Rapport Hijackthis (virus màj windows)

Utilisateur anonyme -  
hubertaaz Messages postés 9007 Statut Contributeur sécurité -
Bonjour,
J'ai apparemment un virus qui empêche les mise à jour auto. de windows et à chaque fois que je veux éteindre mon pc, il me demande si je veux installer les mises à jour avant de l'éteindre, sauf qu'il n'y aucune mise à jour qui s'installe.

Mes analyses antivirus ne donne rien donc j'ai fait un scan Hijackthis, si quelqu'un pouvait m'aider à le déchiffrer ça serait sympa.

Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:21:30, on 01/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\PERSO\Mes documents\Programmes\Hijackthis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
A voir également:

17 réponses

Utilisateur anonyme
 
pas de virus a premiere vue....
reprends hijackthis et fix cette ligne:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
a+
0
Utilisateur anonyme
 
Bon je l'ai fixé, mais je ne comprend pas d'où viendrait ce problème si je n'ai pas de virus, si quelqu'un avait une idée ...
0
Utilisateur anonyme
 
as tu essayer d eteindre ton pc pour voir si tu as toujours le mme message?
A+
0
Utilisateur anonyme > Utilisateur anonyme
 
Ah euh . j'ai oublié ^^'. Désolé, je vais faire ça tout de suite.
0
Utilisateur anonyme > Utilisateur anonyme
 
J'ai redémarrer, toujours le même message.
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Bonjour Stevouch,

Effectivement le rapport ne montre rien de spécial.

Essaye ce qui est indiqué ici : http://www.commentcamarche.net/faq/sujet 8150 echec d installation des mises a jour windows update

Cordialement
0
Utilisateur anonyme
 
Ah Merci, je vais essayer ça, je vous tiens au courant, et merci pour vos réponses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bon j'ai lancé le prog. comme c'était expliquer mais il bug à un certains moment dans la partie
SSL/HTTPS/Cryptography et la sous partie Register DLL's, il bug lorsqu'il fait "Registering initpki.dll".
Aurais-je un problème avec ce fichier ?
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Comme ton pc à été infecté récemment, il est effectivement probable que des fichiers soient corrompus.
Je pense qu'une réparation de XP n'est pas inutile. Voici un lien pour t'aider : http://www.commentcamarche.net/faq/sujet 6809 reparer windows xp

A+
0
Utilisateur anonyme
 
J'ai un problème, j'ai bien une verison officielle et achetée de Windows mais je n'ai pas le cd, c'est un ordinateur que l'on m'a donné et il me manque pas mal de truc dans ce genre là ...
J'ai trouvé ce lien : https://www.fichier-dll.fr/initpki.dll,1423
Est ce que c'est je peux juste le retélécharger ?
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Tu peux le télécharger sans problème.
Si ça ne solutionne pas ton problème, tu peux emprunter à une connaissance un CD de XP (même version que le tien) et procéder à la réparation en introduisant bien entendu ta clé personnelle.

A+
0
Utilisateur anonyme
 
Euh j'ai un problème, mon fichier initpki.dll que j'avais (enfin que j'ai toujours) fait 161ko et celui que je viens de télécharger n'en fait que 60ko, comment je peux etre sur que c'est le bon ?
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Chez moi ce fichier fait 144ko comme indiqué sur le lien que tu as communiqué pour le téléchargement.
Donc je pense que ton fichier devrait aussi peser 144ko.
0
Utilisateur anonyme
 
Désolé je me suis trompé il fait 141ko. Mais j'ai la version 5.131.2600.0
Et j'arrive pas à la trouver sur internet, enfin juste sur un site japonais ou coréen ou je ne sais quoi mais je n'y comprend rien du coup et je sais pas ou télécharger donc c'est embetant.
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Comme il s'agit d'un fichier système, je pense que tu ne risques rien en téléchargeant le fichier du lien (c'est un site sérieux) qui une fois installé devrait faire 144 ko. En cas de problèmes, tu pourras faire une restauration système. Avant d'installer le fichier, pense à créer un point de restauration.
0
Utilisateur anonyme
 
Ok je vais essayer ça. Je te tiens au courant.
0
Utilisateur anonyme
 
Le changement de initpki.dll n'a rien changé du côté de Dial-a-fix et j'ai toujours mon problème ...

J'ai une question, j'ai envisagé de formater mon pc (ça fera un grand ménage en même temps), alors mon père a un cd de windows édition familiale récent et ma clé correspond a windows édition familiale aussi mais version 2002, est ce que je peux utiliser ma clef avec son cd sachant qu'ils ne sont pas de la même année ?

Désolé si j'ai pas été super clair ...
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Si c'est très clair.
En principe ça devrait marcher mais ça dépend aussi de la marque de ton pc (voir si tu possèdes une version OEM).
Attention cependant il faudra réinstaller tous tes drivers.
Pourquoi n'essayes-tu pas dans 1 er temps de réparer avec le CD de ton père et ensuite installer le SP3?
0
Utilisateur anonyme
 
Bon je sais pas trop ce que je vais faire, en tout cas merci beaucoup de ton aide.
Je coche pas le problème en résolu parce qu'il l'est pas vraiment mais étant donné que j'envisageais déjà un formatage avant le problème, je vais surement me diriger vers cette voie là.

Et encore une fois, merci beaucoup de ta patience et de ton aide.
A+ sur la toile.
Stevouch.
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Ok c'est toi qui décides mais en général on ne conseille le formatage qu'en dernier recours car d'autres problèmes peuvent survenir après un formatage.

Tiens moi au courant de la suite et à ta disposition en cas de besoin.
A+
Hubert
0