Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Analyser Mon rapport Hijackthis SVP » se trouve dans le forum « Dépannage Informatique »
Statut de la discussion » Analyser Mon rapport Hijackthis SVP « ( normale)

Analyser Mon rapport Hijackthis SVP

Le 30-10-2007 à 22:37 #

Bonjour,

Après un scan TrendMicro et différents spywares exécutés en mode sans échec je soupconne que d'autres infections demeurent. Sur certaines pages web la police de caractere est plus grosse, certaines applications ne se lancent pas, sur le site de Windows update j'obtiens le message que je dois avoir les droits Administrateurs. J'ai au dossier C/WIN/SYSTEM j'ai une application nommée wintems(icône de clefs) est-ce un virus? Je peux scanner avec Hijack This mais j'obtiens un message d'erreur "Error running
HijackThis" sur le site Trend Micro, j'ai installé Visual Basic Runtime Libraries comme mentionné sur ce site, mais le probl`me persiste. Voici mon rapport HiJack This, Merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:30:37, on 07-10-30
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_13\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakLogon
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (User 'Default user')
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &eBay Search - res://C:\PROGRAM FILES\EBAY\EBAY TOOLBAR2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_13\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_13\BIN\SSV.DLL
O15 - Trusted Zone: http://safety.live.com
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.auctiva.com/hostedimages/activex/xupload/XUpload.ocx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

--
End of file - 4395 bytes


Le 30-10-2007 à 22:40 #

Bonjour aie Windows 98 je n'ai que ceci
télécharger TrojanHunter 5

clic =>download Free Trial

==>cliquer sur "full scan" en haut a droite


[ Ce message a été modifié par : : jacko17 le 31-10-2007 01:21 ]

Le 31-10-2007 à 00:57 #

Salut Fleuve_Magique, C'est plaisaint de voir des gens qui est un peu plus pres de chez moi, meme si c'est près de 700km...

Il est bien de tester les Roockit, mais pour ton raport. Il semble bien. Il y a juste la ligne

O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup

Elle n'est pas dangereuse, mais seulement superflus

Le 31-10-2007 à 01:08 #

Salut Jacko,

Il y en a plusieurs sous Rootkit et Keylogger; dois-je les sélectionner un à un et fait un full scan pour chaque? Sous Rootkit il m'a trouvé un tweakui...je l'ai supprimé...mais le problème persiste.

Le 31-10-2007 à 01:14 #

bonjour je test le logiciel un peu plus tard dans la nuit ( ben oui il est une heure et quart ici ) et je te dis quoi faire


Ajout du 31-10-2007 à 01:22:

manip modifié je vien de tester

il te suffit de faire full scan et laisser faire

Le 31-10-2007 à 04:13 #

Probleme d,application est réglé, le problème était JAVA, j'ai désinstaller JAVA et installer JVM de Microsoft et pour les programmes ca fonctionne, me reste juste un problème, la police de caractere est énorme sur certains site, google, hotmail etc...mais je viens de faire un printscreen pour démontrer et je réalise qu'après enregistrement dans Paint l'image devient en noir et blanc loll je regarde du coté de ma carte vidéo...ouff micii pour l'aide j'ai apprécié a+++

Le 31-10-2007 à 09:10 #

si tu n'as pas d'autres problèmes , aller au 1er message et Mettre Pointeur RESOLU

bonne journée
» Liste des Forums » Dépannage Informatique

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 85 visiteurs et 1 toilien en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 321 millisecondes sur WWW1.