> Tous les forumsSécurité

 Rapport Hijackthis
Statut du sujet : NON RESOLU Imprimer
 mimi32140
  Posté le 06/06/2008 @ 08:48  
   Astucien


5337 Messages

à Tous,

Je trouve que mon pc rame quand je navigue sur internet pour ouvrir les pages, alors je vous met un rapport. pourriez vous me dire ce qu'il en ai. Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:37:06, on 06/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Windows\system32\taskeng.exe
C:\Windows\RTHDCPL.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Michel\Downloads\HiJackThis 1.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Common Files\Acronis\Partition Suite\oss_reinstall.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [E07FXLRD_12925421] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O23 - Service: Ad-aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MaxBackServiceInt - Unknown owner - C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

--
End of file - 7255 bytes

 Afficher le profil de mimi32140 Envoyer un message privé à mimi32140
 
 
Publicité
 Evasion60  Posté le 06/06/2008 à 12:05  
  Groupe Sécurité


9855 Messages

Bonjour

... Ton log HijackThis, ne montre pas d'infections

Vide tes fichiers de navigation Web à l'aide de CCleaner :
CCLEANER V:2.08.588
http://www.ccleaner.com/download/builds
29/05/08
Installe le sans les options : toolbar, etc...
Lance une " analyse ", puis un " nettoyage "

Passe ceci, et édite son rapport :
http://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Défragmente tes disques durs :
http://www.coupdepoucepc.com/modules/news/article.php?storyid=218

... Reviens dans ta réponse avec le rapport de Malwarebytes / STP

Afficher le profil de Evasion60 Voir la configuration de Evasion60Envoyer un message privé à Evasion60
 Revenir en haut de la page
 mimi32140  Posté le 06/06/2008 à 13:43  
  Astucien


5337 Messages

Evasion60,

Désolé pour le retard, j'ai du m'absenter, voilà j'ai fais ce que tu m'a demander, je te met le rapport

Malwarebytes' Anti-Malware 1.15
Version de la base de données: 833

13:26:00 06/06/2008
mbam-log-6-6-2008 (13-26-00).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 127009
Temps écoulé: 18 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Afficher le profil de mimi32140 Voir la configuration de mimi32140Envoyer un message privé à mimi32140
 Revenir en haut de la page
 Evasion60  Posté le 06/06/2008 à 14:04  
  Groupe Sécurité


9855 Messages

Re Mimi

... Bien confirmé, pas d'infection

Nettoie comme demandé avec CCleaner, et défragmente tes HDD

A te lire, quand cela est fait

Afficher le profil de Evasion60 Voir la configuration de Evasion60Envoyer un message privé à Evasion60
 Revenir en haut de la page
 mimi32140  Posté le 06/06/2008 à 14:16  
  Astucien


5337 Messages
Evasion60 a écrit :

Re Mimi

... Bien confirmé, pas d'infection

Nettoie comme demandé avec CCleaner, et défragmente tes HDD

A te lire, quand cela est fait


Re,

CCleaner et defragmentation du dique dur Vista c'est fait, par contre avec CCleaner je n'ai pas fait le registre, et pour la defragmentation, je possede deux disque dur independant, Vista et XP Pro, dois je defragmenter XP aussi. De toute maniére le defragmenteur de vista est planifié à une heure precise, mais j'utilise un autre defragmenteur Auslogics Disk Defrag ou celui de TuneUp Utilities 2008. Au plaisir de te lire.

Afficher le profil de mimi32140 Voir la configuration de mimi32140Envoyer un message privé à mimi32140
 Revenir en haut de la page
 Evasion60  Posté le 06/06/2008 à 22:51  
  Groupe Sécurité


9855 Messages

Re, bonsoir :

CCleaner et defragmentation du dique dur Vista c'est fait, par contre avec CCleaner je n'ai pas fait le registre, et pour la defragmentation, je possede deux disque dur independant, Vista et XP Pro, dois je defragmenter XP aussi. De toute maniére le defragmenteur de vista est planifié à une heure precise, mais j'utilise un autre defragmenteur Auslogics Disk Defrag ou celui de TuneUp Utilities 2008. Au plaisir de te lire.

... OK / la machine est tjrs aussi lente ?

A te lire demain /



Modifié par Evasion60 le 06/06/2008 22:53
Afficher le profil de Evasion60 Voir la configuration de Evasion60Envoyer un message privé à Evasion60
 Revenir en haut de la page
 mimi32140  Posté le 06/06/2008 à 23:22  
  Astucien


5337 Messages
Evasion60 a écrit :

Re, bonsoir :

CCleaner et defragmentation du dique dur Vista c'est fait, par contre avec CCleaner je n'ai pas fait le registre, et pour la defragmentation, je possede deux disque dur independant, Vista et XP Pro, dois je defragmenter XP aussi. De toute maniére le defragmenteur de vista est planifié à une heure precise, mais j'utilise un autre defragmenteur Auslogics Disk Defrag ou celui de TuneUp Utilities 2008. Au plaisir de te lire.

... OK / la machine est tjrs aussi lente ?

A te lire demain /


Re bonsoir,

Non elle est un peu moin lente, ça depand, quand j'essaie d'ouvrir certain liens, ça met un peut de temp à s'ouvrir, que ça soit sur IE ou Firefox, si non il y a du progrés. Merci encore et Bonne nuit. A te lire egalement demain.

Afficher le profil de mimi32140 Voir la configuration de mimi32140Envoyer un message privé à mimi32140
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte



Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page