Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
743 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Que pensez de ce rapport???

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Que pensez de ce rapport???

n°2018448
Jakattak
Posté le 03-05-2005 à 17:56:03  profilanswer
 

Logfile of HijackThis v1.99.1  
Scan saved at 13:49:54, on 03/05/2005  
Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)  
 
Running processes:  
C:\WINDOWS\System32\smss.exe  
C:\WINDOWS\SYSTEM32\winlogon.exe  
C:\WINDOWS\system32\services.exe  
C:\WINDOWS\system32\lsass.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\WINDOWS\Explorer.EXE  
C:\WINDOWS\system32\spoolsv.exe  
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe  
C:\WINDOWS\SYSTEM32\GEARSEC.EXE  
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe  
C:\WINDOWS\System32\nvsvc32.exe  
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe  
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe  
C:\WINDOWS\System32\svchost.exe  
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE  
C:\windows\system\hpsysdrv.exe  
C:\HP\KBD\KBD.EXE  
C:\WINDOWS\ALCXMNTR.EXE  
C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE  
C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe  
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe  
C:\WINDOWS\system32\rundll32.exe  
C:\Program Files\Logitech\MouseWare\system\em_exec.exe  
C:\WINDOWS\system32\wscntfy.exe  
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe  
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe  
C:\Program Files\Internet Explorer\iexplore.exe  
C:\Documents and Settings\Propriétaire\Bureau\antivirus\HijackThis.exe  
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr9.hpwis.com/  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr9.hpwis.com/  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr9.hpwis.com/  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens  
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx  
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)  
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)  
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe  
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe  
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE  
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r  
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE  
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup  
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect  
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe  
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"  
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe  
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE  
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"  
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s  
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe  
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0500.dll"  
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe  
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook  
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background  
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe  
O4 - Startup: Ubisoft register.lnk = C:\Program Files\UBISOFT\Register\schedule.exe  
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe  
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE  
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe  
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE  
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll  
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll  
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)  
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe  
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll  
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll  
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab  
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/ga [...] /pt3_x.cab  
O17 - HKLM\System\CCS\Services\Tcpip\..\{D71B050C-B79B-430A-864F-42CCD1836EC2}: NameServer = 213.36.80.1 213.36.80.1  
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll  
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe  
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE  
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe  
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe  
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe  
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe  
 
 
Je sais que j'insiste mais c'est de pire en pire.....merci de m'aider
 
Voilà ce qui se passe :  
J'ai un pote à moi qui a manipulé la barre d'information IE (celle juste en dessous de la barre d'adresse) et elle a disparu ce qui m'engendre bien des problèmes (à présent je pense que ça n'a rien à voir mais bon)...  
 
1) je ne peux plus voir les petites animations flash (par exemple quand je v sur cdisount je n'ai pas l'animation d'acceuil)  
 
2) l'accès à certains sites est bloqué (par exemple, g rentré une adresse en favori et maintenant quand je clique dessus, il n'ya rien qui se passe)  
 
3) g voulu lancer la restauration du système mais le programme ne se lance pas : tous ces problèmes sont ils vraiment dûs à la barre d'information ou est ce plus grave?? (g lu un post où qqun avait un virus dans le programme de restauration)  
 
4) je n'ai même plus accès à ma boite mail
 
je crois que c un gros pb de java.......

mood
Publicité
Posté le 03-05-2005 à 17:56:03  profilanswer
 

n°2018451
blackhawke​r
IWH and almost anywhere
Posté le 03-05-2005 à 17:57:22  profilanswer
 

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Que pensez de ce rapport???

 

Sujets relatifs
Proxim? c'est quoi? en rapport avec du wifi?Vous pensez quoi de mes logs?
conseil et avis par rapport à ma structure de sauvegardeQue pensez vous de cet article ? Info ou Intox ??
Free : quel avantage du dégroupage total par rapport au "normal"?Que pensez vous de ce switch ?
Que pensez vous de ce navigateurQue pensez vous de norman virus control
Que pensez-vous de cette avis par rapport à la GPLQue pensez vous de W2k pour les jeux par rapport a w98/me?
Plus de sujets relatifs à : Que pensez de ce rapport???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR