Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1823 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  qqn de chevronné pour analyser mon rapport Hijack ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

qqn de chevronné pour analyser mon rapport Hijack ?

n°504310
gizmo27
Posté le 21-01-2011 à 17:41:33  profilanswer
 

Bonsoir,
 
Mon problème : déconnexions régulières de mon Wifi (pc portable)
 
Ce que j'ai déjà fait + résultats : analyse antivirus Avast, Kaspersky et j'en passe... Résultat : ne détectent aucun virus alors que je suis sûr qu'il y en a un.
 
Y-a-t-il un chevronné (dans l'avion) qui aurait le courage et la patience d'analyser mon rapport Hijack this que voici ?
 

Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 12:47:47, on 21/01/2011
  3. Platform: Windows XP SP3 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v8.00 (8.00.6001.18702)
  5. Boot mode: Normal
  6. Running processes:
  7. C:\WINDOWS\System32\smss.exe
  8. C:\WINDOWS\system32\csrss.exe
  9. C:\WINDOWS\system32\winlogon.exe
  10. C:\WINDOWS\system32\services.exe
  11. C:\WINDOWS\system32\lsass.exe
  12. C:\WINDOWS\system32\svchost.exe
  13. C:\WINDOWS\system32\svchost.exe
  14. C:\WINDOWS\System32\svchost.exe
  15. C:\WINDOWS\system32\svchost.exe
  16. C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
  17. C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
  18. C:\WINDOWS\system32\svchost.exe
  19. C:\WINDOWS\system32\svchost.exe
  20. C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  21. C:\WINDOWS\Explorer.EXE
  22. C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
  23. C:\WINDOWS\system32\spoolsv.exe
  24. C:\WINDOWS\system32\svchost.exe
  25. C:\WINDOWS\system32\DVDRAMSV.exe
  26. C:\WINDOWS\eHome\ehRecvr.exe
  27. C:\Program Files\Java\jre6\bin\jqs.exe
  28. C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
  29. C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
  30. C:\WINDOWS\system32\svchost.exe
  31. C:\WINDOWS\system32\svchost.exe
  32. C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
  33. C:\WINDOWS\ehome\mcrdsvc.exe
  34. C:\WINDOWS\system32\wuauclt.exe
  35. C:\WINDOWS\system32\wbem\wmiapsrv.exe
  36. C:\WINDOWS\System32\alg.exe
  37. C:\WINDOWS\system32\wbem\wmiprvse.exe
  38. C:\WINDOWS\ehome\ehtray.exe
  39. C:\WINDOWS\eHome\ehmsas.exe
  40. C:\WINDOWS\system32\hkcmd.exe
  41. C:\WINDOWS\system32\igfxpers.exe
  42. C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
  43. C:\Program Files\Synaptics\SynTP\Toshiba.exe
  44. C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
  45. C:\WINDOWS\System32\DLA\DLACTRLW.EXE
  46. C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
  47. C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
  48. C:\WINDOWS\system32\RunDLL32.exe
  49. C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
  50. C:\Program Files\Alwil Software\Avast5\avastUI.exe
  51. C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
  52. C:\WINDOWS\system32\igfxext.exe
  53. C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
  54. C:\WINDOWS\system32\igfxsrvc.exe
  55. C:\WINDOWS\system32\ctfmon.exe
  56. C:\WINDOWS\system32\RAMASST.exe
  57. C:\Documents and Settings\sabrina\Mes documents\HiJackThis.exe
  58. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
  59. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
  60. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  61. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  62. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  63. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  64. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  65. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
  66. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  67. O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
  68. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
  69. O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
  70. O2 - BHO: SearchHelperBho - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
  71. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  72. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
  73. O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
  74. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
  75. O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
  76. O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
  77. O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
  78. O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
  79. O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
  80. O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
  81. O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
  82. O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
  83. O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
  84. O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
  85. O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
  86. O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
  87. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
  88. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
  89. O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
  90. O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
  91. O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
  92. O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
  93. O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  94. O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
  95. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  96. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  97. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  98. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  99. O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
  100. O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
  101. O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
  102. O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
  103. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  104. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  105. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  106. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  107. O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\PROGRA~1\AWS\WEATHE~1\Weather.exe (HKCU)
  108. O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
  109. O17 - HKLM\System\CCS\Services\Tcpip\..\{191EFB3B-2330-4ECC-9DE7-537715344E65}: NameServer = 192.168.1.1
  110. O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
  111. O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
  112. O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
  113. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  114. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
  115. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  116. O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
  117. O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
  118. O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
  119. O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
  120. O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  121. O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
  122. --
  123. End of file - 9138 bytes


En vous remerciant d'avance.
 
Bon wee-end. Cordialement, Gizmo.

mood
Publicité
Posté le 21-01-2011 à 17:41:33  profilanswer
 

n°504329
saebalyon
le roi de l'aurtogafe
Posté le 21-01-2011 à 18:58:27  profilanswer
 

les hijack sont interdit sur le forum merci de lire les regle
 
XIX. Concernant les logs Hijackthis : (et équivalent) : tout topic contenant un log hijackthis (ou équivalent) complet à analyser sera systématiquement fermé. Pour faire une première analyse, le site http://www.hijackthis.de/fr convient parfaitement.
Seules les quelques lignes "douteuses" ou peu claires des logs hijackthis seront tolérées pour que les forumeurs donnent leur avis.
Enfin, tout topic présentant un log hijackthis contenant des logiciels prohibés (p2p), ou des logiciels crackés verra son auteur sanctionné.


Message édité par saebalyon le 21-01-2011 à 19:06:18

---------------
L'urbex : faire découvrir le patrimoine oublié / Mon album urbex : https://www.flickr.com/photos/14695 [...] 5272741566
n°504336
Modération
Posté le 21-01-2011 à 19:08:57  answer
 

Pas mieux que saeb.
 
Merci de lire les règles.


Aller à :
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  qqn de chevronné pour analyser mon rapport Hijack ?

 

Sujets relatifs
Interrogations par rapport à HadopiVPN : meilleures offres; rapport qualité/prix ?
petite question par rapport au Mbpsinternet qu'en mode sans echec rapport hyjackthis
Débit Internet bridé en connexion CPL par rapport au WIFIRoutage vers par rapport au PORT
Inscription chez free : mauvaise adresse affichée par rapport au numRapport entre debit et personnes connectées ?
Analyser une adresse DSLAMAnalyser son trafic wifi
Plus de sujets relatifs à : qqn de chevronné pour analyser mon rapport Hijack ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR