Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

Logfile of HijackThis v1.99.1

Scan saved at 20:07:37, on 16/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\TESDOW~1\SCURIT~1\Avast\ashDisp.exe

C:\Program Files\Logitech\iTouch\iTouch.exe

C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Tes Downloads\Gadu-Gadu\gg.exe

C:\WINDOWS\Driver Cache\Souris\MouseWare\system\em_exec.exe

C:\Tes Downloads\Sécurité\Avast\aswUpdSv.exe

C:\Tes Downloads\Sécurité\Avast\ashServ.exe

C:\TESDOW~1\SCURIT~1\CACHEM~1\CachemanXP.exe

C:\Tes Downloads\Sécurité\Ewido\security suite\ewidoctrl.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Tes Downloads\Sécurité\Avast\ashMaiSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\avant.exe

C:\Documents and Settings\Phengizy\Bureau\Sécurité\HijackThis.exe

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Tes Downloads\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\TESDOW~1\SCURIT~1\SpyBot\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [avast!] C:\TESDOW~1\SCURIT~1\Avast\ashDisp.exe

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [HyperappelPL2003] C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Tes Downloads\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: Bloquer ce serveur... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\AddAllToADBlackList.htm

O8 - Extra context menu item: Bloquer cette publicité... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\AddToADBlackList.htm

O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\OpenAllLinks.htm

O8 - Extra context menu item: Rechercher sur le Web... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\Search.htm

O8 - Extra context menu item: Surligner - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\Highlight.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1118167192945

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Tes Downloads\Sécurité\Avast\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Tes Downloads\Sécurité\Avast\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Tes Downloads\Sécurité\Avast\ashMaiSv.exe" /service (file missing)

O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\TESDOW~1\SCURIT~1\CACHEM~1\CachemanXP.exe

O23 - Service: ewido security suite control - ewido networks - C:\Tes Downloads\Sécurité\Ewido\security suite\ewidoctrl.exe

O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

@+

Invité Stonangel
Posté(e)

Re, rien d'infectieux dans ton rapport. Une retouche.

 

Télécharge EasyCleaner:

http://personal.inet.fi/business/toniarts/ecleane.htm

 

 

Démarre Hijackthis Do a system scan only et coche la ligne suivante:

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

 

Ferme toutes les fenêtres tous les programmes puis Fix checked.

 

Exécute EasyCleaner Registre et Inutiles. Ne pas toucher à la fonction doublons.

 

Redémarre ton ordinateur.

Posté(e)

Bonsoir et merci Stonangel

Je me permets :-( de renvoyer mon HJT (aprés le reboot)

Logfile of HijackThis v1.99.1

Scan saved at 21:47:58, on 16/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\TESDOW~1\SCURIT~1\Avast\ashDisp.exe

C:\Program Files\Logitech\iTouch\iTouch.exe

C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Tes Downloads\Gadu-Gadu\gg.exe

C:\WINDOWS\Driver Cache\Souris\MouseWare\system\em_exec.exe

C:\Tes Downloads\Sécurité\Avast\aswUpdSv.exe

C:\Tes Downloads\Sécurité\Avast\ashServ.exe

C:\TESDOW~1\SCURIT~1\CACHEM~1\CachemanXP.exe

C:\Tes Downloads\Sécurité\Ewido\security suite\ewidoctrl.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Tes Downloads\Sécurité\Avast\ashMaiSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\avant.exe

C:\Documents and Settings\Phengizy\Bureau\Sécurité\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Tes Downloads\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\TESDOW~1\SCURIT~1\SpyBot\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [avast!] C:\TESDOW~1\SCURIT~1\Avast\ashDisp.exe

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [HyperappelPL2003] C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Tes Downloads\Gadu-Gadu\gg.exe" /tray

O8 - Extra context menu item: Bloquer ce serveur... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\AddAllToADBlackList.htm

O8 - Extra context menu item: Bloquer cette publicité... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\AddToADBlackList.htm

O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\OpenAllLinks.htm

O8 - Extra context menu item: Rechercher sur le Web... - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\Search.htm

O8 - Extra context menu item: Surligner - C:\Tes Downloads\Navigateurs\AvantBrowser\Avant Browser\Highlight.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1118167192945

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Tes Downloads\Sécurité\Avast\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Tes Downloads\Sécurité\Avast\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Tes Downloads\Sécurité\Avast\ashMaiSv.exe" /service (file missing)

O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\TESDOW~1\SCURIT~1\CACHEM~1\CachemanXP.exe

O23 - Service: ewido security suite control - ewido networks - C:\Tes Downloads\Sécurité\Ewido\security suite\ewidoctrl.exe

O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

Maintenant il y a 2 "R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page ="

Est-ce grave doc. ?

@+

Clément64: En lisant le forum tu verrais le pourquoi :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...