Forum XP.Net -Sécurité Informatique-

- Dépannages - Prévention - Conseils - Aide -
Nous sommes actuellement le Sam 20 Avr 2024 - 02:30

Heures au format UTC + 1 heure




Publier un nouveau sujet Répondre au sujet  [ 14 messages ] 
Auteur Message
 Sujet du message: interpretation de mon test hijackthis
MessagePublié: Ven 13 Fév 2009 - 23:55 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:30:20, on 13/02/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\FsUsbExService.Exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
D:\Program Files\Free Download Manager\fdm.exe
D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe
C:\documents and settings\administrateur\local settings\application data\imees.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\LE COMPAGNON CLUB\bin\lecompagnonclub.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\LE COMPAGNON CLUB\bin\mpbtn.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\System32\SCardSvr.exe
C:\PROGRA~1\LECOMP~1\SMARTB~1\SBHookSvc.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe -hide
O4 - HKCU\..\Run: [imees] "c:\documents and settings\administrateur\local settings\application data\imees.exe" imees
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\LE COMPAGNON CLUB\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... xdm451YYFR
O8 - Extra context menu item: Surligner en Jaune - C:\WINNT\web\MarqueurFluoYellow.htm
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .TIF: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... .0.1.1.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5098064936
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZI ... b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: hola - {626601A0-4BAE-11D1-A7E1-00A0246C1E64} - (no file)
O18 - Protocol: holb - {626601A1-4BAE-11D1-A7E1-00A0246C1E64} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: FsUsbExService - Teruten - C:\WINNT\system32\FsUsbExService.Exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: SBHookSvc - Motive Communications, Inc. - C:\PROGRA~1\LECOMP~1\SMARTB~1\SBHookSvc.exe
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/adieudechatons.jpg
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/DSCI0095.JPG
O24 - Desktop Component 2: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/moi%20lundi%204!!!!.jpg

--
End of file - 13783 bytes


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Sam 14 Fév 2009 - 09:57 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Bonjour tico
regarde cette solution,
http://www.malekal.com/MyWebSearch.php
Non ne dis pas merci...
C'est avec plaisir...et totale abnégation que l'on prend sur notre temps libre pour vous dépanner..;
mais si si je t'assure nous ne sommes pas des robots du web mais bien des êtres humains.
:lol:
Si ton manque de mots était du a la panique ok,
mais pense y pour la prochaine fois...
quand on demande de l'aide on essaye d'y mettre les formes, même sur les forums c'est important.

Guardian ne me dis pas que je suis trop (c)bonne.... je le sais !!!
:wink:

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Sam 14 Fév 2009 - 16:19 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Bonjour AgnesD,

Je suis géné et confus :oops: par mon attitude quelque peu cavalière ;Sans doute m'as-tu pris pour le pire des goujats, et bien, pour me faire pardonner je te prie de bien vouloir accepter mes excuses les plus plates et non pas moins sincères .
Tout comportement a son explication ;hier j'ai téléchargé Hijackthis et j'ai fait le test ;mais tout est en anglais et je ne savais que faire du listing qu'Hijacktis avait aimablement affiché sur mon écran.J'ai donc cherché sur le Net un tuto qui pourrait me venir en aide ........je suis tombé (sans me faire trop mal!!!!!) sur ton site et j'ai appliqué à la lettre la procédure indiquée dont je fais ici un copier-coller :

(Vous n'avez plus qu'a le poster sur un forum pour le faire analyser.
Pour poster le rapport sur un forum, comme le notre, vous devrez suivre ces étapes :

* Pour ouvrir le fichier double cliquez dessus. Le rapport est alors ouvert dans le blocnotes.
* Cliquer sur Edition puis Selèctionner tout.La totalité du texte devrait être selectionné.
* Cliquer sur Edition puis Copier, ce qui va copier tout le texte selectionné dans le presse papier.
* Aller sur le forum et ouvrez un nouveau message.
* Cliquer droit dans le champs du message là où normalement vous écririez,
* cliquez sur l'option coller.
* Le texte précédement sélectionné devrait apparaitre dans le message. Pressez Envoyer.)

J'ai donc ,en fin de manipulation agi comme un robot , en pressant la touche envoyer;
et c'est ainsi que mon message a voyagé sur la toile pour enfin aboutir dans ta boite sans qu'il ne me vienne à l'esprit qu'il serait réceptionné par une âme charitable et sensible .
Je te remercie donc d'avoir fait fi de ma muflerie et daigné me répondre.....
Merci encore pour ta gentillesse et par mon mail je voudrais faire mentir l'honorable Confucius qui dans sa grande sagesse avait dit :"agis avec gentillesse , mais n'en attends pas de la reconnaissance."......
Cordialement!!!!


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Sam 14 Fév 2009 - 17:34 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
:lol:
Ah j'aime mieux avoir a faire a un humain!!!!
désolée que ce soit tombé sur toi, je laisse souvent passer sans rien dire, au grand désespoir de "mon" modérateur préféré...
Et ce matin....
Pouf un café avalé de travers et me voila partie au quart de tour.
Non sans rire a titre personnel je m'en moque, mais vu le boulot fait par certains sur les forums c'est bon de leur témoigner un peu de chaleur, cela fait aussi partie des choses qui nous motivent a poursuivre notre action.
Je comprends très bien que noyé dans la masse d'information et dans cet univers étrange on sois perdu...
Et puis nos procédures font un peu robot c'est vrai...
je rajouterai "si vous avez des mots gentils pour votre dépanneur insérez les avant d'appuyer sur "envoyer"
:P
Pour Confucius ne le faisons pas mentir car il a mon sens plus que raison.
:wink:
Bon suis les conseils donnés sur la page de Malekal dans mon message précédent et quand ce sera fini refais un nouvel HijackThis, poste nous le résultât et dis ce qu'il en est au niveau du fonctionnement de ton PC... si c'est mieux ou pas.
:D

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Lun 16 Fév 2009 - 12:05 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Bonjour AgnèsD ,

:D Je suis content que tu aies accepté mes excuses et je voudrais citer Eric Fromm qui nous dit :
" Le danger dans le passé était que les hommes deviennent des esclaves;Le danger dans le futur est qu'ils deviennent des robots..."Mais il est vrai qu'en respectant quelques règles élémentaires de courtoisie nous pouvons en retarder l'échéance!...
Comme tu me l'as conseillé j'ai suivi tes explications et j'ai désinstallé My web Search. Il me semble que mon PC rame un peu moins , mais je ne pense pas que ce soit encore pour demain qu'il puisse gagner une compétition d'aviron !!!!!!!!!
J'ai encore 2 Barres qui ne me servent à rien : ask et my babylon toolbar ;peut être faudrait-il que je m'en sépare ?... :?:

:roll: Voici mon nouveau rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:44:19, on 15/02/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\FsUsbExService.Exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
D:\Program Files\Free Download Manager\fdm.exe
D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe
C:\documents and settings\administrateur\local settings\application data\imees.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\LE COMPAGNON CLUB\bin\lecompagnonclub.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\LE COMPAGNON CLUB\bin\mpbtn.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\SCardSvr.exe
C:\PROGRA~1\LECOMP~1\SMARTB~1\SBHookSvc.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe -hide
O4 - HKCU\..\Run: [imees] "c:\documents and settings\administrateur\local settings\application data\imees.exe" imees
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\LE COMPAGNON CLUB\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... xdm451YYFR
O8 - Extra context menu item: Surligner en Jaune - C:\WINNT\web\MarqueurFluoYellow.htm
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .TIF: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... .0.1.1.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5098064936
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZI ... b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: hola - {626601A0-4BAE-11D1-A7E1-00A0246C1E64} - (no file)
O18 - Protocol: holb - {626601A1-4BAE-11D1-A7E1-00A0246C1E64} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: FsUsbExService - Teruten - C:\WINNT\system32\FsUsbExService.Exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SBHookSvc - Motive Communications, Inc. - C:\PROGRA~1\LECOMP~1\SMARTB~1\SBHookSvc.exe
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/adieudechatons.jpg
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/DSCI0095.JPG
O24 - Desktop Component 2: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/moi%20lundi%204!!!!.jpg

--
End of file - 12853 bytes

A ton avis penses-tu que des choses inutiles encombrent encore mon PC ?... :shock:
:wink: Dans l'attente de te lire , je te souhaite une Bonne journée et te remercie par avance de l'aide que tu pourras m'apporter .

PS : attention aux fausses routes si tu bois un café !!!! :1:
Cordialement .....


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Lun 16 Fév 2009 - 14:56 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Bonjour tico,
oui il y a encore pas mal à faire mais rien de bien terrible.

Bon allez à mon tour de faire le robot!!!
l'explication est assez "mécanique" mais cela devrait faire du bien a ta machine. :wink:
C'est parti.
Pour tes barres qui ne me servent à rien : ask et my babylon toolbar supprime si tu en trouve d'autres idem.

D'abord télécharge ATFcleaner et fais un nettoyage des fichiers temporaires.
http://www.atribune.org/index.php?optio ... &Itemid=25

Ensuite tu va traiter les lignes qui suivent selon les infos que j'aurai noté en vert
=> cocher et fixer avec HijackThis pour la plupart
=> en passant par MSconfig pour les: O4 - HKLM\..\Run
Sous W2K il n'est pas disponible d'origine telecharge le et installe le dans ton dossier systeme.
http://www.sosordi.net/Telechargement/Logiciel.131.html
voici comment l'utiliser ensuite.
http://www.zebulon.fr/dossiers/41-2-msconfig.html
=> par la mise en démarrage manuel ou la désactivation du service pour les: O23 - Service
Pour gérer tes services voici une aide.
http://www.generation-nt.com/descriptio ... 774-1.html


=> cocher et fixer
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

Celles ci sont reliées a Free Download Manager si tu ne le conserve pas desinstalle proporement et ensuite coche ces lignes si tu le conserve passe a la suite.

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm

=> A cocher et fixer
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

=> A cocher et fixer ? relié a Yahoo a toi de voir
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

=>Passer par MSconfig cf explications la manip^est reversible tu peux donc remettre en service en cas d'erreur
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorune
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe -hide
O4 - HKCU\..\Run: [imees] "c:\documents and settings\administrateur\local settings\application data\imees.exe" imees
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\LE COMPAGNON CLUB\bin\matcli.exe
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe

=> A cocher et fixer
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... xdm451YYFR
A toi de voir pour celle ci
O8 - Extra context menu item: Surligner en Jaune - C:\WINNT\web\MarqueurFluoYellow.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... .0.1.1.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: hola - {626601A0-4BAE-11D1-A7E1-00A0246C1E64} - (no file)
O18 - Protocol: holb - {626601A1-4BAE-11D1-A7E1-00A0246C1E64} - (no file)

=> je stopperai puis mettrais sur desactivé si non necessaire.
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

=> mise en démarrage manuel si cela géne repasse en automatique. (lié au modem peut être.)
O23 - Service: FsUsbExService - Teruten - C:\WINNT\system32\FsUsbExService.Exe
O23 - Service: SBHookSvc - Motive Communications, Inc. - C:\PROGRA~1\LECOMP~1\SMARTB~1\SBHookSvc.exe

=> Si tu n'utilise pas wamp courament met les service en démarrage manuel (cherche dans le paramétre propriétés du clic droit sur les services) si cela te géne repasse le en automatique.
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe

Une fois tout ceci fait,
tu redémarre l'ordinateur tu va passer ce fichier en gras a l'antivirus en ligne jotti
http://virusscan.jotti.org/

c:\documents and settings\administrateur\local settings\application data\imees.exe
si tu ne le trouve pas affiche les fichiers cachés
    Démarrer --> Poste de travail (mes documents ou n'importe quel autre ou autre dossier) --> Outils --> Option des dossiers --> onglet Affichage :
  • Cocher --> Afficher les fichiers et dossiers cachés
  • Décocher --> Masquer les extensions des fichiers dont le type est connu
  • Décocher --> Masquer les fichiers protégés du système d'exploitation
    --> Confirmer par OUI
    --> Cliquer Appliquer puis OK
selon le résultat tu le supprime.

Tu fais un dernier scan HijackThis, tu le poste et tu me dis tes impressions et si tu as rencontré des difficultés dans un point de la procédure.

Je te rappelle que les lignes O23 et O4 peuvent être réactivées a tout moment si besoin.

Il semble préférable être esclave que de devenir robot...
au moins l'esclave peut il espérer un jour être libre.
Le robot...
:(
Bon maintenant un café
et je fais attention a la fausse route.
;-)
Bonne journée.
A +

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Sam 21 Fév 2009 - 16:42 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Bonjour Agnes ,

Désolé , d'avoir tant tardé à répondre :?

j'ai mis en pratique tes conseils , et j'ai reboosté la machine !!!!!!!ce n'est pas encore un offshore mais en tout cas ce n'est plus la galère ... :P tu es géniale , et je pense t'avoir reconnue : tu ne peux ètre qu'Agnes une des femmes savantes de Jean-Baptiste Poquelin....
Bon... je te remercie ainsi que ce fameux logiciel Hijackthis, déjà mis à l'honneur en des temps plus anciens ;César avant de franchir le Rubicon ne s'exclama-t-il pas: " Aléi jactis est !.."
Cessons les congratulations, et revenons aux choses sérieuses .(on n'est pas là pour s'amuser :P ).donc je te transmets mon scan:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:36:12, on 20/02/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\FsUsbExService.Exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe
D:\Program Files\Free Download Manager\fdm.exe
C:\documents and settings\administrateur\local settings\application data\coackkq.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\System32\SCardSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [coackkq] "c:\documents and settings\administrateur\local settings\application data\coackkq.exe" coackkq
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .TIF: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5098064936
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: FsUsbExService - Teruten - C:\WINNT\system32\FsUsbExService.Exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/adieudechatons.jpg
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/DSCI0095.JPG
O24 - Desktop Component 2: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/moi%20lundi%204!!!!.jpg

--
End of file - 7568 bytes

Comme tu peux le remarquer il a diminué en longueur.Tu m'as permis de faire un sacré ménage ;
Il me reste quelques lignes pour lesquelles je suis indécis :
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files\Free Download Manager\fdm.exe" -autorun
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm

Elles concernent Free Download Manager
;Que penses-tu de ce logiciel ? crois-tu qu'il soit réellement utile ? ou vaut-il mieux le supprimer .(même si la séparation risque d'être douloureuse).En règle générale je suis plutôt pour l'euthanasie mais encore faut-il qu'elle soit justifiée!
O4 - HKCU\..\Run: [coackkq] "c:\documents and settings\administrateur\local settings\application data\coackkq.exe" coackkq
Je ne sais pas à quoi ça correspond !je l'ai passé au virusscan.jotti et c'est pas méchant.
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

Qu'est ce que je fais de ces deux 09 ? est-ce que ça a une quelconque utilité ?...
Enfin Trois 016 :
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5098064936
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab

je les garde , ou vont ils à la poubelle ?

et pour terminer :
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe

j'ai mis ces deux 023 en démarrage manuel .

Je n'ai pas mis hors service ce 04 car je pense qu'il correspond à ma clé Wifi.
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe

Tu me disais de rechercher imees.exe . je ne l'ai trouvé nulle part , pas même dans les dossiers cachés .(mais j'avais fixé sa ligne auparavant .)

Je crois que j'ai du faire le tour du problème , qui n'en est plus un .C'est quand- même beau le progrès ! Bien que Prévert ait dit " le progrès : trop robot pour être vrai ".
Et n'oublions pas, comme nous l'a fait remarquer J-W von Goethe que "Nul n'est plus esclave , que celui qui se croit libre sans l'être ."...........

Et maintenant : Un Nespresso ! what else ?.....

:wink: Bonne journée et A+
Dans l'attente de te lire ....... :cry:


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Sam 21 Fév 2009 - 22:19 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
:lol:
Si je suis bien Agnès... celle dont le petit chat est mort ...
je te trouve bien casse cou a me confier ton pc....
:shock:
Bon d'abord je réponds a tes questions et après on continue tu comprendra pourquoi c'est pas fini...

Pour Free Download Manager, je n'utilise pas ce logiciels mais cela peut je pense se révéler utile pour reprendre un téléchargement laissé en cours.
Franchement je n'ai pas de réponse c'est a ton choix.

Citer:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
Qu'est ce que je fais de ces deux 09 ? est-ce que ça a une quelconque utilité ?...

Bof tu ne risque rien a les virer mais cela n'accélèrera pas ton PC.

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) outil microsoft qui atteste de la validité de ta licence. tu peux le lourder mais il te faudra le recharger épisodiquement donc aucun intérêt d'autant qu'il ne consomme rien
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) idem un outil lie a MSN a garder pour pas avoir a le re télécharger a la prochaine utilisation.
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) celui lié aux mises a jour windows tu peux virer comme les précédents mais il te faudra le réinstaller aux prochaines MAJ
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) tu as du faire une détection en ligne des pilotes idem que les precedents ne consomme rien et pourrais resservir.

Citer:
et pour terminer :
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
j'ai mis ces deux 023 en démarrage manuel
Je n'ai pas mis hors service ce 04 car je pense qu'il correspond à ma clé Wifi.
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe

Ok, et pour le Wifi T'as raison
Citer:
Tu me disais de rechercher imees.exe . je ne l'ai trouvé nulle part , pas même dans les dossiers cachés .(mais j'avais fixé sa ligne auparavant .)
O4 - HKCU\..\Run: [coackkq] "c:\documents and settings\administrateur\local settings\application data\coackkq.exe" coackkq
Je ne sais pas à quoi ça correspond !je l'ai passé au virusscan.jotti et c'est pas méchant.


Alors là c'est pas normal du tout.
Je ne trouve que très très peu d'infos...maisimees.exe est mauvais.
Et l'autre viens d'apparaitre et suis "imees.exe " donc surement mauvais, mais pas encore recensé.
Le problème c'est qu'il y a "génération spontanée" et comme c'est pas concevable, il faut trouver la raison...
Et pour cela sortir le gros fusil...et en euthanasier deux trois... :lol:
bon tu m'a semblé ok sur le principe.
...Alors on y va.
=>Télécharge combofix.exe
sauvegarde le sur ton bureau et pas ailleurs!
Double clique sur Combofix.exe puis suis les instructions.
Quand il aura fini, il va générer un rapport.
Poste le dans ta prochaine réponse.

Note Ne pas cliquer dans la fenêtre de combofix et ne rien faire d'autre durant le passage de l'outil.
En général cela prend 10 minutes mais cela peut être plus long selon le niveau d'infection.
C'est simple mais si tu as besoin voici un tuto plus détaillé :wink:
http://www.bleepingcomputer.com/combofi ... r-combofix

Citer:
Et n'oublions pas, comme nous l'a fait remarquer J-W von Goethe que "Nul n'est plus esclave , que celui qui se croit libre sans l'être .".....

ET Max ????
Il est libre Max ?
Y'en a mêm qui disent qu'il l'ont vu voler...
:lol: 8)
Ok je sors jusqu'à ton retour...

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Dim 22 Fév 2009 - 18:02 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Bonjour Agnes ,

Je savais que c'était toi...
Le petit chat d'Agnes est donc parti retrouver les Anges.
(facile je sais !!!!!!!!!!!!) :D . Ne pleure pas car tu n'es pas la seule , il y aussi parait-il la Mère Michèle !!!!!!!

Mais par contre pour Max , je ne savais pas .Je ne pensais pas qu'il soit capable de voler.
ce serait donc lui qui a volé l'orange du marchand :?:
Cristiani aurait du en parler à Bécaud : il y aurait eu moins d'histoire !!!

Maintenant passons au plan 2 de la décontamination .
J'ai fait de la place sur le bureau pour installer l'Artillerie....J'ai lu le tuto sur Combafix que tu m'as conseillé , mais c'est pire qu'une nouvelle de Stephen King.. ;Il nous donne la chair de poule; on a l'impression que l'on va s'engager dans une aventure pleine d'embûches et dont l'issue est incertaine .
j'ai pris mon courage à deux mains et j'ai décidé de passer outre mes appréhensions, mes peurs et de partir à la chasse aux Virus.
Tout s'est a peu près bien déroulé si ce n'est que ma souris, sans doute apeurée , a bogué en fin de manip.
Le rapport de Combofix était affiché sur mon écran , mais je le regardais , impuissant ;ne pouvant pas l'enregistrer, ni sortir du programme ...........La révolte des virus se mettait-elle en marche ?......
IL ne me restait plus qu'une chose à faire ; faire face dans la fuite . :oops:
J'ai donc éteint le PC..Après le rebootage ,je suis parti à la recherche du scan. que je n'ai pas réussi à localiser. :cry:
J'ai supposé qu'il n'avait pas été sauvegardé et après mûres réflexions , je décidais de reprendre les armes et de presser 2 fois l'icône infernale et... en avant pour un nouveau test .

Tout a fonctionné à merveille et j'ai eu le plaisir de contempler un rapport en français ;
Incompréhensible , certes mais dans la langue de Molière , alors que le premier était dans la langue de Shakespeare!!!!!

Après donc ces péripéties je peux te faire parvenir les deux rapports , car comme par miracle j'ai retrouvé le premier.

Voici le premier de 11h30 :

ComboFix 09-02-21.01 - Administrateur 22/02/2009 11:24:05.1 - NTFSx86
Microsoft Windows 2000 Professionnel 5.0.2195.4.1252.1.1036.18.254.104 [GMT 1:00]
Running from: c:\documents and settings\Administrateur\Bureau\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrateur\Application Data\FunWebProducts
c:\documents and settings\Administrateur\Application Data\FunWebProducts\Data\Administrateur\wffavs.dat
c:\documents and settings\Administrateur\Local Settings\Application Data\coackkq.dat
c:\documents and settings\Administrateur\Local Settings\Application Data\coackkq.exe
c:\documents and settings\Administrateur\Local Settings\Application Data\coackkq_nav.dat
c:\documents and settings\Administrateur\Local Settings\Application Data\coackkq_navps.dat
c:\program files\FunWebProducts
c:\program files\FunWebProducts\ScreenSaver\Images\01B7CCD8.urr
c:\program files\FunWebProducts\ScreenSaver\Images\01CF27A3.urr
c:\program files\FunWebProducts\ScreenSaver\Images\wrkparam.lst
c:\program files\FunWebProducts\Shared\01ACAAD9.dat
c:\winnt\system32\mdm.exe
c:\winnt\Web\default.htt

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Legacy_MYWEBSEARCHSERVICE
-------\Service_Boonty Games


((((((((((((((((((((((((( Files Created from 2009-01-22 to 2009-02-22 )))))))))))))))))))))))))))))))
.

2009-02-22 11:31 . 09-02-22 11:31 16,384 --a----t- c:\winnt\system32\Perflib_Perfdata_378.dat
2009-02-22 08:49 . 09-02-22 08:49 16,384 --a----t- c:\winnt\system32\Perflib_Perfdata_298.dat
2009-02-19 19:26 . 09-02-19 19:26 <DIR> d-------- c:\documents and settings\All Users\Application Data\Cadsoft
2009-02-16 16:51 . 09-02-16 16:51 75,631 --a------ c:\winnt\system32\msconfig.zip
2009-02-16 16:41 . 01-08-28 12:00 147,968 --a------ c:\winnt\system32\msconfig.exe
2009-02-09 16:27 . 09-02-09 16:57 <DIR> d-------- c:\documents and settings\Administrateur\Application Data\LimeWire
2009-02-09 15:15 . 09-02-09 15:15 <DIR> d-------- c:\program files\Fichiers communs\i4j_jres
2009-02-09 10:44 . 09-02-09 10:44 410,984 --a------ c:\winnt\system32\deploytk.dll
2009-02-09 10:44 . 09-02-09 10:44 73,728 --a------ c:\winnt\system32\javacpl.cpl

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-22 10:24 --------- d-----w c:\documents and settings\Administrateur\Application Data\Free Download Manager
2009-02-19 18:29 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-18 20:27 --------- d-----w c:\documents and settings\Administrateur\Application Data\U3
2009-02-18 12:36 --------- d-----w c:\documents and settings\Administrateur\Application Data\OpenOffice.org2
2009-02-15 10:10 --------- d-----w c:\program files\MSN Messenger
2009-02-09 14:38 --------- d-----w c:\documents and settings\Administrateur\Application Data\Azureus
2009-02-09 09:44 --------- d-----w c:\program files\Java
2009-01-08 12:06 --------- d-----w c:\documents and settings\Administrateur\Application Data\DeepBurner
2008-11-23 19:47 737,280 ----a-w c:\winnt\iun6002.exe
2005-12-20 16:42 271 ---h--w c:\program files\desktop.ini
2005-12-20 16:42 22,115 ---h--w c:\program files\folder.htt
1999-12-16 08:00 32,528 ----a-w c:\winnt\inf\wbfirdma.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Free Download Manager"="d:\program files\Free Download Manager\fdm.exe" [08-11-12 13:05 2474031]
"Eraser"="d:\program files\Eraser\Eraser\eraser_fr\eraser.exe" [06-12-26 02:23 647168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\winnt\system32\igfxtray.exe" [02-07-17 07:59 143360]
"HotKeysCmds"="c:\winnt\system32\hkcmd.exe" [02-07-17 07:45 90112]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [09-02-09 10:44 136600]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [08-11-26 18:18 81000]
"MPSWiFiManager"="c:\program files\Club-Internet\Agent Wifi\AgentWifi.exe" [05-04-11 16:19 135168]
"Ashampoo FireWall"="c:\program files\Ashampoo\Ashampoo FireWall\FireWall.exe" [07-04-05 13:57 3251800]
"Synchronization Manager"="mobsync.exe" [03-06-19 11:05 111888 c:\winnt\system32\mobsync.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"^SetupICWDesktop"="c:\program files\Internet Explorer\Connection Wizard\icwconn1.exe" [03-06-19 11:05 189712]

c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
Club Internet.lnk - c:\program files\Club-Internet\Lanceur\lanceur.exe [2007-12-26 5484544]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-02-18 65588]
Wireless Configuration Utility.lnk - c:\program files\TRENDnet\TEW-424UB\WlanCU.exe [2007-07-10 634880]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"= mmdrv.dll
"vidc.dvsd"= dvc.dll
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
"vidc.mpng"= c:\program files\t@b\0.957\686\tabdec.dll
"vidc.mvjp"= c:\program files\t@b\0.957\686\tabdec.dll
"vidc.444p"= c:\program files\t@b\0.957\686\tabdec.dll
"VIDC.ACDV"= ACDV.dll

[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
path=c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk
backup=c:\winnt\pss\OpenOffice.org 2.0.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^LE COMPAGNON CLUB.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\LE COMPAGNON CLUB.lnk
backup=c:\winnt\pss\LE COMPAGNON CLUB.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AutoStartNPSAgent]
--a------ 08-08-14 09:40 69632 c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BJCFD]
--a------ 03-01-27 17:16 376912 c:\program files\BroadJump\Client Foundation\CFD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eraser]
--a------ 06-12-26 02:23 647168 d:\program files\Eraser\Eraser\eraser_fr\eraser.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
--a------ 08-10-06 08:42 204843 c:\program files\IncrediMail\bin\IncMail.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
--a------ 05-08-24 06:51 438359 c:\progra~1\LECOMP~1\SMARTB~1\MotiveSB.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 08-02-26 02:23 443968 c:\program files\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
-ra------ 08-01-02 19:15 103712 c:\program files\Macrogaming\SweetIM\SweetIM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vmtalk]
--a------ 03-07-24 17:21 61440 c:\program files\Fichiers communs\Talkway\vmtalk.exe

R1 aswSP;avast! Self Protection;c:\winnt\system32\drivers\aswSP.sys [2008-08-28 111184]
R2 aswFsBlk;aswFsBlk;c:\winnt\system32\drivers\aswFsBlk.sys [2008-08-28 20560]
R2 aswMon;avast! Standard Shield Support;c:\winnt\system32\drivers\aswmon.sys [2008-08-28 93296]
R2 FsUsbExService;FsUsbExService;c:\winnt\system32\FsUsbExService.Exe [2008-11-09 233472]
R3 EL90BC;Pilote de carte 3Com EtherLink XL B/C;c:\winnt\system32\drivers\el90xbc5.sys [2005-12-20 61712]
R3 FsUsbExDisk;FsUsbExDisk;c:\winnt\system32\FsUsbExDisk.Sys [2008-11-09 36512]
R3 RTL8187B;TRENDnet TEW-424UB 54M USB Dongle;c:\winnt\system32\drivers\RTL8187B.sys [2008-09-03 264576]
R3 SjyPkt;SjyPkt;c:\winnt\system32\drivers\SjyPkt.sys [2002-10-02 13532]
R3 V0010bVd;Creative WebCam Vista #2;c:\winnt\system32\drivers\V0010bVd.sys [2009-02-02 186551]
S2 Ca536av;DigitalCam Pro Video Camera Device;c:\winnt\system32\drivers\Ca536av.sys [2008-07-10 517131]
S3 USBCamera;DigitalCam Pro Still Camera Device;c:\winnt\system32\drivers\Bulk536.sys [2008-07-10 11048]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - SHAREDACCESS
*Deregistered* - JavaQuickStarterService
*Deregistered* - LmHosts
*Deregistered* - Netman
*Deregistered* - PolicyAgent
*Deregistered* - ProtectedStorage
*Deregistered* - RasMan
*Deregistered* - RemoteRegistry
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCardSvr
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - Spooler
*Deregistered* - StiSvc
*Deregistered* - TapiSrv
*Deregistered* - TrkWks
*Deregistered* - WinMgmt
*Deregistered* - Wmi
*Deregistered* - wuauserv
*Deregistered* - WZCSVC
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-MsnMsgr - ~c:\program files\MSN Messenger\MsnMsgr.Exe
HKCU-Run-coackkq - c:\documents and settings\administrateur\local settings\application data\coackkq.exe
HKLM-Run-Device Detector - DevDetect.exe
HKLM-Run-NPSStartup - (no file)
MSConfigStartUp-imees - c:\documents and settings\administrateur\local settings\application data\imees.exe
MSConfigStartUp-zzz_ImInstaller_IncrediMail - c:\docume~1\ADMINI~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe


.
------- Supplementary Scan -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Tout télécharger avec Free Download Manager - file://d:\program files\Free Download Manager\dlall.htm
IE: Télécharger avec Free Download Manager - file://d:\program files\Free Download Manager\dllink.htm
IE: Télécharger la sélection avec Free Download Manager - file://d:\program files\Free Download Manager\dlselected.htm
IE: Télécharger la vidéo avec Free Download Manager - file://d:\program files\Free Download Manager\dlfvideo.htm
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm
LSP: c:\program files\Ashampoo\Ashampoo FireWall\spi.dll
LSP: %SystemRoot%\system32\msafd.dll
DPF: Microsoft XML Parser for Java - file://c:\winnt\Java\classes\xmldso.cab
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://drivers1.free.fr/hardwaredetection.cab
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z5a6x75v.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch
FF - prefs.js: browser.startup.homepage - hxxp://fr.msn.com/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt ... =MIMWA1&q=
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-22 11:32:05
Windows 5.0.2195 Service Pack 4 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...


c:\winnt\system32\Perflib_Perfdata_548.dat 16384 bytes

scan completed successfully
hidden files: 1

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ASFWHide]
"ImagePath"="\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\ASFWHide"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(176)
c:\winnt\system32\wzcdlg.dll
c:\winnt\system32\WZCSAPI.DLL

- - - - - - - > 'lsass.exe'(216)
c:\program files\Ashampoo\Ashampoo FireWall\spi.dll
.
Completion time: 2009-02-22 11:40:12 - machine was rebooted
ComboFix-quarantined-files.txt 2009-02-22 10:40:04

Pre-Run: 786 931 712 octets libres
Post-Run: 799,674,368 octets libres

197 --- E O F --- 2009-02-12 12:13:20

Et le second
ComboFix 09-02-21.01 - Administrateur 22/02/2009 12:19:32.2 - NTFSx86
Microsoft Windows 2000 Professionnel 5.0.2195.4.1252.1.1036.18.254.100 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

((((((((((((((((((((((((((((( Fichiers créés du 2009-01-22 au 2009-02-22 ))))))))))))))))))))))))))))))))))))
.

Pas de nouveau fichier créé dans ce laps de temps

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-22 11:20 --------- d-----w c:\documents and settings\Administrateur\Application Data\Free Download Manager
2009-02-19 18:29 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-19 18:26 --------- d-----w c:\documents and settings\All Users\Application Data\Cadsoft
2009-02-18 20:27 --------- d-----w c:\documents and settings\Administrateur\Application Data\U3
2009-02-18 12:36 --------- d-----w c:\documents and settings\Administrateur\Application Data\OpenOffice.org2
2009-02-16 15:51 75,631 ----a-w c:\winnt\system32\msconfig.zip
2009-02-15 10:10 --------- d-----w c:\program files\MSN Messenger
2009-02-09 15:57 --------- d-----w c:\documents and settings\Administrateur\Application Data\LimeWire
2009-02-09 14:38 --------- d-----w c:\documents and settings\Administrateur\Application Data\Azureus
2009-02-09 14:15 --------- d-----w c:\program files\Fichiers communs\i4j_jres
2009-02-09 09:44 410,984 ----a-w c:\winnt\system32\deploytk.dll
2009-02-09 09:44 --------- d-----w c:\program files\Java
2009-01-08 12:06 --------- d-----w c:\documents and settings\Administrateur\Application Data\DeepBurner
2008-11-23 19:47 737,280 ----a-w c:\winnt\iun6002.exe
2005-12-20 16:42 271 ---h--w c:\program files\desktop.ini
2005-12-20 16:42 22,115 ---h--w c:\program files\folder.htt
1999-12-16 08:00 32,528 ----a-w c:\winnt\inf\wbfirdma.sys
.

((((((((((((((((((((((((((((( SnapShot@dim. 2009-02-22_11.37.14.95 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-02-22 10:51:45 16,384 ----atw c:\winnt\system32\Perflib_Perfdata_218.dat
+ 2009-02-22 10:51:33 16,384 ----atw c:\winnt\system32\Perflib_Perfdata_290.dat
+ 2009-02-22 11:18:57 16,384 ----atw c:\winnt\system32\Perflib_Perfdata_2f0.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Free Download Manager"="d:\program files\Free Download Manager\fdm.exe" [12/11/08 13:05 2474031]
"Eraser"="d:\program files\Eraser\Eraser\eraser_fr\eraser.exe" [26/12/06 02:23 647168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\winnt\system32\igfxtray.exe" [17/07/02 07:59 143360]
"HotKeysCmds"="c:\winnt\system32\hkcmd.exe" [17/07/02 07:45 90112]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [09/02/09 10:44 136600]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [26/11/08 18:18 81000]
"MPSWiFiManager"="c:\program files\Club-Internet\Agent Wifi\AgentWifi.exe" [11/04/05 16:19 135168]
"Ashampoo FireWall"="c:\program files\Ashampoo\Ashampoo FireWall\FireWall.exe" [05/04/07 13:57 3251800]
"Synchronization Manager"="mobsync.exe" [19/06/03 11:05 111888 c:\winnt\system32\mobsync.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"^SetupICWDesktop"="c:\program files\Internet Explorer\Connection Wizard\icwconn1.exe" [19/06/03 11:05 189712]

c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
Club Internet.lnk - c:\program files\Club-Internet\Lanceur\lanceur.exe [2007-12-26 5484544]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-02-18 65588]
Wireless Configuration Utility.lnk - c:\program files\TRENDnet\TEW-424UB\WlanCU.exe [2007-07-10 634880]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"= mmdrv.dll
"vidc.dvsd"= dvc.dll
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
"vidc.mpng"= c:\program files\t@b\0.957\686\tabdec.dll
"vidc.mvjp"= c:\program files\t@b\0.957\686\tabdec.dll
"vidc.444p"= c:\program files\t@b\0.957\686\tabdec.dll
"VIDC.ACDV"= ACDV.dll

[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
path=c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk
backup=c:\winnt\pss\OpenOffice.org 2.0.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^LE COMPAGNON CLUB.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\LE COMPAGNON CLUB.lnk
backup=c:\winnt\pss\LE COMPAGNON CLUB.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AutoStartNPSAgent]
--a------ 14/08/08 09:40 69632 c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BJCFD]
--a------ 27/01/03 17:16 376912 c:\program files\BroadJump\Client Foundation\CFD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eraser]
--a------ 26/12/06 02:23 647168 d:\program files\Eraser\Eraser\eraser_fr\eraser.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
--a------ 06/10/08 08:42 204843 c:\program files\IncrediMail\bin\IncMail.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
--a------ 24/08/05 06:51 438359 c:\progra~1\LECOMP~1\SMARTB~1\MotiveSB.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 26/02/08 02:23 443968 c:\program files\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
-ra------ 02/01/08 19:15 103712 c:\program files\Macrogaming\SweetIM\SweetIM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vmtalk]
--a------ 24/07/03 17:21 61440 c:\program files\Fichiers communs\Talkway\vmtalk.exe

R1 aswSP;avast! Self Protection;c:\winnt\system32\drivers\aswSP.sys [2008-08-28 111184]
R2 aswFsBlk;aswFsBlk;c:\winnt\system32\drivers\aswFsBlk.sys [2008-08-28 20560]
R2 aswMon;avast! Standard Shield Support;c:\winnt\system32\drivers\aswmon.sys [2008-08-28 93296]
R2 FsUsbExService;FsUsbExService;c:\winnt\system32\FsUsbExService.Exe [2008-11-09 233472]
R3 EL90BC;Pilote de carte 3Com EtherLink XL B/C;c:\winnt\system32\drivers\el90xbc5.sys [2005-12-20 61712]
R3 FsUsbExDisk;FsUsbExDisk;c:\winnt\system32\FsUsbExDisk.Sys [2008-11-09 36512]
R3 RTL8187B;TRENDnet TEW-424UB 54M USB Dongle;c:\winnt\system32\drivers\RTL8187B.sys [2008-09-03 264576]
R3 SjyPkt;SjyPkt;c:\winnt\system32\drivers\SjyPkt.sys [2002-10-02 13532]
R3 V0010bVd;Creative WebCam Vista #2;c:\winnt\system32\drivers\V0010bVd.sys [2009-02-02 186551]
S2 Ca536av;DigitalCam Pro Video Camera Device;c:\winnt\system32\drivers\Ca536av.sys [2008-07-10 517131]
S3 USBCamera;DigitalCam Pro Still Camera Device;c:\winnt\system32\drivers\Bulk536.sys [2008-07-10 11048]
.
.
------- Examen supplémentaire -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Tout télécharger avec Free Download Manager - file://d:\program files\Free Download Manager\dlall.htm
IE: Télécharger avec Free Download Manager - file://d:\program files\Free Download Manager\dllink.htm
IE: Télécharger la sélection avec Free Download Manager - file://d:\program files\Free Download Manager\dlselected.htm
IE: Télécharger la vidéo avec Free Download Manager - file://d:\program files\Free Download Manager\dlfvideo.htm
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm
LSP: c:\program files\Ashampoo\Ashampoo FireWall\spi.dll
LSP: %SystemRoot%\system32\msafd.dll
DPF: Microsoft XML Parser for Java - file://c:\winnt\Java\classes\xmldso.cab
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://drivers1.free.fr/hardwaredetection.cab
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z5a6x75v.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch
FF - prefs.js: browser.startup.homepage - hxxp://fr.msn.com/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt ... =MIMWA1&q=
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-22 12:22:05
Windows 5.0.2195 Service Pack 4 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ASFWHide]
"ImagePath"="\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\ASFWHide"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(172)
c:\winnt\system32\wzcdlg.dll
c:\winnt\system32\WZCSAPI.DLL

- - - - - - - > 'lsass.exe'(212)
c:\program files\Ashampoo\Ashampoo FireWall\spi.dll
.
Heure de fin: 22/02/2009 12:24:57
ComboFix-quarantined-files.txt 2009-02-22 11:24:37
ComboFix2.txt 2009-02-22 10:40:17

Avant-CF: 802 811 904 octets libres
Après-CF: 798,347,264 octets libres

150 --- E O F --- 2009-02-12 12:13:20

J'ai aussi trouvé un dossier de quarantaine que voici :
1998-09-04 07:09:08 A------- 119,400 C:\Qoobox\Quarantine\C\WINNT\system32\MDM.EXE.vir
2005-12-20 17:42:57 A------- 5,796 C:\Qoobox\Quarantine\C\WINNT\Web\default.htt.vir
2008-10-16 16:33:05 A------- 13,618 C:\Qoobox\Quarantine\C\Program Files\FunWebProducts\Shared\01ACAAD9.dat.vir
2008-10-16 16:45:15 A------- 4 C:\Qoobox\Quarantine\C\Program Files\FunWebProducts\ScreenSaver\Images\01B7CCD8.urr.vir
2008-10-16 17:10:45 A------- 4 C:\Qoobox\Quarantine\C\Program Files\FunWebProducts\ScreenSaver\Images\01CF27A3.urr.vir
2008-10-16 17:10:45 A------- 108 C:\Qoobox\Quarantine\C\Program Files\FunWebProducts\ScreenSaver\Images\wrkparam.lst.vir
2008-10-19 16:49:52 A------- 542 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Application Data\FunWebProducts\Data\Administrateur\wffavs.dat.vir
2009-02-17 22:18:21 A------- 335,872 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq.exe.vir
2009-02-17 22:18:24 A------- 2,470 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq_navps.dat.vir
2009-02-17 22:18:24 A------- 3,336 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq.dat.vir
2009-02-17 22:18:24 A------- 345,892 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq_nav.dat.vir
2009-02-22 11:22:34 A------- 118 C:\Qoobox\Quarantine\catchme.log
2009-02-22 11:26:24 A------- 8,217 C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2009-02-22 11:26:36 A------- 838 C:\Qoobox\Quarantine\Registry_backups\Legacy_BOONTY_GAMES.reg.dat
2009-02-22 11:26:36 A------- 892 C:\Qoobox\Quarantine\Registry_backups\Legacy_MYWEBSEARCHSERVICE.reg.dat
2009-02-22 11:26:36 A------- 3,302 C:\Qoobox\Quarantine\Registry_backups\Service_Boonty Games.reg.dat
2009-02-22 11:37:34 A------- 155 C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-MsnMsgr.reg.dat
2009-02-22 11:37:34 A------- 194 C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-coackkq.reg.dat
2009-02-22 11:37:39 A------- 98 C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-NPSStartup.reg.dat
2009-02-22 11:37:39 A------- 125 C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-Device Detector.reg.dat
2009-02-22 11:38:20 A------- 684 C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-imees.reg.dat
2009-02-22 11:38:21 A------- 800 C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-zzz_ImInstaller_IncrediMail.reg.dat

Je pense t'avoir confié tous mes tourments ...........
Apparemment ,le pc a l'air de toujours marcher et si le message que je t'envoie ne se détruit pas dans les secondes qui suivent c'est que mon entreprise hasardeuse n'était pas une Mission impossible .

la question qui se pose maintenant est de savoir si je suis contaminé?..........
Est-ce curable? ou dois-je m'attendre à une longue agonie?..........
Soyons fous , soyons optimistes ....
(le célèbre psychologue henry havelock Ellis n'a-t-il pas dit :" l'asile d'aliénés est l'endroit où fleurit le plus d'optimistes"...)
et disons nous que l'infection, si elle existe , n'est pas irréversible !!!!.
A toi de me le dire ......à moins que ma prose ne te fatigue!!!!

Quant à Max , j'espère que maintenant il a atterri .

A+ Bonne soirée et au plaisir de te lire . :wink:


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Dim 22 Fév 2009 - 18:15 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
:lol:
Tu a le don de me faire marrer devant un rapport combofix;
:Alcooliques11: c'est pas tous les jours...
je n'approfondirai pas un dimanche soir... car je serai obligée d'appliquer le tarif soir et WE et cela va te couter cher.
:lol:
Pour les choses sérieuses
Déjà beaucoup de ménage a été fait, faut scruter mais je suis plutôt trés optimiste.
Pour le reste si tu peux compléter avec un nouveau scan HJthis, cela m'aidera.
j'aurais pu le demander plus tôt mais cela ne m'a pas semblé utile.
Sans rire il arrive que l'on soit obligé de formater mais c'est extrêmement rare.
Pour combofix il est plein de mises en gardes car certains "optimistes" s'amusent avec sans aide et cela peut vraiment se révéler pire que le mal.
:lol:
Bonne soirée a toi.

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Lun 23 Fév 2009 - 16:40 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Bonjour Agnès ,

Me voilà de retour . :P
A la réception de ton message hier soir , j'ai refait un test Hijackthis
mais je ne te l'ai pas envoyé de suite car j'ai eu peur d'abuser;comme tu me le faisais si justement remarquer, le dimanche soir c'est fait pour se reposer.
( uti non abuti dixit un pauvre ilote à Rome ..) sinon gare aux dépassements d'honoraires !!!!!
Et de plus il n'y avait pas d'urgence semble-t-il; la devise du Ninja n'est-elle pas :"rien ne sert de courir.. ,.. surtout quand on n'est pas pressé"....( il s'agit de la tortue ninja , bien entendu mais sans doute l'avais tu reconnue !!!).

Voici donc le dernier scan réalisé après mon épopée:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:46:54, on 22/02/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\FsUsbExService.Exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe
D:\Program Files\Free Download Manager\fdm.exe
D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\Eraser\eraser_fr\eraser.exe -hide
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .TIF: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5098064936
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: FsUsbExService - Teruten - C:\WINNT\system32\FsUsbExService.Exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: wampapache - Apache Software Foundation - D:\Program Files\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/adieudechatons.jpg
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/Fond%20d'ecran/DSCI0095.JPG
O24 - Desktop Component 2: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/moi%20lundi%204!!!!.jpg

--
End of file - 7400 bytes

Le néophyte que je suis ne voit pas beaucoup de différences avec le scan précédent si ce n'est que :
O4 - HKCU\..\Run: [coackkq] "c:\documents and settings\administrateur\local settings\application data\coackkq.exe" coackkq
a disparu et qu'on le retrouve dans le dossier de quarantaine de Combofix :
2009-02-17 22:18:21 A------- 335,872 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq.exe.vir
2009-02-17 22:18:24 A------- 2,470 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq_navps.dat.vir
2009-02-17 22:18:24 A------- 3,336 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq.dat.vir
2009-02-17 22:18:24 A------- 345,892 C:\Qoobox\Quarantine\C\Documents and Settings\Administrateur\Local Settings\Application Data\coackkq_nav.dat.vir


Quand au fichier imees.exe, qui semblait te poser problème Combofix l'a retrouvé dans le Backups d'Hijackthis et l'a placé lui aussi dans le dossier quarantine
2009-02-22 11:38:20 A------- 684 C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-imees.reg.dat.

Je suis dans l'attente d'une réponse de ta part ,
pour connaitre les mesures que nous allons devoir prendre
afin d'enrayer le processus malveillant(si danger il y a) et qui pourrait prendre le pouvoir sur ma machine .
J'espère que la méthode sera moins périlleuse que la dernière fois
et que ma chasse au virus ne se transformera pas en Jurassik parc. :|

à bientôt .


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Lun 23 Fév 2009 - 17:20 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Sérieusement c'était de l'humour...
:lol: on a pas de jours et pas d'heures sinon on serait pas là.
J'apprécie le fait que les personnes soient assidues pour nettoyer le PC on gagne ainsi beaucoup de temps, surtout sur les cas galères cela me semble donc normal de prévenir si je décroche un long moment.
:wink:

Voila tu est rodé maintenant, la prochaine fois tu devrais faire cela très bien.
8)
Un dernier petit "bricolage" avant de te quitter car pour moi c'est bon, je ne vois rien qui reste a priori.
Si de ton coté c'est revenu a la normale on doit pouvoir s'en tenir là.

Désinstallation propre de ComboFix et désactivation/réactivation de la Restauration Système avec création d'un nouveau point de restauration.

=> Clique sur le bouton Démarrer, puis sur Exécuter
=> Tape : Combofix /u dans la boîte puis clique OK
**Note bien l'espace juste après Combofix**

=> C'est terminé.
Tout dois aller pour le mieux dans le meilleur des mondes ....
Enfin au moins pour ton chtit PC.
:P
Je te remercie de la précision de tes commentaire et de l'humour de tes répliques.
C'est largement plus sympa pour nous.
:Alcooliques11:

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Mar 24 Fév 2009 - 00:24 
Hors-ligne
Nouveau
Nouveau

Inscrit le: Ven 13 Fév 2009 - 23:35
Messages: 8
Bonsoir Agnès ,

L'opération "commando" est terminée ...
J'ai déposé les armes et renvoyé notre ami l' Exterminator dans ses foyers !
Notre collaboration arrive donc à son terme ,
et je voulais te dire combien j'avais été enchanté de faire ta connaissance
aux hasards de mes errances sur la toile .
J'ai appréciè tes compétences et ta disponibilité sans oublier ta gentillesse.....
j'ai aimé partager ces quelques moments avec toi sur ton forum
et qui m'ont permis de redonner un petit coup de jouvence à mon PC.

Et pour terminer , je ne me prends jamais au sérieux et tout ce que je dis
doit souvent être pris au second degré....
Mais il me semble que c'est aussi une de tes spécialités!.....

Une dernière chose , quand j'aurais la tête dans les nuages ,
si jamais je vois passer Max , j'aurais une amicale pensée ,
pour Agnès et son petit chaton!.....

Peut-être( A+) et encore merci.... :wink:


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message: Re: interpretation de mon test hijackthis
MessagePublié: Mer 25 Fév 2009 - 20:11 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
:)
En plus de la satisfaction d'avoir pu éliminer une vermine, j'ai eu la chance de pouvoir user du second degré...
Ce qui est un art parfois dangereux...
:lol:
J'espére te revoir passer dans le coin mais si possible avec un PC en bon état ... :Grrrr31:
juste pour un "tout va bien".
Cela fait aussi plaisir.
On a notre Fred qui le fait de temps a autres.
:mrgreen:
Sinon on est là, n'hésite pas pour toute question que tu jugera utile.

Merci, à toi aussi, de ta participation sympathique.
:smileJap:

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 14 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by Xaphos © 2007, 2008, 2009 phpBB.fr