Rapport hijackthis

Résolu
cybercoffee Messages postés 18 Statut Membre -  
evasion60/PCA Messages postés 827 Statut Contributeur sécurité -
Bonjour,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:07:05, on 26/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\SYSTEM32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\System32\mobsync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\LG Soft India\forteManager\bin\Monitor.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Registry Mechanic\regmech.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eMule\emule.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\cyberbob\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RMTray.exe /H
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: forteManager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
A voir également:

10 réponses

evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Bonjour cybercoffee,

... Rien d'infectieux dans ce log HijackThis ! ( attention, il ne voit pas tout )

Tu as un problème particulier ?

Bonne réception, et à te lire
2
cybercoffee Messages postés 18 Statut Membre 5
 
merci de me répondre ausii vite en fait le probleme c'est que au bout d'un moment firefox n'avance plus et il est toujour en'attende de ...."
Puis emule se fige au meme moment et ne veut plus etre arreter soit normalement soit par le gestionnaire de tache
une solution?
1
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Hello, j'avais zapé sur ceci :

Puis emule se fige au meme moment et ne veut plus etre arreter soit normalement soit par le gestionnaire de tache

...P2P, sources évidentes de graves infections // Désolé j'avais pas vu cette réponse !

Cordialement
0
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Re
... Oui, vide ton cache de navigation FireFox
Outils / Effacer mes traces => là tu coches tout sauf :
- Mots de passe enregistrés
- Données de sites Web, hors connection

B.R. / A te lire
1
cybercoffee Messages postés 18 Statut Membre 5
 
re
je l'ai dejà fait mais sans résultat. j'ai oublié de te dire que lorsque j'essayer de l'arreter il ne voulait pas meme quand je voulait le redemarrer
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Re cibercoffee

... Tu es sous quelle version de FireFox ?

A te lire
1
cybercoffee Messages postés 18 Statut Membre 5
 
je suis sous la 3.0.3
pourquoi?
1
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Re / OK Cybercoffee

... Heummm, je suis avec la même version avec FF !!!

As-tu passé des nettoyeurs comme CCleaner, puis MalwereBytes

Si, réponse = non, fait le, et passe moi le rapport de MalwereBytes :
- CCLEANER V:2.12.660
https://www.ccleaner.com/ccleaner/download
01/10/08

Installe le sans les options, laisse le dans sa configuration d'origine
Lance une " analyse ", puis un " nettoyage "

- MalwereBytes, scan rapide sans suppression ( important )
https://forum.pcastuces.com/malwarebytes_anti_malware____scan_rapide-f31s27.htm

Reviens dans ta réponse avec le rapport du scan MalwereBytes
B.R. / A te lire
1
cybercoffee Messages postés 18 Statut Membre 5
 
bonsoir
alors j'ai fait Ccleaner qui m'as supprimer 253.15 mo et voici le rapport de malwerebyte's qui n'as rien trouverMalwarebytes' Anti-Malware 1.30
Version de la base de données: 1324
Windows 6.0.6001 Service Pack 1

26/10/2008 17:36:28
mbam-log-2008-10-26 (17-36-28).txt

Type de recherche: Examen rapide
Eléments examinés: 45713
Temps écoulé: 4 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

je te précise que je viens de faire une restauration system pour voir

merci de prendre du temps pour moi
1
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Hello, bonsoir

... Tjrs en galère avec FireFox V:3.0.3 ?

A te lire
1
cybercoffee Messages postés 18 Statut Membre 5
 
non ça a l'air d'aller mieux

je te remercie de ton aide @+

et bon coffee
1
evasion60/PCA Messages postés 827 Statut Contributeur sécurité 92
 
Hello

... Merci de nous avoir fait confiance +1

Marque ton sujet ' topic ", comme " résolu " => si tu le souhaites

Attention au Web // OK !!!

Cordialement // Evasion60/PCA
0