Vérification

Bonjour à tous,
J'aimerais faire avec quelqu'un qui s'y connait une vérification après scan de Hijack (ou autres selon ce que vous utilisez) pour voir si il n'y a pas de problème sur mon pc ces temps ci, j'ai fait des scan de mon anitivirus habituel ainsi qu'avec malwarebyte et tout semble bon , cependant comme j'ai des problèmes de connections ces temps ci j'aimerais mettre ca au clair si possible.
Merci a vous
A bientot
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Un utilisateur cherche une vérification après un scan HijackThis (ou équivalent) pour diagnostiquer des problèmes de connexion après des scans antivirus et Malwarebytes qui semblent normaux. Plusieurs réponses évoquent des actions: installer un pare-feu gratuit, réaliser un balayage avec Spybot et examiner les éléments O16 du rapport HijackThis pour déceler des éléments suspects. Des échanges indiquent que la connexion peut résulter de facteurs matériels ou réseau (CPL, multiprise), et que certains éléments O16 du rapport peuvent correspondre à des composants légitimes ou à des protections DRM. En cas de doute persistant, la comparaison de rapports et une vérification coordonnée avec des outils complémentaires restent recommandées pour déterminer si une menace existe.

Bobot (l’IA à votre service)
  1. Ah peut etre j'ai quelques logiciels samsung présent sur mon pc pour portables et appareils photos mais c'est bizar quand même, enfin si tu me dis que tu penses etre sans risque ok
    en tout ca merci pour ton aide jusque la
    1. si tu penses qu'il nest pas associé à un logiciel
      fait un point de restauration et fix le
      en tout cas tu l'a chopé soit par la lecture ou l'installation de données

      je l'ai vu dans des HJT de pc samsung sans que cela les inquiète, c'est peut être un protection anti copie installé par samsung
      puisque teruten occupe le marché des DRM
      1. J'ai fais des recherches et je trouve rien dans le pc, comme je ne connais vraiment pas ce nom et je vois pas à quoi il peut etre associé , tu ne pense pas qu'il serait mieux que je fix cette ligne?
        1. Ok je vais recherchez ca et je te dirais mais ca ne m'inspire pas du tout confiance, je vais voir mais ca ne me dis rien
          Sinon pour le comportement du pc tout semble normal, vu qu'il n'y avait que la connection cpl de touché, mais j'ai changé de prise et ca marche bien pour l'instant
          1. pas besoin de log spybot, il fait son boulot tout seul

            demarrer>rechercher>tous les fichiers...
            saisi : *teruten*.*

            puis

            *FsUsbExService*.*

            * remplace un groupe de caratères inconnus expl ter*en
            ? remplace un caratère inconnu expl : teru?en
            je pratique cela pour élargir le champ de recherche aux mots raccrochés et aux extensions multiples

            qu'en est'il du comportement du pc? pas de grosse différence , je parie
            1. Ok merci,
              Mais pour en revenir à la ligne inconnue, je ne vois pas comment rechercher dans mon pc pour te dire d'ou ca vient
              Spybot avait trouvé quelques malware que j'ai corrigé, tu veux un rapport spybot peut etre?
              1. Et voila le nouveau rapport hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:25:38, on 29/01/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.20935)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Samsung\FrameManager\sam_service.exe
                C:\Program Files\Samsung\FrameManager\sam_controller.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Symantec AntiVirus\DefWatch.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                C:\WINDOWS\system32\FsUsbExService.Exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
                C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
                C:\WINDOWS\system32\CTHELPER.EXE
                C:\WINDOWS\system32\CTXFIHLP.EXE
                C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
                C:\PROGRA~1\SYMANT~1\VPTray.exe
                C:\Program Files\Samsung\FrameManager\FrameManager.exe
                C:\Program Files\Logitech\QuickCam\Quickcam.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
                O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
                O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
                O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [FrameManager] C:\Program Files\Samsung\FrameManager\FrameManager.exe
                O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                O23 - Service: FrameManager Service - Samsung India Software Center - C:\Program Files\Samsung\FrameManager\sam_service.exe
                O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                1. J'ai lancé un scan avec spybot après l'avoir mis a jour mais ca l'air de prendre du temps, donc je te posterais le nouveau rapport hijack surement demain
                  c'est bien ce que tu demandais nen? un scan spybot et un nouveau rapport hijack (pour etre sur de suivre)
                  1. Comment je fais pour rechercher dans mon pc? "rechercher nom du fichie"r ou "nom du fournisseur " je vois pas trop comment faire
                    je te poste un nouveau hijack dès que j'ai fait ce que tu m'as demandé
                    Merci pour ton attention
                    1. les màj de spybot sont planifiable et ceux de spyware blaster sont manuelles (pas auto) mais gratuites

                      toolscleaner ; télécharge ce logiciel, il permettra de supprimer tous les outils de désinfection, cela est indispensable
                      parceque certains sont vus comme des virus, tu le fera tout à la fin
                      http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                      des remarques quant au fonctionnement du pc?

                      mets moi un nouveau rapport hjt svp
                      1. je voulais dire rechercher sur ton pc

                        rechercher *nom_du_fichier*.* puis *nom_du_fournisseur*.*

                        là tu verras si c un programme complet dans "program_files"

                        ou des bribes qui trainent
                        1. J'ai vérifié je ne connais vraiment pas ce site ou cette entreprise ...
                          pour les messageries c'est pour différencier le professionnel du loisir avec les amis
                          1. http://www.runscanner.net/
                            http://publib.boulder.ibm.com/infocenter/wbihelp/v6rxmx/index.jsp?topic=/com.ibm.wics_installation.doc/doc/installation_windows/inswin44.htm

                            ça ne semble pas dangereux, peut être que c'est lié à apache foundation (?)
                            n'y touche pas pour l'instant, fait des recherches

                            quel est l'utilité d'avoir 2 messageries?
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            &
                            C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
                            1. à toi de decouvrir pourquoi c'est sur ton pc
                              as tu lu des cd/dvd protègé par drm sur ton pc?
                              • 1
                              • 2