Forum-Info
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le Deal du moment : -39%
Pack Home Cinéma Magnat Monitor : Ampli DENON ...
Voir le deal
1190 €

Aide pour déchiffrer un log Hijackthis car mon XP fonctionne très mal

3 participants

Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty Aide pour déchiffrer un log Hijackthis car mon XP fonctionne très mal

Message  juliette44 Lun 7 Sep - 16:00

Je cherche quelqu'un pour m'aider à remettre mon pc en état. Je ne sais pas ce qui s'est passé, sans doute un virus ou malware, ça à commencé par + de son, j'ai voulu faire une restauration qui n'a rien donnée et après impossible de revenir en arrière. Maintenant plus de restauration, plus de recherches, certains liens ne fonctionnent plus sur internet. C'est ce que j'ai découvert mais il doit y avoir d'autres choses. J'ai fait un log Hitjackthis qui m'a conseillé de le mettre en ligne pour avoir de l'aide. Alors à votre bon coeur Messieurs dames...Merci. Je précise que je n'ai plus le cd de restauration Windows XP pro sp2, sinon j'aurai utiliser la fonction : réparer. Le log Hitjackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:58:08, on 07/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\PROGRA~1\CACHEM~1\CachemanXP.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://m.fr.yahoo.com/
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\WINDOWS\cache\yinsthelper.dll
O16 - DPF: {4EFE4BE8-8771-4649-B3EF-D97374C8D2C2} (KeybHunterWebInterface Class) - https://particuliers.secure.lcl.fr/v_1.0/img/akl/FormProtect.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1173770042451
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.girafoto.fr/uploaders/aurigma_4_7_16/ImageUploader4.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CachemanXP (CachemanXPService) - Outertech - C:\PROGRA~1\CACHEM~1\CachemanXP.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

--
End of file - 5929 bytes
merci d'avance

juliette44

Messages : 4
Date d'inscription : 07/09/2009

Revenir en haut Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty Re: Aide pour déchiffrer un log Hijackthis car mon XP fonctionne très mal

Message  aigle4 Sam 19 Sep - 15:09

Bonjour,
télécharge malwarebytes-anti-malware met le à jour et fait une analyse complète.
tiens nous au courant du résultat
aigle4
aigle4
Admin

Messages : 122
Date d'inscription : 14/04/2008
Localisation : cambrai

Revenir en haut Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty log malwarbyte

Message  juliette44 Sam 19 Sep - 18:52

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2819
Windows 5.1.2600 Service Pack 2

18/09/2009 11:00:35
mbam-log-2009-09-18 (11-00-35).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 155566
Temps écoulé: 1 hour(s), 6 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\EvID4226Patch.exe (Malware.Tool) -> Not selected for removal.
C:\Program Files\WinRAR\Crack\Patch.exe (Malware.Tool) -> Not selected for removal.
C:\System Volume Information\_restore{4B17683B-3F3C-4AD2-8686-0B004555FDEC}\RP949\A0187818.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4B17683B-3F3C-4AD2-8686-0B004555FDEC}\RP949\A0187819.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4B17683B-3F3C-4AD2-8686-0B004555FDEC}\RP949\A0187821.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4B17683B-3F3C-4AD2-8686-0B004555FDEC}\RP949\A0187828.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4B17683B-3F3C-4AD2-8686-0B004555FDEC}\RP949\A0187849.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\AVP 2009\1.dat (Malware.Trace) -> Quarantined and deleted successfully.

juliette44

Messages : 4
Date d'inscription : 07/09/2009

Revenir en haut Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty Re: Aide pour déchiffrer un log Hijackthis car mon XP fonctionne très mal

Message  Dorothée Lun 21 Sep - 18:37

Bonjour,

Quel était le windows à l'origine sur ton pc ? Le XP pro réinstallé par cette personne est un officiel ou un non officiel ? Quel est la marque de ton PC et si tu as les cd de réinstallation as-tu essayé la réinstal avec ceux-ci ?
Dorothée
Dorothée
Admin

Messages : 10
Date d'inscription : 21/09/2009
Age : 55
Localisation : Cambrai

Revenir en haut Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty version de Windows

Message  juliette44 Lun 21 Sep - 21:28

Bonsoir,
Avant je devais avoir windows 98. Je suppose que le CD de mon réparateur n'est pas piraté mais à partir du moment où il l'a copié sur le mien, je deviens pirate c'est pourquoi j'ai installé un patch.
J'ai bien essayé de réparer, mais quand j'insère mon cd, il me dit que j'ai une version plus récente installée et refuse donc l'installation. Ce que je voulais c'était éviter de tout réinstaller car quel boulot...Et je ne suis pas sûre de pouvoir désisntaller Windows xp pro sp2. J'ai bien trouvé une astuce sur un site mais elle m'effraye. Merci de tout coeur en tout cas de vos conseils. Je suis très touchée.
Juliette44

juliette44

Messages : 4
Date d'inscription : 07/09/2009

Revenir en haut Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty oubli

Message  juliette44 Lun 21 Sep - 21:31

J'ai oublié de dire que mon PC n'a pas de marque il a été fabriqué par un informaticien, puis custumiser un peu par moi... Jusqu'à présent il marchait à merveille.

juliette44

Messages : 4
Date d'inscription : 07/09/2009

Revenir en haut Aller en bas

Aide pour déchiffrer un  log Hijackthis  car mon XP fonctionne très mal Empty Re: Aide pour déchiffrer un log Hijackthis car mon XP fonctionne très mal

Message  Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser