Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2332 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14
Auteur Sujet :

[Tutoriel R+] - HijackThis

n°1934863
acrobaze
Posté le 21-02-2005 à 20:16:19  profilanswer
 

Reprise du message précédent :
Les O23 restent buggées : mais on s'en rend facilement compte...le fichier mentionné (file missing) est visible dans les "running processes".
Donc moi, je recommande de ne cocher et "fixer" des O23 que si le service est reconnu nuisible.
Et laisser les autres même avec (file missing) ou autre mention...de tt façon, un bon service ne gêne pas.

mood
Publicité
Posté le 21-02-2005 à 20:16:19  profilanswer
 

n°1942994
-sp3cialis​t-
Posté le 28-02-2005 à 12:11:54  profilanswer
 

Salut merci enormement!  Mais il y a un ptit bleme!  Lorsque j'efface une ligne, aprs je refait un scan et elle reapparer!

n°1950000
sanpellegr​ino
Posté le 06-03-2005 à 10:02:40  profilanswer
 

Premier post MAJ (clés O23) :)


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1950209
minipouss
un mini mini
Posté le 06-03-2005 à 13:51:47  profilanswer
 

Bon boulot sanpellegrino :jap: .......................mais
 
1/ avant les explications ton quote ne contient pas les 023 :D
 
2/ tu n'as que ça  à faire un dimanche? :whistle:

n°1950221
sanpellegr​ino
Posté le 06-03-2005 à 14:04:27  profilanswer
 

Euh ça m'a pris 18 secondes, pas bien grave :o.  
 
023 dans le quote rajouté.


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1950241
minipouss
un mini mini
Posté le 06-03-2005 à 14:16:52  profilanswer
 

c'est bon :o :o :o

n°1953925
MarcoX
Posté le 09-03-2005 à 00:22:16  profilanswer
 

[:huit]

n°1959495
squal le r​equin
Posté le 13-03-2005 à 19:05:06  profilanswer
 

:hello: que pensez vous du mien et merci d'avance :
 
 
 
 
 
 
 
Logfile of HijackThis v1.99.1
Scan saved at 19:03:18, on 13/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
H:\emule\emule.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\BOUNIO~1\LOCALS~1\Temp\Rar$EX00.266\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LtcyCfgApply] "C:\Logiciel\Optimisation - Performances - Maintenance\LtcyCfg\LtcyCfg.exe" /a
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6 [...] /cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D2E70B5-04CB-440E-B3DD-E865DEB4B62B}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D2E70B5-04CB-440E-B3DD-E865DEB4B62B}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: KLBLMain - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe

n°1959501
tet2neu
emmerdeur
Posté le 13-03-2005 à 19:07:17  profilanswer
 

squal le requin a écrit :

:hello: que pensez vous du mien et merci d'avance :

a première vue y a rien de méchant

n°1959502
MarcoX
Posté le 13-03-2005 à 19:08:53  profilanswer
 

H:\emule\emule.exe
 
spyware [:huit]

mood
Publicité
Posté le 13-03-2005 à 19:08:53  profilanswer
 

n°1959514
squal le r​equin
Posté le 13-03-2005 à 19:13:02  profilanswer
 

MarcoX a écrit :

H:\emule\emule.exe
 
spyware [:huit]


 :whistle:  je partage mes videos de famille

n°1959517
squal le r​equin
Posté le 13-03-2005 à 19:13:38  profilanswer
 

sinon il y a des trucs à virer ?

n°1959522
MarcoX
Posté le 13-03-2005 à 19:16:49  profilanswer
 

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

n°1959526
squal le r​equin
Posté le 13-03-2005 à 19:17:51  profilanswer
 

MarcoX a écrit :

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe


marchera quand même nero ?

n°1959531
squal le r​equin
Posté le 13-03-2005 à 19:19:59  profilanswer
 

viré je te fais confiance !

n°1959539
MarcoX
Posté le 13-03-2005 à 19:22:58  profilanswer
 

oui oui, nero marchera. ca te bouffe de la mémoire pour rien c truc.

n°1959542
squal le r​equin
Posté le 13-03-2005 à 19:25:13  profilanswer
 

ok merci beaucoup.
le reste te semble correct ?

n°1959543
MarcoX
Posté le 13-03-2005 à 19:26:06  profilanswer
 

ya rien d'autre 'd'inutil"
et rien d'anormal :)


Message édité par MarcoX le 13-03-2005 à 19:26:21
n°1959545
squal le r​equin
Posté le 13-03-2005 à 19:27:04  profilanswer
 

merci et la machine java de sun je sens quelle va virer !

n°1959546
MarcoX
Posté le 13-03-2005 à 19:27:47  profilanswer
 

oui u peut la viré du démarrage certe. mais aprés faut qu'elle puisse démarrer qudn tu surf sur le web

n°1959548
squal le r​equin
Posté le 13-03-2005 à 19:28:30  profilanswer
 

c'est ça le problème  :lol:

n°1959589
MarcoX
Posté le 13-03-2005 à 19:48:52  profilanswer
 

je sais pas comment "vire" hijack this. j'ai jamasi viré jkkchose avec...
java tu peut le viré dans msconfig, au demarrage de win, il marchera sans prob. sans booté avec windoz

n°1959599
squal le r​equin
Posté le 13-03-2005 à 19:56:10  profilanswer
 

merci

n°1959610
acrobaze
Posté le 13-03-2005 à 20:03:26  profilanswer
 

Ca : jusched.exe , ce n'est pas Java en lui-même, c'est la recherche d'updates.
 
D'ailleurs il y en a eu un récemment.

n°1966469
squal le r​equin
Posté le 19-03-2005 à 13:36:55  profilanswer
 

http://www.hijackthis.de/logfiles/ [...] 765ab.html


Message édité par squal le requin le 19-03-2005 à 13:37:28
n°1966471
squal le r​equin
Posté le 19-03-2005 à 13:37:52  profilanswer
 

c'est bon ?
 :hello:

n°1966479
MarcoX
Posté le 19-03-2005 à 13:47:33  profilanswer
 

we c bon, si tu tient a booté avec speedfan, msnmessenger, msn plus, spesweeper.. ben ya rien a enlever alors

n°1966483
squal le r​equin
Posté le 19-03-2005 à 13:56:13  profilanswer
 

MarcoX a écrit :

we c bon, si tu tient a booté avec speedfan, msnmessenger, msn plus, spesweeper.. ben ya rien a enlever alors


c'est bon alors  :whistle: à part spysweeper que je vais enlever du demarrage  :jap:

n°1966486
acrobaze
Posté le 19-03-2005 à 13:58:05  profilanswer
 

Oui, mais fais-le par msconfig, pas en "fixant" dans HijackThis.

n°1966599
squal le r​equin
Posté le 19-03-2005 à 16:02:02  profilanswer
 

acrobaze a écrit :

Oui, mais fais-le par msconfig, pas en "fixant" dans HijackThis.


je fais msconfig et pour virer des processus en memoire hijack !

n°1966606
acrobaze
Posté le 19-03-2005 à 16:06:06  profilanswer
 

squal le requin a écrit :

je fais msconfig et pour virer des processus en memoire hijack !


 
Je ne comprends pas. Si tu décoches des fichiers dans msconfig, ils n'apparaissent plus dans HJT bien sûr.

n°1966609
Profil sup​primé
Posté le 19-03-2005 à 16:09:53  answer
 

J ai fait mon 1er hijackthis y a 5 minutes  [:thotho]
Toute l analyse est ressortie en vert , i m da best [:aras qui rit]

n°1966630
minipouss
un mini mini
Posté le 19-03-2005 à 16:31:47  profilanswer
 

t'as du bol :o
 
:D
 
ps : chez moi aussi ça fait depuis le début (2 ans au moins) que c'est tout vert [:ddr555]

n°1966819
MarcoX
Posté le 19-03-2005 à 19:56:06  profilanswer
 

ké vous pensez de celui la ?
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll  
 
 
il p-e vir& non ? a mon vais si un use FF, ca empeche aps de faire fonctionner acrobat reader..

n°1966820
acrobaze
Posté le 19-03-2005 à 20:02:07  profilanswer
 


 :ange:  
 
 
.

n°1966833
MarcoX
Posté le 19-03-2005 à 20:10:58  profilanswer
 

[:autobot]

n°1967044
squal le r​equin
Posté le 20-03-2005 à 01:54:12  profilanswer
 


c'est quoi ça ???
 
 
 
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D2E70B5-04CB-440E-B3DD-E865DEB4B62B}: NameServer = 80.10.246.130 80.10.246.3  
       
Eventuellement méchant
   
 
Effacer cette inscription si le domaine n’appartient pas à l’ISP ou à un réseau qui vous est connu. Il en est de même pour les inscriptions du type 'SearchList'.  
 
Effacer si l’IP ou le domaine '80.10.246.130 80.10.246.3' ne vous est pas connu.
 
j'en ai 2  :??:

n°1967047
MarcoX
Posté le 20-03-2005 à 02:24:39  profilanswer
 

oué je l'ai eu aussi, a mon avis il délire... :D
 
vire rien :D


Message édité par MarcoX le 20-03-2005 à 02:24:50
n°1967082
minipouss
un mini mini
Posté le 20-03-2005 à 08:42:24  profilanswer
 

c'est sûrement les dns de ton fai

n°1967111
Profil sup​primé
Posté le 20-03-2005 à 09:57:37  answer
 

+1 , c est les DNS wanadoo , ne pas les effacer sinon plus de surf :D


Message édité par Profil supprimé le 20-03-2005 à 10:01:16
n°1967152
squal le r​equin
Posté le 20-03-2005 à 10:37:52  profilanswer
 

ok merci  :pt1cable:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Tutoriel] Générer du PDF gratos (avec version entreprise / réseau)Demande d'analyse d'un log HijackThis
Commenter un log de Hijackthis[Nastran / Patran] Je cherche un bon tutoriel
tit question sur HIJACKTHIS[Topic Unique] Mozilla Thunderbird 115.10.1
[Tutoriel] Faire fonctionner son Sagem F@st908 en Ethernet[Access] Besoin d'aide pour tutoriel d'exportation
tutoriel word 2002 
Plus de sujets relatifs à : [Tutoriel R+] - HijackThis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR