Conseil pour utilisé hijackthis

Résolu
bonjour

j'ai le meme probleme que de nombreuse personne sur ce forum , des pop up intempestives,qui ne disparraissnet pas apres les balayages successif de counter,ewido,adaware et spybot vous conseillez kijackthis mais je n'est jamais utilse

si vous pouviez me conseillé

merci d'avance

ikare (novice en dezstruction de spy coriace)

35 réponses

Résumé de la discussion

Des pop-ups intempestives persistent malgré plusieurs balayages avec CounterSpy, ewido et Spybot, et après des tentatives de suppression des fichiers et des processus suspects récalcitrants. Plusieurs intervenants recommandent d'utiliser HijackThis pour identifier les entrées suspectes et de décocher ou supprimer les éléments de démarrage problématiques, notamment des services ou exécutions non reconnus comme cmdService. En cas de log détaillé, les diagnostics montrent des éléments startup et des services non reconnus, et certains recommandent d’arrêter et désactiver le service appelé cmdService puis de nettoyer les fichiers associés. D’autres indices signalent des infections Trojan ou des restes de restauration système, et certains préconisent un diagnostic approfondi avant toute réinstallation.

Bobot (l’IA à votre service)
  1. Bonjour,
    j'ai un soucis, on ma pirater mon compte hotmail, je peux pu me connecter et auparavant sa me déconecter en me disant qu'on c'était connecté sur mon compte

    voici mon log:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:35:53, on 25/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\PROGRA~1\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\lclock.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\PROGRA~1\FICHIE~1\PCSuite\Services\ServiceLayer.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Audacity\audacity.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\wolf97437\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\system32\autorun.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LClock] lclock.exe
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\Nero PhotoShow\data\xtras\mssysmgr.exe
    O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

    AIDEZ MOI
    0
    1. Bonjour ,j'ai spybot,ad-aware,norton,avg,est ce que c'est bien ou si certain peuve se nuire ..
      0
      1. Contributeur sécurité
        salut
        je ne suis pas un pro de la programation
        le vpn citer au n°18 est un vers lier a un roktit donc rien de bon
        pour le reste c est pas dans mes competence lol desoler
        0
        1. Contributeur
          Ok, merci de ta réponse.

          Je vais continuer mes recherches.

          a bientot
          0
      2. Contributeur sécurité
        desoler pour tes données
        a++
        0
        1. Contributeur
          Hello Balltrap,

          J'ai un petit problème, C'est pas en rapport avec des virus.

          J'ai un vpn chez moi et je cherchais un moyen de faire de la configuration de la connexion un petit exe. (genre Gmail)

          J'ai vu au message n18 un vpn.exe, tu sais comment on le fait ?

          Pour plus de précision, c'est pour mon utilité.

          Merci de ton aide. J'ai été dans la programmation mais je n'ai pas eu de réponse.
          0
      3. salut balltrap

        bon je n'est pas eu le choix que reinstaller windows suite a ce souci vraiment bizarre
        en fait mon modem n'etais detecter quen mode sans echec donc je ne puvais me connecter pour vous demander de l'aide

        j'ai passé le week end dessus et rien a faire pas de mode"m en mode normal et surtout pas d'acces au gestionnaire de peripherique
        ca reste etrange
        au cas ou d'autre personne aurai eu le probleme je leur souhaite bon courage

        ceci dis merci encore pour le soutient de ccm

        a+ ikare
        0
        1. Contributeur sécurité
          si depuis la manip tu nas rien fait je comprend pas

          a part ceci que tu as mis au debut
          j'ai desactivé le profil dans l'onglet connexion ???fallait??? 
          
          

          quelle profil et ou
          0
          1. bonsoir balltrap

            donc je reprends sur le post
            et pour ajouter
            je suis connecter
            mais je n'est pas acces a mon modem
            par le gestionnaire de peripherique
            quand je regarde dans moden ds panneau de config ,pareil , pas de modem????

            a+ ikare

            dis donc il ma'rrive un truc bizarre
            j'allumemon pc et en voulant me connecter rien
            il ne reconnait ou trouve pas mon modem

            je vais un eun point de restauration
            la ca refonctionne
            et voila que ce soir j'ai mis une heure a restaurer mon pc pour le meme probleme
            windows n'acceptais pas la restauration , et impossible acces aux gestionnaire de periferique
            j'ai refais la manip en mode sans echec et la mon modem est bien activé tout est ok il apparait ds le gestionnaire de periferique et je peut donc maintenant me reconnecter

            pense tu que j'aurai virer quelque chose de grave
            alors que depuis la manip tout etais nikel

            merci d'avance

            ikare
            0
            1. De rien

              bonne continuation

              a+
              0
              1. re

                et bien merci encore

                bonne soirée

                ikare
                0
                1. salut ikare
                  donc d'apres toi agv /avast ca ce vaut

                  Pour moi avast est largement meilleur mais avg est un bon antivirus

                  sinon mon log hijack a l'air correct
                  Oui, il est correct

                  de mon coté j'ai encore balayé aujourd'hui , j'ai trouver de la merde,d'ailleurs faudrai peut etre que je vide mes quarantaines....
                  Oui vide les quarantaines...

                  sinon est ce que zone alarm est un pare feu free , car l'autre fois je ne l'est trouver qu'en shareware
                  Oui il est free
                  http://www.commentcamarche.net/configuration-reseau/zonealarm.php3
                  Pour le telecharger:
                  http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_60_667_000.exe

                  A+
                  0
                  1. re,
                    si tu veux remplacer avg par avast
                    desinstalle avg et installe le seulement apres
                    car 2antivirus actifs = conflits = plantages= gros soucis

                    Et pour les protections, oui bien obligé de nos jours, le monde informatique se developpe et les petits malins et infections egalement

                    a+
                    0
                    1. bonsoir regis

                      donc d'apres toi agv /avast ca ce vaut

                      sinon mon log hijack a l'air correct

                      de mon coté j'ai encore balayé aujourd'hui , j'ai trouver de la merde,d'ailleurs faudrai peut etre que je vide mes quarantaines....

                      sinon est ce que zone alarm est un pare feu free , car l'autre fois je ne l'est trouver qu'en shareware

                      a+ ikare
                      0
                  2. salut regis

                    ca va toi ????
                    bon je te reposte un hijackthis,sinon pour l'anti pop up c'est celui de windows et fire fox....mais dis moi c'est l'hallu tuotes les protections qu'il faut mettre maintenant , rien a voir d'il y a dix ans ou meme sans anti virus , on étaient penard lol

                    Logfile of HijackThis v1.99.1
                    Scan saved at 14:35:34, on 17/11/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    C:\Program Files\ewido\security suite\ewidoctrl.exe
                    C:\Program Files\ewido\security suite\ewidoguard.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                    C:\WINDOWS\system32\devldr32.exe
                    C:\Program Files\Outlook Express\msimn.exe
                    C:\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                    O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
                    O4 - HKLM\..\Run: [VBouncer] C:\PROGRA~1\VBouncer\VirtualBouncer.exe
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
                    O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRA~1\Agnitum\OUTPOS~1.0\feedback.exe /dump:os_startup
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                    O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing)
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123699661328
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{71DA7936-A0C6-4938-AD44-8A197B23A000}: NameServer = 212.27.54.252 213.228.0.168
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
                    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

                    a+ regis
                    ps j'ai telecharge anti vrus avast , j'ai bien envie de remplacé mon avg

                    see you

                    ikare
                    0
                    1. ah ok
                      excuse moi j avais mal compris
                      remet un hijack this stp

                      dis moi tu as un anti pop up?

                      a+
                      0
                      1. re regis

                        attend je ne te suis plus , en fait j'ai pas aol , c'est une pop aol qui reviens souvent
                        je suis sous fire fox si tu entend qu'aol est ton navigateur fournisseur

                        c'est donc c satanés pop up enervante dont l'aol ouargh !!!!
                        je viens de rebalayer avbec adawre histoire de ...mais je vais quand meme pas scanner tout les jours
                        a+ ikare
                        0
                        1. salut ikare,
                          ca va? ca fait plaisir de te voir jte jure !

                          J ai moi meme aol ca tombe bien lol
                          As tu activité le controle des pop up?
                          NON?Pour cela, Ouvre une page internet telle que commentcamarche.net
                          puis en bas tu as 3"menus"
                          Intitulés,fenetre - pop up active/bloqué - tonpseudo passe@AOL

                          Tu clik sur pop up
                          puis bloquer les pop ups de comment camarche
                          Ainsi la petite icone a coté passe du vert (accepter les pop up) au rouge (blocage des pop ups)

                          dis moi comment c est positionné

                          a+
                          0
                          1. salut domi
                            tu as de la chance, je suis lol
                            jvais m arracher les cheveux sur ton log lol

                            a+
                            0
                            1. Bonjour,
                              tu es bcp infecte
                              Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                              Procèdes comme ceci :
                              http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                              A bientôt
                              0
                              1. Bonjour Regis,

                                Merci pour ton conseil.
                                J'ai crée mon message "grosse infection", suite a ton premier diagnostique.

                                si tu peux m'aider.... merci !

                                Domi
                                0
                            2. salut ikare
                              exact, refais un point de restauration

                              et bon surf

                              a la prochaine ;-)
                              lol
                              0
                              1. Bonjour,

                                je suis impressionèe car je ne comprends pas tout. Mais j'ai moi aussi des soucis.

                                Mon pc ne marche plus bien depuis peu et au demarrage iposervice plante directement. Je souhaite savoir si regis59 peut me venir en aide, ou un autre personne qui comme lui touche bien et le fait partager!

                                Merci d'avance. J'ai fait un scan hijackthis. Vous voulez bien me dire quoi faire ?

                                Domi
                                Logfile of HijackThis v1.99.1
                                Scan saved at 19:51:33, on 14/11/2005
                                Platform: Windows XP SP1 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\msmedia.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\WINDOWS\System32\sayaneger.exe
                                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\WINDOWS\System32\MSGUPDATED.EXE
                                C:\WINDOWS\System32\expIorer.exe
                                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Netscape\Netscape\Netscp.exe
                                C:\Documents and Settings\DOm\Mes documents\hijackthis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - Default URLSearchHook is missing
                                N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.fr"); (C:\Documents and Settings\DOm\Application Data\Mozilla\Profiles\default\5rvn5udd.slt\prefs.js)
                                N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNETSCAPE%5CNETSCAPE%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\DOm\Application Data\Mozilla\Profiles\default\5rvn5udd.slt\prefs.js)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [*Wssock] wssock.exe
                                O4 - HKLM\..\Run: [win32 update service] svchostt.exe
                                O4 - HKLM\..\Run: [*Wssocks] wssocks.exe
                                O4 - HKLM\..\Run: [INet Manager] sdkhost.exe
                                O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [MICROSFT ANTIVIRUS UPDATE SUPPORT] MSGUPDATED.EXE
                                O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\ywjuwh.exe
                                O4 - HKLM\..\Run: [Windowsz] rwnt.exe
                                O4 - HKLM\..\Run: [Internet Explorer Helper] C:\WINDOWS\System32\expIorer.exe
                                O4 - HKLM\..\Run: [Windows 32] sayaneger.exe
                                O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
                                O4 - HKLM\..\RunServices: [*Wssock] wssock.exe
                                O4 - HKLM\..\RunServices: [win32 update service] svchostt.exe
                                O4 - HKLM\..\RunServices: [*Wssocks] wssocks.exe
                                O4 - HKLM\..\RunServices: [INet Manager] sdkhost.exe
                                O4 - HKLM\..\RunServices: [MICROSFT ANTIVIRUS UPDATE SUPPORT] MSGUPDATED.EXE
                                O4 - HKLM\..\RunServices: [Windowsz] rwnt.exe
                                O4 - HKLM\..\RunServices: [Windows 32] sayaneger.exe
                                O4 - HKLM\..\RunOnce: [Windows 32] sayaneger.exe
                                O4 - HKCU\..\Run: [*Wssock] wssock.exe
                                O4 - HKCU\..\Run: [win32 update service] svchostt.exe
                                O4 - HKCU\..\Run: [*Wssocks] wssocks.exe
                                O4 - HKCU\..\Run: [Windows 32] sayaneger.exe
                                O4 - HKCU\..\RunOnce: [Windows 32] sayaneger.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122164050453
                                O21 - SSODL: mtklefap - {A756A981-6D0F-4442-4FA1-645E6ED7F9BD} - C:\WINDOWS\System32\hztf32.dll
                                O21 - SSODL: mtklefap - {A756A981-6D0F-4442-4FA1-645E6ED7F9BD} - C:\WINDOWS\System32\hztf32.dll
                                O23 - Service: hexadecimal (HexadecimaRepresentation) - Unknown owner - C:\WINDOWS\Edit.exe (file missing)
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing)
                                O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\msmedia.exe
                                O23 - Service: avsuite (mssuite) - Unknown owner - C:\WINDOWS\msuite.exe (file missing)
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: VPNonDemand - Unknown owner - C:\WINDOWS\VPN.exe (file missing)
                                0
                            3. re regeis

                              ecoute ca fait dix minute que je suis connecter
                              pas, de pop up a l'ouverture de fire fox
                              ni aprespendant la reception de mail ou de surf
                              tout a l'air de fonctionné

                              j'imagine que je refais un point de restauration

                              merci encore

                              a+ ikare
                              0
                              • 1
                              • 2