Tom's Guide > Forum > Sécurité - Virus > Rapport hijackthis , suis-je infecté ?
Mot :    Pseudo :           
 

Bonjour ,
voila mon rapport hijackthis
Je voudrais savoir si je suis infecté sil vous plait.

Merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 14:48:04, on 02/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\PROGRA~1\TWINTO~1\MouseElf.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\TwinTouch LuxeMate\EMouse.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 6 pour Scanner.exe.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [hpppta] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\hpppta.exe /ICON
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\TWINTO~1\MouseElf.EXE
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Personne ne veut me répondre ?

Répondre à keur91

Salut,

Quel genre de problème as-tu?

Répondre à dams59

Probleme de connexion internet .

Répondre à keur91

Salut, ton rapport à l'air clean, fais d'abord un bon nettoyage:

Etape I:(Optionelle)Logiciel=>Ashampoo XP Optimizer
Installez le logiciel et lancez-le , cette fenêtre apparait, sélectionnez "outils de nettoyage".Cliquez sur lecteur , sélectionnez "configurer les options de ce module".Et parametrez comme le montre ces deux screens=> 1 et 2.Puis cliquez sur "ok".Vous revenez donc sur la page d'avant.Maintenant sélectionnez "recherchez des fichiers inutiles".La recherche se lance et à la fin vous pouvez voir cette fenêtre, cliquez sur "suite", les fichiers obsolètes seront déplacés à la corbeille.
Revenez ensuite à la fenêtre principale.Cliquez sur base de registre.Ensuite, sélectionnez "Rechercher des entrées redondantes....dans la base de registre de windows".La recherche est lancée! A la fin de celle-ci , cette fenêtre s'affiche, cliquez sur "suite" , les entrèes redondantes seront supprimées directement.
Retournez encore une fois sur la page principale et cliquez sur internet.Sélectionnez "lancer la recherche" =>"suite".A la fin de la recherche, cliquez sur "suite".

Etape II:Logiciel=>Ccleaner
Installez le logiciel et lancez-le.
Tout d'abord, allons parametrer ce logiciel, allez dans "Options"=>"propriétés" et parametrez comme ceci.Puis toujours dans "Options"=>"Avancé", réglez comme ça.
Maintenant , allez dans l'onglet Nettoyeur, dans "windows" , sélectionnez tout sauf "Personnalisation des dossiers et...". Et sélectionnez tout dans l'onglet "Applications".Cliquez sur Analyse dans les chacuns des deux onglets précedents puis "lancer le nettoyage".
Une fois ceci fait, rendez-vous à l'onglet "Erreurs", sélectionnez tout =>"Chercher des erreurs". et cliquez sur "réparer les erreurs sélectionnées".

EtapeIII:Logiciel=>Ad-AwareSE Personal(patch FR)

Installez-le et lancez-le.
Cette fenêtre s'affiche, cliquez sur suivant.A la fin de l'analyse, une autre fenêtre s'affiche, sélectionnez toutes les cases et cliquez sur "suivant".

EtapeIV:Logiciel=>Regcleaner

Lancez-le.
Le mettre en Français:"Options" - "Language" - "Select language" et choisir "French.rlg" .
Ensuite cliquez sur "Outils"=>"Nettoyage du registre"=>"nettoyeur de registre automatique".Avant de tout supprimer , n'hésitez pas à faire une sauvegarde su registre, nous ne sommes pas tenu responsable de quelconques incidents....Cliquez sur "supprimer sélections".

EtapeV:nettoyage de disque + défragmentation
Cliquez sur Poste de travail=>clique droit sur disque dur=>propriétés.
Lancez le nettoyage de disque , sélectionnez tout et cliquez sur "ok" (comme ceci).
Ensuite, lancez la défragmentation et cliquez sur "défragmenter".Patientez!il se peut que ce soit long!Cette opération prendra fin quand cette fenêtre apparaitra.

EtapeVI:Logiciel=>PageDefrag

Lancez-le et parametrez comme ceci, il défragmentera lors du prochain démarrage du PC (ne vous inquiétez pas, ce ne sera pas long).


Voilà, à présent, si vous avez bien suivi ce tuto, votre pc sera comme neuf! :bounce: .

© PC-Aide.fr"

@+


Message édité par dams59 le 02-11-2006 à 18:35:46
Répondre à dams59

Ok merci . C'est gentil.

Je vais faire ce que tu m'as dit .

merci
@+

Répondre à keur91

le 1er logiciel que tu m as donné est payant est ce normal ?

Répondre à keur91

Oui cette étape est "optionnelle", si tu n'as pas le logiciel, ne le fais pas ;)

Répondre à dams59

Dois-je supprimé les logiciels apres avoir les analyses ?

Répondre à keur91

Peux tu me dire ça consiste en quoi la défragmentation ?

Répondre à keur91

Salut, non tu peux garder les logiciels, cela te permettera de refaire la manoeuvre (1 fois par mois est conseillée)

Sinon, la défragmentation sert à reclasser , à ranger les fichiers qui s'étaient éparpillé un peu partout sur le disque dur.
Ca les regroupe en quelque sorte.


@+

Répondre à dams59

Ok merci de m'avoir aidé , j'espère que mon internet fonctionnera correctement , je verrai ça demain matin quand j'allumerai le pc.

Slt
@+

Répondre à keur91
Tom's Guide > Forum > Sécurité - Virus > Rapport hijackthis , suis-je infecté ?
Aller à :

Il y a 2756 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens