Rapport hijackthis

Résolu
depuis avant hier j'ai des probleme à l'allumage l'ecrant reste noir puis se met en veille je doit relancer au bouton plusieurs fois avant d'arriver à l'allumer completement et la j'ai eu à plusieurs reprsise windows a recuperer une erreur serieuse voici mon rapport
Logfile of HijackThis v1.99.1
Scan saved at 14:36:26, on 22/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EC2FF482-324E-4BF7-AFD8-A1D7D26E4D16}: NameServer = 80.118.196.40 80.118.192.110
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

merci de votre aide
--
Tout problème a sa solution...Le tout c'est de la trouver,
Ou d'identifier la bonne s'il y en a plusieurs...

25 réponses

Résumé de la discussion

Des difficultés d’allumage provoquent un écran noir qui se met en veille, nécessitant plusieurs tentatives et entraînant des messages d’erreur sérieux dans Windows après le démarrage. Plusieurs réponses orientent l’analyse vers une présence potentielle de malwares via HijackThis et des scans en ligne, et recommandent Spybot S&D ou Ad-Aware, avec un passage en mode sans échec pour nettoyer. Progression du fil: un Trojan est détecté puis supprimé lors d’un scan démarrage, conduisant à des échanges sur les fichiers et services à corriger et sur les réponses à privilégier. En ultime nuance utile, il est suggéré de noter les noms et chemins des éléments détectés et de partager les résultats pour cibler le nettoyage, et d’envisager une réinstallation d’applications si nécessaire.

Bobot (l’IA à votre service)
  1. j'ai deja ces prgs je les passe 1 fois par semaine alors ça doit etre bon je vais reinstaller incredimail pour voir si ca rame tjrs autant merci de tes conseils bye
    0
    1. salut

      Rien de spécial dans ton hijack, il est clean.
      Je sais pas si tu as spybot et ad-aware, tu peux les telecharger ici:

      * Spybot S&D version 1.4:
      http://spybot.safer-networking.de/fr/mirrors/index.html
      l'aide:
      http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      * Ad-aware 1.06:
      http://www.lavasoftusa.com/french/support/download/
      l'aide:
      http://www.tutopat.com/viewtopic.php?t=1191
      la demo:
      http://pageperso.aol.fr/balltrap34/adwseflash.zip

      Le patch francais:
      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
      une fois installé, tu choisis la langue dans les parametres d'ad-aware.
      clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider

      Met les à jours et passe les en mode sans echec si tu peux

      Sinon, je vois pas autre chose.

      a+
      0
      1. le voici merci
        Logfile of HijackThis v1.99.1
        Scan saved at 20:48:23, on 24/07/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Sygate\SPF\smc.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\htpatch.exe
        C:\Program Files\Logitech\iTouch\iTouch.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.neuf.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.neuf.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
        O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{EC2FF482-324E-4BF7-AFD8-A1D7D26E4D16}: NameServer = 80.118.192.112 80.118.196.42
        O20 - AppInit_DLLs: MsgPlusLoader.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

        0
        1. Pour incredimail je vois pas...

          reposte un hijack pour voir
          0
          1. non j'ai pu mais j ai tjrs incredimail qui rame à l'ouverture..
            0
            1. tu as toujours l'alerte d'avast pour gostmail ?
              0
              1. oui bcp pour bi defender ca a planté deux fois en fin d'analyse donc j ai laisse tombé vu le tps que ca prend et pour panda je l ai laissé tourner cette nuit et ce matin au reveil j'ai pas pu controlé ce qu il y avait eu car les pages etaient fermees j'avais plus que le bureau
                merci j'attends de ts news bye
                0
                1. salut

                  Est ce que les scans en lignes ont trouvés quelque chose ?

                  a+
                  0
                  1. j'ai fait depuis hier soir ce matin scann au demarage ca a l air d'aller que dois je faire pour etre vraiment sur que tt est bon merci
                    0
                    1. essaye de rechercher GM51.exe pour voir

                      Assure toi avant que dans:
                      Tous les fichiers et tous les dossiers >> Options avancées
                      • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
                      • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
                      • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !
                      0
                      1. je dois partir je re plus tard si tu as une autre soluce pour moi merci de m'aider à plus
                        0
                        1. ton av l'a peut etre déplacé et mis en quarantaine

                          demarrer > rechercher
                          fais une recherche sur:
                          2_-[APPZ] - Ghostmail - Zip(Send Anonymous Emails). Zip
                          ou Ghostmail
                          0
                          1. il est peut etre caché, rend visibles tous les fichiers et dossiers

                            panneau de configuration > options des dossiers > onglet affichage
                            Cocher la case devant " afficher les fichiers et dossiers cachés "
                            Décocher la case devant " masquer les extentions des fichiers dont le type est connu
                            Décocher la case devant " masquer les fichiers protégés du système"
                            clic sur ok pour valider

                            et recherche le de nouveau
                            0
                            1. dans virus total on me demande de specifier le chemin du fichier a analyser donc je vais dans c: puis docandsettings admi mes docs et là apres j'ai rien dis moi si je fais mal ou pas.
                              Et quand tu me dis supprimes le manuellement comment dois je proceder?
                              merci de ton aide
                              0
                              1. salut

                                ghost mail peut etre detecté comme un spamtool par les av
                                un outil permettant de spammer.
                                fais le analyser ici:
                                http://www.virustotal.com/xhtml/virustotal_en.html
                                c:\Documents and Settings\Administrateurs\Mes Documents\2_-[APPZ] - Ghostmail - Zip(Send Anonymous Emails). Zip

                                s'il est vraiment vérolé, supprime le à la main

                                a+
                                0
                                1. c:\Documents and Settings\Administrateurs\Mes Documents\2_-[APPZ] - Ghostmail - Zip(Send Anonymous Emails). Zip\GM51.exe
                                  voila le chemin dans le scann au demarage quand je fais supprimer tout il m'affiche suppr erreur OXC0000005 apres si je fais reparer il m'affiche reparer erreur 42060 je sais lus trop quois faire maintenant
                                  merci @+
                                  0
                                  • 1
                                  • 2