Infectée ou pas

Résolu
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   - 17 avril 2008 à 21:41
Bonjour,


je poste mon rapport hitjackthis et aimerais savoir si mon ordinateur a des problèmes ?? svp

cordialement

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:28:07, on 14/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [NvlDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\Nvl.dll,NvStartup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'Default ')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tip\..\{49B41F18-0624-45BB-B4C9-8AE7C3664557}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

11 réponses

sniper94 Messages postés 506 Date d'inscription   Statut Membre Dernière intervention   23
 
Salut,

Ton rapport est propre :-) néanmoins coche ces cases et fais fix checked :

- O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

- O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Voila ;)
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
salut

C'est fait mais en anglais c'est difficile de comprendre quelque chose lol lol

Sinon j'ai rien de grave alors ??

merci
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
re sniper

j'ai fait ce que tu m'as dit fix checkded pour la ligne 09 et 016

Sinon j'ai déjà un ad aware 2007 ou avg spyware ou spybot selon mon humeur lol

Pour mon pare-feu par contre j'ai celui de windows, en quoi consiste zone alarm ??? stp

Pour l'antivirus en fait je change souvent j'utilise des versions d'évaluations comme le bit défender ou avg ou avast, selon mon humeur lol mais je ne connais pas antivir !!! pfff en plus il est en anglais j'ai vrm pas de chance il va falloir que j'achete un dictionnaire lol
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141 > sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Je te conseille moi aussi d'installer Antivir, il est plus réputé que Avast et ralentit moins ton ordinateur. Il est en anglais, mais son utilisation est plutôt simple. AVG n'est vraiment pas recommandé au niveau protection et Bitdefender ne te protège pas en permanence.

ZoneAlarm est un pare-feu très efficace, en français. Il est plus "bavard" que le pare-feu de Windows parce qu'il te prévient à chaque fois qu'un programme essaye d'aller sur l'Internet ou si quelqu'un essaye de pirater ton pc. Tu dois accepter les connexions une fois ou définitivement.
Teste les deux.
0
FFF supertux Messages postés 110 Date d'inscription   Statut Membre Dernière intervention   9
 
moi j'ai rien vu de spécial mais AVG et bitdefender ils vont pas trop ensemble(soit l'un soit l'autre)
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
SALUT

EN FAIT j'utilise ou avg en version d'évaluation ou bit defender je change souvent d'antivirus mais il ne fonctionne jamais ensemble !!!

C'est bizzare

????
0
sniper94 Messages postés 506 Date d'inscription   Statut Membre Dernière intervention   23
 
Non tu n'as pas de problème.

Par contre niveau antivirus avg est pas tres bon.

Télécharges plutot antivir : http://commentcamarche.telechargertorrent.org/telecharger/telecharger 55 antivir qui est en anglais mais tres simple d'utilisation et il est tres efficace (meilleur antivirus gratuit)

Et il te faut un pare feu (comme zonealarm) : http://commentcamarche.telechargertorrent.org/telecharger/telecharger 157 zonealarm (simple d'utilisation et efficace)

Et un anti-spyware : http://commentcamarche.telechargertorrent.org/telecharger/telecharger 157 zonealarm (la tu as le choix)
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
Bonjour Sniper94,
Tu as fait une petite erreur sur le lien de téléchargement des antispywares.
A mon avis, c'est plutôt ce lien : http://commentcamarche.telechargertorrent.org/telecharger/logiciels antispyware
0
sniper94 Messages postés 506 Date d'inscription   Statut Membre Dernière intervention   23
 
Ah oui zut j'avais pas vu XD merci de l'avoir rappeler (une petite erreur d'étourderie avec copier coller^^)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
Pas grave ^^
Par contre, je me demande ce que ces lignes font là :
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

Fichiers normaux, désinstallation incomplète ? Quel est ton avis ?
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
salut

comment je peu faire pour désinstallé correctement mes logiciels stp

merci
0
sniper94 Messages postés 506 Date d'inscription   Statut Membre Dernière intervention   23
 
Lol qu'est-ce que je suis étourdi aujourd'hui (meme en cours lol ^^")

"Fix checked" celui la.

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)

L'autre il n'y a pas besoin de supprimer car c'est ce qui met a jour son bitdefender.
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
Euh, j'ai modifié mon message précédent, il y a trois lignes que je te signale.

Deux lignes pour son bitdefender, mais bitdefender ne se lance pas au démarrage, puisqu'elle utilise AVG.
0
sniper94 Messages postés 506 Date d'inscription   Statut Membre Dernière intervention   23
 
Elle a surement bitdefender 10 qui ne bénéficie pas de protection en temps réel donc pas besoin de se lancer au démarrage (comme a-squared free ou ad-aware 2007 free par exemple).
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
Ok, je ne connaissais pas la version gratuite de bitdefender.
On en apprend tous les jours sur CCM ;-)
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   > krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention  
 
re

javais posté une autre question aussi à propos de s msn, peut tu m'aider stp

Comme je tchate beaucoup je donne mon adresse msn. Seulement, il y a quelques jours, j'ai accepté dans mes s cette adresse msn :

"[email protected]"

et en fait en la lisant correctement ca donne : HACKERS ???

C'est grave je pense ???
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141 > sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
hackers ne veut pas dire pirates, le sens original est plutôt "bidouilleurs" ou "curieux" de l'informatique. Donc, ça n'est pas forcément grave.
Par contre, tu devrais faire attention avant d'accepter n'importe quel , demande-lui comment il a eu ton msn.

Hackers-msn, ce n'est quand même pas rassurant...
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   > krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention  
 
re

oki merci voui à l'avenir je vais m'acheter une bonne paire de lunettes lol

je pensais supprimé mon compte msn et m'en crée un nouveau mais si tu me dis que ce n'est pas grave alors jte fais confiance krazy

Sinon pour désinstall je e aussi pas ajjou/supp les programmes de je supprime aussi dans programmes files mais là il me reste des bidouilles de bit défender que jarrive pas a supprimé ils se trouvent dans programmes files dans fichiers communs, que dois je faire ??? stp
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141 > sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Donc, ça n'est pas forcément grave. TRES GROSSE NUANCE. Demande-lui qui il est, sans réponse, bloque-le et supprime-le de tes s. Faut pas prendre trop de risques.

Tu as désinstallé Bitdefender avant ou après le rapport HijackThis ?

0
sniper94 Messages postés 506 Date d'inscription   Statut Membre Dernière intervention   23
 
Et oui lol j'avoue que c'est un très bon forum informatique (le meilleur pour moi).
Bon moi je vais manger ^^ bon appétit a +
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
Bon appétit ^^
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
comment je peu faire pour désinstallé correctement mes logiciels stp

Il suffit de er par Panneau de Configuration/Ajout-Suppression de Programmes/Supprimer, finition au CCleaner
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141
 
coche ces cases et fais fix checked :

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

Redémarre ton pc
Ensuite, télécharge CCleaner ici : http://commentcamarche.telechargertorrent.org/telecharger/telecharger 168 ccleaner
Installe-le, va sur Erreurs, lance l'analyse et supprime tous les fichiers trouvés (avec l'option de sauvegarde)

Après, supprime à la main les fichiers BitDefender de Program Files et de Fichiers Communs
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
super j'ai tout suprpimé les fichiers

impeccable

merci krazy

kisss
0
krazykat Messages postés 11276 Date d'inscription   Statut Modérateur Dernière intervention   2 141 > sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
de rien, méfie-toi vraiment de hackersmsn, installe Antivir et ZoneAlarm, et ton pc sera mieux protégé.
0
sevdu54 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
slt krazy

g posté une question sur mon pare feu windows

tu peu m'aider stp ??
0