Rapport scan Hijackthis

Fermé
Becky - 18 août 2004 à 13:15
 Becky - 2 sept. 2004 à 17:22
Salut !
Voici le rapport du scan de Hijackthis, quelqu'un peut il me dire les lignes que je dois supprimer et comment faire ?
merci beaucoup de votre aide...
Bye

Logfile of HijackThis v1.97.7
Scan saved at 13:01:09, on 18/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Winamp\winampa.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\RBECCA~1\LOCALS~1\Temp\Rar$EX01.468\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.auffhtnuqtvttpeluujhddzof.org/gJahmU6THhAClnNP_7flLfeVpa2FggcHGRaneMpuG/Y.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.nfgqlnqkajl.net/gJahmU6THhD0UvljjorNkAxqoGIwS1Z7X/p_T9H8zLYygrGu80aoKkcfGxaS72VZ.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://go.microsoft.com/fwlink/?LinkId=488
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\4.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll (file missing)
O2 - BHO: (no name) - {8F575154-E204-1AE3-CF50-E6C1C664B0F0} - C:\PROGRA~1\SECOND~1\Tons road.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\4.bin\MYBAR.DLL
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [ngpkn] C:\WINDOWS\ngpkn.exe
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [AmenThunkCopyView] C:\Documents and Settings\All Users\Application Data\Enc Atom Amen Thunk\01 drv.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1012.dll,InstantAccess
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
A voir également:

36 réponses

Utilisateur anonyme
25 août 2004 à 23:32
salut DSO exploit c 'est un bug de spybot donc rien de grave .au fait as tu utiliser adware . si c non alors je te conseille de le faire ca va netoyer ton pc .
t'a pas pu suprimer my serach bar dans ajout/supression de programe parceque on a prealablement fixé cette ligne "C:\PROGRA~1\MyWay\mybar\4.bin\mybar.dll "
donc essay de la restaurer (en esperant que t'a pas suprimer les backups) .. ouvre le hijack this ensuite va dans
config.../backups /selectione cette ligne C:\PROGRA~1\MyWay\mybar\4.bin\mybar.dll et clike sur restore
ensuite va dans ajout/supression de programe et desinstalle my search bar

pour ce fichier SENDDEFAULTINFO.exe suprime le comme ceci

fait ctrl/alt/suprime et termine la tache de ce fichier : SENDDEFAULTINFO.exe

ensuite va dans
demarrer/rechercher tape: SENDDEFAULTINFO.exe
suprime le et vide la corbeille

relance hijack this fix c ligne

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbiuejovzatnhvqpjppcliipp.com/gJahmU6THhAClnNP_7flLTvEGdmdTe8xGRaneMpuG/Y.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.aqxfjwlxubbzmwiavdnn.com/gJahmU6THhD0UvljjorNkAxqoGIwS1Z7X/p_T9H8zLb_wYhN0AlJLUcfGxaS72VZ.htm

O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe

voila .. :-)
@++++
0
Salut... Je suis désésperée.... Oui, j'avais fait un adware, et j'ne ai refait un autre. je ne peux tjrs pas supprimer my search bar, car la ligne "C:\PROGRA~1\MyWay\mybar\4.bin\mybar.dll " , nété pas ds les backups. Et le fichier SENDDEFAULTINFO.exe ne se supprimer pas non plus malgré Ctrl + alt + sup. le suel programme en cours d'éxécution c msn... Mai le pire c qu'a chaque fois que je fixe ce que tu me dis ds hijackthis, et bien quand j'ouvre ma page d'accueil look-todday revient tjrs, alors je refais un scan hijackthis et une nouvelle ligne apparait à chaque fois.. Je ne comprends plus rien, pourtant je suis tout à la lettre. N'y a t'il pas un autre moyens de supprimer ce problème définitivement ? Merci de ta patience et de ta compréhnesion... @plus
P.S : un nouveau message d'erreur est apparu : (!) "your computer clock may be wrong. Click the button below to get Precision time (PT) and Date manager (DM) utilities (free). this uually takes 30 seconds, depending on connection speed." et en dessous de ce message y 'a comme un barre d'outil et l'heure et entourée et encore en dessous : PT keeps computer clock accurate. DM displays today's days in system tray.
Est-il grave ?
0
Utilisateur anonyme
26 août 2004 à 20:33
bonsoir,

je pense qu'il faut peut être laisser tomber cette ligne
O4 - HKLM\..\Run: [O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
parceque gramflag </gras c'est1 fichier : qui veut dire Grammatical Category qui est 1 suite de Numeric Code et d' ASCII Code, je vous passe le flou du sujet, genre suite de valeurs de champs exprimés en un merditude d'expressions, basées sur des codes numériques et des fichiers de données de CSV -<--- ZZzzzzzz! ça y est je dors!.....
Soit c'est un bug provoqué par les fichiers text d'hijack et autres essais atomico-nucléaires et ça peut soit virer tout seul, soit....je sais pas - est-ce que c'est méchant?? alors lààà ? à mon avis pas trop...

Becky tu dois absolument essayer de fixer ce que te dis Jess en mode sans échec, sinon tous les exe des lignes 04 et des lignes 016 se font une joie de te refourguer le truc en son état initial. On le sait c'est un mode d'affichage hyper méga moche mais.....
Le message sur le systray, je pense que c'est l'horloge qui commence à péter un cable à mon avis comme toi Becky lolll

Faudrait un grand nettoyage non sur cet ordi? scan-disk, défragmentation tout le toutim ; il doit saturer - je sais pas ce que t'en penses Jess?

SEND+DEFAULT+INFO = 1 truc du genre "envoyez l'info "défaut"<--hum! bref!.... peut être lié avec le binz des codes décrits plus hauts........ mystère

@+++
zut! j'ai tout mis en gras avec en plus des erreurs de quote mdrrrr - je laisse comme ça


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
26 août 2004 à 21:51
salut dolly merci de me seconder surtout en ce moment. j'ai de serieux probleme de connexion fauderai que je vois ca avec mon fournisseure d'accées ;-)
pour ce fichier SENDDEFAULTINFO.exe .j'ai fait des recherche sur google et j'ai rien trouver donc j'ai deduit que c'etait un spy ou autre bestiole ..si tu pense que c un fichier important donc pas besoin de le suprimer

becky essay de fixe les lignes cité plus haut en mode sans echec .et dit nous ce que ca donne

pour search bar t'inquiete pas je te trouverai un desinstalateure de toute facon cette bar est innofencif puisque on a suprimer un fichier important pour son fonctionement (mybar.dll)

pour le message en englais je pense qu'il s'agis du "service d'affichage de message "
desactive le comme ceci

demarrer/executer/ tape: services.msc

dans la list repere un service denomé "affichage de message"

Double clique "affichage de message "
Mets-le en "désactivé" et bien sûr "arrêté"->"Appliquer".

et dit moi ce que ca donne

si le probleme persiste fait un scan en ligne avec ravantivirus comme ceci

Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite

sur ce je te dit a tres bientot :-)
@++++++++++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 août 2004 à 22:05
ok Jess - bon courage c'pas la joie les déconnex intempestives :-]]]

il faudrait aussi fixer cette ligne

C:\WINDOWS\system32\slserv.exe
+ les autres citées par Jess - en mode sans échec - bien sûr -- vide ton cache Internet (options internet : cookies - temps - historique) + la corbeille

Ensuite tu fais un nettoyage de disk - Ferme ton ordi - redémarre et fait une défrag. et un scan-disk (c'est parfois long mais après autant de manips il faut le faire pour mettre l'ordi au clair) (programmes/accessoires/outils système)

Et regarde dans ton horloge et fait une mise à jour (systray en bas/clic droit sur l'heure/Régler date et heure) j'ai l'impression que tu as un problème d'horloge d'après ton message.


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Salut dolly.dagger ! Mreci beaucoup pour tes conseils, mais je ne peu pas les exécuter avant lundi... Je te tiens au courant.. Encore merci. Bye @plus
0
salut jess15, mreci encore mais je ne peu rien faire avant lundi. je te tien au courant.. bye @plus
0
Salut dolly ! J'ai enfin réussi à fixer les lignes en mode sans echec ! Je n'ai apparement plus aucun problème, même plus le message de l'horloge ! J'espère que cela ira mieux.. En attendant j'ai conservé tous vos précieux message à toi et à Jess.15... Merci encore à tous les deux... Becky @plus
0
Salut jess.15 ! Meric encore pour tous tes conseils et surtout pour ta patience !!! je te suis trés reconnaissante de ton aide... G réussi à fixer les lignes en mode ss echec il ne me reste plus qu'a recocher certaine coche et je pense etre OK... j'espère en être enfin débarassé, enfin, au pire, j'ai conservé tous vos conseils à dolly et toi... merci beaucoup... Becky
0
C'est encore moi.... C'est encore PIRE que ce que je'aurais pu croire... Je fixe en mode sans echec, tou s'en va, j'ouvre internet 3 fois et le problème revient encore... je refais la totale (spybot, adaware, CWSredder, norton, a2free) enfin tout koi ! et il n'y a RIEN ! après je fais un scan Hijackthis et je fixe encore et toujuors les meme lignes qui reviennent sans cesse... Mis a part tous ces antivirus, antispam et autres n'y aurait il pas une autre solution plus radicale ??? C'est la grosse déprime mantenant, les seules heures que je passe sur mon ordi c'est pour le nettoyer à chaque fois, pour RIEN... Vraiment besoin d'aide... Merci
0
bonsoir becky

j'ai rencontré a peu près les memes problemes que toi
Je voulais juste te dire que si tu fais du p2p c normal que tu as tout ces problemes
je te conseille de repasser un coup de tous les spyware qu'on t'as citée et de supprimer le programme p2p
Pour mi en tout cas sa a marcher et bon courage pour la suite

a+
0
Utilisateur anonyme
30 août 2004 à 21:45
Re ;-)

je te mets un tutoriel pour l'hijack pour que tu vérifies si tu fais bien les bonnes manips
http://www.ordi-netfr.com/tutorialhijackthis.html
1) on passe en mode sans échec
2) on met sa page d'accueil ou pas
3) on fixe et on confirme le fix
4) on vide son cache Internet (cookies - temps - historique pour faire grand ménage) et la Corbeille
5) éteindre et rallumer son ordi pour vider la mémoire
6) 1 p'tit coup de "nettoyage disk" z'au cas z'où
(rajoute cette ligne, je sais pas si...bref! O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - )

Si ça ne fonctionne tjrs pas - tu refais tt ceci plus haut en ayant désactivé la restauration système<--Panneau de configuration puis dans Système. Ensuite, dans l'onglet Restauration du sytème, coche la case Désactiver la Restauration du système sur tous les lecteurs -
je comprends pas que tt revienne, peut être ton ordi qui restaure les modifs faites par l'hijack ?? ché po.....

Ensuite regarde ce tuto pour Spybot et passe ton logiciel en 'mode avancé" c'est 2 fois mieux que le mode normal et re-scan à la fin du paramétrage. (mise à jour si ... + ad-aware aussi mise à jour et scan)
le tuto Spybot : http://www.zebulon.fr/articles/spybot_1.php

@+

ps : mais tu es coutûmière du fait.... je faisais une recherche sur Google et je retombe sur un de tes logs hijack de juillet 2004 -
si tu avas appliqué les conseils du dernier post - tu n'en serais pas là - c'est pas bien! je comprends pas là.... :-[[
http://www.commentcamarche.net/forum/affich-835493-probl%E8me-page-d'accueil-internet


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
petitemarie Messages postés 2541 Date d'inscription dimanche 2 mai 2004 Statut Membre Dernière intervention 1 avril 2005 3
30 août 2004 à 21:49
Bonsoir Dolly.

Désolée de cette intrusion sur le post de quelqu'un, mais est-ce que tu pourrais aller voir ce rapport hijackthis ?
http://www.commentcamarche.net/forum/affich-917651-Probleme-d%27ouverture-de-page#2004-08-30%2020%3A56%3A37

Parce que je ne suis pas sûre des lignes à fixer,

Merci beaucoup.

@plus,

///Marie
0
Utilisateur anonyme
30 août 2004 à 21:53
ok p'tite marie :-))
bizarre ce post - tout passe en "gras" il est maudit ou koi? mdrrrr



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
petitemarie Messages postés 2541 Date d'inscription dimanche 2 mai 2004 Statut Membre Dernière intervention 1 avril 2005 3
30 août 2004 à 21:56
Merci bien ! ( je te paierai un coup au caf un de ces quatre )

Mais ton post avec des caractères gras, ça m'a flashé les yeux :o)

///Marie
0
Salut bigfoot ! Merci du conseil, mais je ne sais pas ce qu'est le programme p2p !! Dis m'en plus, stp... merci
0
Salut doggy, j'ai bien tenu compte du tutoriel, et j'ai tou fait à lettre... Pour l'instant pas de nouveau problème, mais bon, je m'attends à tout à n'importe quel moment.. k'appel tu nettoyage du disk ? est ce qu'une défragmentation suffit ? je sasi fixé une ligne mais en rajouter une, comment dois-je faire ? Et, je ne comprends pas comment tu as pu retrouver un logs hijack de juillet 2004 sur google, et j'avais pourtant réussi à régler mon problème grace à une personne de ce forum... C'est d'ailleurs pour votre éfficacité que je refais appel à vous... Merci encore .. Bye
Becky
0
salut becky

Le p2p c'est des programmes comme kazaa, imesh ou autres. Ils sont infestés de spyware et autres...
tu peux aussi supp les programmes du stYle alntnet et gain
Je te conseille d'éliminer ce programme et de passer un coup de adaware, spybot....
ensuite fais un nettoyage de disque : si t'es sous Xp : demarrer puis tous les aprogrammes puis accessoires et enfin nettoyade de dique
Une défragmentation est aussi un plus
en dernier fais des scan en ligne comme t'as indiquer jess15 sur les autres postes
Boncourage car je pense que quand tu aurras vidé ton ordi du p2p sa irra mieu

bye bye
0
Salut bigfoot !
merci du tuyau.. En effet, j'ai Kazaa sur mon PC, je vais essayer de le supprimer et de refaire un coup d'adaware et spybot et je verrai bien ce que ça donne. Par contre, ce que je trouve bizarre, c'est que je ne me sers plus de Kazaa depuis que j'ai tout ces problème, justement...(depuis 2 mois environ). Bref, et pour alnet, je savais, jess15 me l'a fais enlevé, je ne l'ai plus...
Encore merci des conseils... Je t'en dirais plus après avoir supprimer les P2P.
Bye
0