Forums Zebulon.fr: Fichier HijackThis - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Fichier HijackThis Noter : -----

#1 L'utilisateur est hors-ligne   justot 

  • Junior Member
  • Groupe : Membres
  • Messages : 9
  • Inscrit(e) : 28-avril 04

Posté 15 juin 2004 - 12:24

Slt
voici mon fichier générer par HijackThis.
quelque chose est-il a virer merci de vos réponse.

Logfile of HijackThis v1.97.7
Scan saved at 13:21:11, on 15/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\cisvc.exe
C:\Outil\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Outil\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Outil\OUTPOS~1\outpost.exe
C:\Outil\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Edition\Acroba\Distillr\acrotray.exe
C:\Outil\LaunchMate\LnchMate.exe
C:\WINDOWS\slrundll.exe
C:\internet\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
D:\Download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Mes%20documents/bookmark.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Navigateur
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Edition\Acroba\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Outil\Spybot\SDHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Edition\Acroba\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Outil\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Outil\NetTransport\NTIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Outil\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Edition\Acroba\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Outil\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Outil\Spybot\TeaTimer.exe
O4 - Startup: LaunchMate.lnk = C:\Outil\LaunchMate\LnchMate.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Edition\Acroba\Distillr\acrotray.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\internet\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Outil\NetTransport\NTAddLink.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Edition\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Outil\NetTransport\NTAddList.html
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\program files\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\program files\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\program files\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\program files\spamfighter\proxy\proxy.dll
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplane...DC_1_0_0_42.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.micros...ontent/opuc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{118E62D5-5DE2-4FEC-AC77-C6467009A48E}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{118E62D5-5DE2-4FEC-AC77-C6467009A48E}: NameServer = 213.36.80.1
0

PUBLICITÉ

  • Annonces Google

#2 tesgaz

  • Groupe : Invités

Posté 15 juin 2004 - 01:59

Salut,

alors,

a supprimer car néfaste :
C:\WINDOWS\slrundll.exe

ce fichier n'existe pas d'origine sur Winodws


sinon, certaines autres entrées peuvent être supprimer car ne servent à rien au démarrage (facultatif)

C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\cisvc.exe
C:\Outil\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Edition\Acroba\Distillr\acrotray.exe
C:\Outil\LaunchMate\LnchMate.exe
C:\WINDOWS\system32\cidaemon.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Edition\Acroba\Distillr\acrotray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Edition\Office\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.micros...ontent/opuc.cab
0

#3 L'utilisateur est hors-ligne   justot 

  • Junior Member
  • Groupe : Membres
  • Messages : 9
  • Inscrit(e) : 28-avril 04

Posté 15 juin 2004 - 02:58

Merci de la réponse.
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Aanalyse HijackThis catastrophique seppi c moi 
  • 4 réponses
  • 66 vues
Sujet ouvert (nouvelles réponses) Analyse rapport HijackThis SVP bobbylapointe18 
  • 11 réponses
  • 193 vues
Sujet ouvert (nouvelles réponses) Demande conseils + analyse HiJackThis galleva 
  • 0 réponses
  • 68 vues
Sujet ouvert (nouvelles réponses) Utilisation UC abusive + Rapport HijackThis Syberio 
  • 0 réponses
  • 58 vues
Sujet ouvert (nouvelles réponses) Rapport HijackThis papigelou 
  • 0 réponses
  • 75 vues
Sujet ouvert (nouvelles réponses) Analyse de HijackThis bedouin 
  • 1 réponses
  • 81 vues
Sujet ouvert (nouvelles réponses) [résolu] Demande d'analyse HijackThis
Mon PC s'arrête souvent
desmond1er 
  • 2 réponses
  • 209 vues
Sujet ouvert (nouvelles réponses) Fichier « repair » introuvable Pikat 
  • 2 réponses
  • 808 vues
Sujet chaud (nouvelles réponses) [Résolu] Erreur sérieuse fichier faultrep.dll fbouba 
  • 17 réponses
  • 856 vues
Sujet ouvert (nouvelles réponses) Fichier trp
Aston Diva Bis
rosko 
  • 5 réponses
  • 282 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)