Affichage
nVidia Corporation:G72 [GeForce 7300 LE]

Multimedia
Intel Corporation:82801H (ICH8 Family) HD Audio Controller

Ponts
Intel Corporation:82P965/G965 Memory Controller Hub
Intel Corporation:82P965/G965 PCI Express Root Port: 82P965/G965 PCI Express
Root Port
Intel Corporation:82801H (ICH8 Family) PCI Express Port 1: 82801H (ICH8 Family)
PCI Express Port 1
Intel Corporation:82801 PCI Bridge: 82801 PCI Bridge
Intel Corporation:82801HH (ICH8DH) LPC Interface Controller: 82801HH (ICH8DH)
LPC Interface Controller

Bus Series
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #4
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #5
Intel Corporation:82801H (ICH8 Family) USB2 EHCI Controller #2
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #1
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #2
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #3
Intel Corporation:82801H (ICH8 Family) USB2 EHCI Controller #1
Intel Corporation:82801H (ICH8 Family) SMBus Controller



Périphérique USB Logitech, Inc. LX3 Optical Mouse (USB-PS/2 Optical Mouse)
Dell Computer Corp. Keyboard (Dell USB Keyboard)


Clavier Périphérique clavier PIH


Souris Souris HID


Ecran(s) Dell P780(Dell Computer Corp. DELL P780)
0
anikpanik Messages postés 67 Statut Membre
 
j'ai récemment installé spybot et ccleaner. spybot m'avais trouvé une grosse quantité de malware,trojans,spyware...!
dont vitumonde! je crois que jai réussie a l'enlever en utilisant vundofix, vitumondebegone et combofix, mais est-ce définitif? merci a l'avance
0
BARACUDA123 Messages postés 456 Statut Membre 37
 
--pour hijack http://www.commentcamarche.net/faq/sujet 266 analyse interpretation d un log hijackthis
     

          _m'(°o°)'m__ m'(°.°)m'__ commençons par le debut  _m'(*.*)'m__m'(¤.¤)'m_
0
anikpanik Messages postés 67 Statut Membre
 
crois-tu que ccleaner spybot et avast est une assez grande protection? et dois-je toujours autoriser les modifications par spybot...dois-je aussi supprimer(nettoyer) tous les fichiers que ccleaner me recommande?

merci de ton aide!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BARACUDA123 Messages postés 456 Statut Membre 37
 
ccleaner oui
spyboot oui

avast est en perte de vitesse en plus il est lent et bloque le chargement des pages web

je ne m"en sers plus j'ai avg depuis 1semaine et j'en suis content
mon pare feu aussis sunbelt gratuit
luis il t'indique tous les port reseaux utilisé par les aplication
il a un bloqueur comportementale
0
anikpanik Messages postés 67 Statut Membre
 
je te remercie beaucoup et dreniere question!!! puis-je effacer mes messages de sur le site??? Tu aimes mieux avg? moi je ne l'ai pas aimé mais tu dois avoir plus expérimenté que moi!!! Donc je vais suivre tes conseils...merci a toi
0
BARACUDA123 Messages postés 456 Statut Membre 37
 
--pour effacer les messages je ne sais pas
en ce qui concerne avg il ne me fait rien planté
tandis qu'avant j'avais antivir et il me faisait planter firefox le navigateur se coupait
depuis que j'ai enlevé antivir firefox ne plante plus
     

          _m'(°o°)'m__ m'(°.°)m'__ commençons par le debut  _m'(*.*)'m__m'(¤.¤)'m_
0