Tom's Guide > Forum > Sécurité - Virus > Probleme recurrent. demande d'analyse HijackThis

Probleme recurrent. demande d'analyse HijackThis

Forum Sécurité - Virus : Probleme recurrent. demande d'analyse HijackThis

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

En fait j'ai souvent l'ordi qui se a galerer au taqué, g d processus qui aparaissent dan stous les sens! Donc voici mon log:

Logfile of HijackThis v1.99.1
Scan saved at 12:10:55, on 17/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\LEXBCES.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
E:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\MessengerPlus! 3\MsgPlus.exe
E:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
E:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
E:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe
E:\PROGRA~1\AGNITUM\TAUSCA~1.7\taumon.exe
E:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
E:\Program Files\MSN Messenger\msnmsgr.exe
E:\Program Files\RamBoost XP\rambxpfr.exe
E:\PROGRA~1\MOZILL~1\FIREFOX.EXE
E:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
F:\Mes Documents\Fichiers auto executables\Mise à jour\Sécurité\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.qsrch.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [PrinTray] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "E:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] E:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] E:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "E:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [KAV50] "E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - HKLM\..\Run: [JeticoPFStartup] "E:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe"
O4 - HKLM\..\Run: [Tau Monitor] E:\PROGRA~1\AGNITUM\TAUSCA~1.7\taumon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RamBoostXp] E:\Program Files\RamBoost XP\rambxpfr.exe
O4 - Startup: Raveille (2).lnk = E:\Program Files\Raveille\Raveille.exe
O4 - Global Startup: TV Remote Control.lnk = E:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_06) -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "E:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: KLBLMain - Unknown owner - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - E:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - E:\matlab\webserver\bin\win32\matlabserver.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - E:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

:pan: :pan: :pan:

vu le post que t'as envoyé plus loin, tu peux toujours attendre.
http://www.infos-du-net.com/forum/ [...] hijackthis

Répondre à esteban54

Mais non ca n'a rien d'une insulte c mon meilleur pote! On a passé toute la semaine derniere sur son pb et du coup j'en profite pour demander de l'aide pour moi! Je le connais depuis 6 ans et on est dans le meme club de rugby!!

Répondre à manu911

Peux tu m'aider alors s'il te plait?

Répondre à manu911

OK je jette un oeil.
Réponse dans qq min.

Répondre à esteban54

juste ça à fixer :
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.qsrch.com/

O4 - HKLM\..\Run: [BDSwitchAgent] "E:\Program Files\Softwin\BitDefender9\bdswitch.exe" --> vu que tu n'utilises plus BitDefender9 mais KAV pro

O4 - Startup: Raveille (2).lnk = E:\Program Files\Raveille\Raveille.exe
--> si tu connais pas.

et si tu connais pas désinstalle Raveille
puis supprime le dossier E:\Program Files\Raveille\

sinon je ne vois rien d'infectieux dans ce rapport.

-----------------------------------------

pour gagner des ressources, tu peux aussi fixer ça car inutile :

O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\jre1.5.0_04\bin\jusched.exe


et désinstaller Tauscan (KAV pro suffit)

Répondre à esteban54

merci de ton aide et desolé pour le mal entendu !!!
C pratique ce forum kan meme!!!

Répondre à manu911

merci de ton aide et desolé pour le mal entendu !!!
C pratique ce forum kan meme!!!

Répondre à manu911

Au fait pour le pb de dridri ca va, plus de souci?

Répondre à manu911

Juste un e question, la je vien d'installer Kaspersky personal 5.0.390, eskil fait firewall?

Répondre à manu911

Citation :

Au fait pour le pb de dridri ca va, plus de souci?

--> plus rien de suspect

Citation :

Juste un e question, la je vien d'installer Kaspersky personal 5.0.390, eskil fait firewall?

--> non

Répondre à esteban54
Tom's Guide > Forum > Sécurité - Virus > Probleme recurrent. demande d'analyse HijackThis
Aller à :

Il y a 2441 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens