Se connecter avec
S'enregistrer | Connectez-vous

qui peut analyser .. merci

Dernière réponse : dans Sécurité

bonjour

hier j'ai posté mon noubeau hijack
mais j'ai pas eu de réponse.
( c'est pour ça que je fais un nouveau post)
je le place ci dessous

sinon je voudrais que vous me donniez quelques infos
car je crois qu'il faut que je réinstalle des pilotes

en effet , il me manque des fichier
ex je ne peux plus installer mon imprimante
je ne peux plus effectuer de recherche fichier sur mon pc ( page blanche)

s'agit t'il de pilote ou d'application a réinstaller et si oui lesquelles ????

je n'ai plus mes fichier msn non plus ... j'ai tenté de désinstaller pour réinstaller ensuite
mais il y a un raccourci sur mon bureau et dans ma liste

mais il y a plus de msn dans ma liste ajout / suppression de programme

je sais pas encore s'il me manque d'autre chose , mais peut on déja m'aider pour tout ça

ci dessous mon hijackthis ( aprés nettoyage et suppression de fichier infecté )

ah oui !!!!! je n'arrive pas à faire trend micro ( il me dit que je suis pas connecté ! ... ni PANDA ( aprés la mise a jour message pour dire non non non !!!)

je suis sur mozilla firefox ( j'ai internet explorer , mais j'ai jamais pu le faire fonctionner !!! pas de page ou il se déconnecte )

Logfile of HijackThis v1.99.1
Scan saved at 09:42:38, on 11/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Digital Image\Monitor.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Micro Application\MediaDICO\MediaDICO.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ScanWizard 5\ScannerFinder.exe
C:\Program Files\Micro Application\MediaDICO\Rac.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\WinRAR pour zip\WinRAR.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.391\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Digital Image Monitor.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Norton Personal Firewall.lnk = C:\Program Files\Norton Personal Firewall\nisfirst.exe
O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Cont...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/asa/SymAData.c...
O17 - HKLM\System\CCS\Services\Tcpip\..\{D56BBCD5-CCB2-42A0-8D93-229524897AAB}: NameServer = 80.118.192.110 80.118.196.40
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe


merci de votre aide !
petitedil
qui a un pc tout neuf mais déja tout cassé !!

Autres pages sur : analyser merci

Lassé par la pub ? Créez un compte

Tu as apparemment des pilotes ATI et nVidia à la fois, c'est normal ?
dans les processus tu as un objet ATI (ati2evxx) et dans les Runs tu as l'objet nview de nVidia

A moins que ta carte graphique accepte les pilotes concurrents

Citation :
Bof, j'ai fait un scan, j'ai c/c sur le site, il ne m'a pas sorti de connerie :D 

Oui mais il peut l'etre dans certins cas ce qui le rend pas fiable.

@petitdil :
A première vue ton rapport est propre, même si j'ai regardé assez rapidement. Pour tesproblèmes de connection je ne comprednpas tres bien...
Peut etre regarder du cote des active X, si ton naviguateur les refuse systematiquement et que panda a besoin d'en mettre un c'est sur qu'il ne peut pas se lancer, à cerifier donc.
A+

@ cyrrus

il est possible que ce soit ça !

mais je fais comment pour mettre un active x ????

de manière a pouvoir lancer panda , et peut être utiliser internet explorer enfin !!


pour ce qui est du reste de mon problême , c'est que des fichiers on disparu
1 DOSSIER MSN ( sauf raccourci )

2 fichier qui permet de faire des recherches sur le pc ... (demarer , recherche .... la page et le petit chien s'affiche ... et le reste de la page est blanche ( je peux plus rechercher un fichier !!!)

3 lorsque j'ouvre mon dossier imprimante : ma page et blanche et tout a disparu : plus d'imprimante , plus de fax ( page blanche !!!)
et mon pc refuse que je réinstalle mon imprimante .. il dit qu'il manque des pilotes (je crois )

merci de vous occuper de moi
petitedil


Bon bon bon prenons un par un :
[quote}mais je fais comment pour mettre un active x ????[/quote]

Dans ta fenetre internet explorer :
OUtils/Options Internet> Securité> Peronalliser le niveau :
Vérifie ces paramètres :
Dans la section Controle Active X et ses plugins :
Controle Active X reconnu surs pour l'écriture de script>>>> Activer

Executer les controles Active X et les plugins >>>>Activer

Telecharger les controle Active X signés >>> Demander

Puis clique sur Ok


Citation :
1 DOSSIER MSN

Si c'est MSN messenger tu peux reinstaller

Citation :
fichier qui permet de faire des recherches sur le pc ... (demarer , recherche .... la page et le petit chien s'affiche ... et le reste de la page est blanche ( je peux plus rechercher un fichier !!!)

Bizarre, il faudrait trouver le nom des fichiers endommagés et essayer de les réparer ou de s'en procurer une copie, mais j ne suis pas expert la dedans...
Citation :
lorsque j'ouvre mon dossier imprimante : ma page et blanche et tout a disparu : plus d'imprimante , plus de fax ( page blanche !!!)

POur ce qui est des pilotes il faut telecharger et reinstaller tes pilotes d'impression/d'imprimantes.

Le mieux ou pour un tel périphérique et je pense de dedinstaller ce qui reste de ton imprimante, et de deconnecter/reconnecter l'imprimante. Si c'est sur un port usb ( en general c'est cela), tu devras avoir "Detection d'un nouveau périphérique" et il ne te restera plus qu'a te laisser guider et à remettre les pilotes de ton imprimantes.

A+
Lassé par la pub ? Créez un compte
Tom's guide dans le monde