Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1798 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  aide sur un scan hijackthis svp

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

aide sur un scan hijackthis svp

n°1996425
simbba95
Posté le 15-04-2005 à 08:29:36  profilanswer
 

j'ai chopé hier une merde dans mon micro et j'arrive pas à l'enlever, voici un sna hijackthis, pouvez vous m'aider a me dire ce qu'il faut que je fasse, Merci de votre aide :
 
Logfile of HijackThis v1.99.1
Scan saved at 08:27:12, on 15/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\drivers\trcboot.exe
C:\PROGRA~1\Navnt\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
C:\WINNT\System32\drivers\ldlcserv.exe
C:\Program Files\Lotus\Notes\ntmulti.exe
C:\PROGRA~1\Navnt\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\RCSERV.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\atiptaxx.exe
C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe
C:\PROGRA~1\Navnt\vptray.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\internat.exe
C:\wp.exe
C:\Program Files\Adjust Screen Saver Settings\AdjustScreenSaverSettings.exe
C:\Program Files\Microsoft Office0\Office\OSA.EXE
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\Winzip\WZQKPICK.EXE
C:\Program Files\Pcs3270\zipprint.exe
C:\PROGRA~1\3M\PSNotes2\PSNGive.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\Personal\My Pictures\pic\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/066/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\about.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.mmm.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by 3M/IE 6.0
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://c:\srccode\ieconfig\3Mie60.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = corpproxy1.mmm.com:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.mmm.com;*.3m.com;*.3mhis.com;<local>
R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - C:\WINNT\System32\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe"
O4 - HKLM\..\Run: [SwdisUsrPCN.FRI6378] "C:\Tivoli\lcf\dat\1\cache\lib\w32-ix86\wdusrpcn.exe" "C:\Tivoli\swdis\1\wdusrpcn.env"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\Navnt\vptray.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [WindowsFY] C:\wp.exe
O4 - Global Startup: Adjust Screen Saver Settings Utility.lnk = C:\Program Files\Adjust Screen Saver Settings\AdjustScreenSaverSettings.exe
O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office0\Office\FINDFAST.EXE
O4 - Global Startup: Microsoft Office (2).lnk = C:\srccode\O2KPSR1\Disk1\PFiles\MSOffice\Office\OSA9.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\srccode\O2KPSR1\Disk1\PFiles\MSOffice\Office\OSA9.EXE
O4 - Global Startup: Office Startup.lnk = C:\Program Files\Microsoft Office0\Office\OSA.EXE
O4 - Global Startup: Post-it® Software Notes.lnk = C:\Program Files\3M\PSNotes2\Psn2.exe
O4 - Global Startup: SnagIt 6.lnk = C:\Program Files\TechSmith\SnagIt 6\SnagIt32.exe
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\Winzip\WZQKPICK.EXE
O4 - Global Startup: zipprint.exe.lnk = C:\Program Files\Pcs3270\zipprint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll
O9 - Extra button: (no name) - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\system32\shdocvw.dll
O9 - Extra button: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://cypressfrprod.euro.mmm.com/ [...] isetup.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = euro.mmm.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{60906946-1A84-4735-8ABD-E1BFE78629AF}: NameServer = 169.4.193.18,169.4.193.21
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6F113F8-ABCE-4DA3-BBEB-02D467608F2C}: NameServer = 169.4.193.18,169.4.193.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = euro.mmm.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = euro.mmm.com,mmm.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = euro.mmm.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = euro.mmm.com,mmm.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = euro.mmm.com,mmm.com
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\Navnt\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Tivoli Endpoint (lcfd) - Unknown owner - C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
O23 - Service: LocalSystem (ldlcserv) - Unknown owner - C:\WINNT\System32\drivers\ldlcserv.exe
O23 - Service: Multi-user Cleanup Service - Unknown owner - C:\Program Files\Lotus\Notes\ntmulti.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\Navnt\rtvscan.exe
O23 - Service: Tivoli Remote Control Service (TME10RC) - IBM Corporation - C:\WINNT\RCSERV.EXE
O23 - Service: TrcBoot - Unknown owner - C:\WINNT\System32\drivers\trcboot.exe
 
 
Au fait je suis au boulot, d'ou le soucis !!


Message édité par simbba95 le 15-04-2005 à 09:21:17
mood
Publicité
Posté le 15-04-2005 à 08:29:36  profilanswer
 

n°1996430
com21
Modérateur
real men don't click
Posté le 15-04-2005 à 08:35:14  profilanswer
 
n°1996434
simbba95
Posté le 15-04-2005 à 08:38:53  profilanswer
 

Merci com21, mais comme j'ai chopé ça au boulot, c'ets dur dur de tout lire, je voudrais l'enle ver au plus vite....je sais j'ai été sur un site pas bien et je m'en mord les doigts, ça m'apprendras a aller sur des sites warez, mais bon......voila , juste savoir ce qu 'il faudrait que j'enleve, c'est tout....
 
Merci

n°1996435
com21
Modérateur
real men don't click
Posté le 15-04-2005 à 08:40:25  profilanswer
 

Bah tu lis les deux liens que je t'ai filer


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1996454
simbba95
Posté le 15-04-2005 à 09:10:31  profilanswer
 

j'y arrive pas......j'ai bien virer quelque truc mais ça part pas !

n°1996458
com21
Modérateur
real men don't click
Posté le 15-04-2005 à 09:15:41  profilanswer
 

sinon modifie ton titre parce que là il n'a pas grand chose à voir avec ton probleme...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1997211
acrobaze
Posté le 15-04-2005 à 18:09:23  profilanswer
 

Commence par ceci :
 
Panneau de configuration -> ajout/suppression de programmes
Désinstalle: NewDotNet (QQfois : NewNet...)
 
Redémarre et poste un nouveau log.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  aide sur un scan hijackthis svp

 

Sujets relatifs
Pack Longhorn Inspirat 1.1 (skin windows) Besoin d'aide SVP[HijackThis] Papier peint en message d'erreur bleu !
besoin d'aide sur adobe premiere elementsBesoin aide Word
Recherche de l'aide pour un formulaire[Debutant]une petie aide sur une macro excel pliz...
à l'aide!!! trojan ou autre chose...Aide Mise en place Profil itinerant
aide pour log hijackthis 
Plus de sujets relatifs à : aide sur un scan hijackthis svp


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR