|
|||||||
| Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections. |
![]() |
|
|
LinkBack (1) | Outils de la discussion | Modes d'affichage |
|
|
#1 (permalink)
|
|
Novice
![]() Date d'inscription: mai 2005
Messages: 2
|
Bonjour
voici mon logfile, merci par avance de m'aider Logfile of HijackThis v1.99.1 Scan saved at 15:05:53, on 31/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe D:\WINDOWS\Explorer.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\crypserv.exe D:\Program Files\Norton AntiVirus\navapsvc.exe D:\WINDOWS\System32\nvsvc32.exe D:\Program Files\Norton AntiVirus\SAVScan.exe D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe D:\Program Files\wamp\apache\Apache.exe D:\Program Files\wamp\mysql\bin\mysqld-nt.exe D:\WINDOWS\system32\fxssvc.exe D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe D:\Program Files\wamp\apache\Apache.exe D:\Program Files\Apoint2K\Apoint.exe D:\WINDOWS\AGRSMMSG.exe D:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe D:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe D:\Program Files\QuickTime\qttask.exe D:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe D:\Program Files\MessengerPlus! 3\MsgPlus.exe D:\Program Files\Logitech\MouseWare\system\em_exec.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\iTunes\iTunesHelper.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\Messenger\msmsgs.exe d:\windows\system32\kqghvb.exe D:\Program Files\Carbon 6\Kapsules\Kapsules.exe D:\Program Files\Skype\Phone\Skype.exe D:\Program Files\Apoint2K\Apntex.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe D:\Program Files\wamp\wampserver.exe D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe D:\PROGRA~1\NORTON~1\navw32.exe D:\Program Files\Mozilla Thunderbird\thunderbird.exe D:\Program Files\MSN Messenger\msnmsgr.exe D:\Program Files\Mozilla Firefox\firefox.exe D:\Documents and Settings\Bruno Maréchal\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.blffsvwjvssyh.com/C0CHW1uq5Ggmv...dwp_91IzywA.jsp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.franke.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: Shell=Explorer.exe D:\WINDOWS\Nail.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Apoint] D:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cpqset] D:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [eabconfg.cpl] D:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [UpdateManager] "D:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AdobeVersionCue] D:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [aydtxy] d:\windows\system32\kqghvb.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Foxmail] "D:\Program Files\foxmail\Foxmail.exe" -min O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Kapsules] D:\Program Files\Carbon 6\Kapsules\Kapsules.exe O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe O4 - Startup: WampServer.lnk = D:\Program Files\wamp\wampserver.exe O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Assistant d'Acrobat.lnk = D:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://D:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://D:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://D:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://D:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://D:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra button: @D:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @D:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1106633712720 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{88BA87B3-2398-46A5-8BDB-AE60CB56E8E3}: NameServer = 80.118.196.40 80.118.192.110 O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AdobeVersionCue - Adobe Sytems - D:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe O23 - Service: Apache - Unknown owner - D:\PROGRA~1\EASYPH~1\Apache\apache.exe" --ntservice (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Crypkey License - Kenonic Controls Ltd. - D:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Macromedia - D:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: MySql - Unknown owner - D:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.ex e O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: System Startup Service (SvcProc) - Unknown owner - D:\WINDOWS\svcproc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: wampapache - Unknown owner - D:\Program Files\wamp\apache\Apache.exe" --ntservice (file missing) O23 - Service: wampmysqld - Unknown owner - D:\Program Files\wamp\mysql\bin\mysqld-nt.exe" --defaults-file=D:\WINDOWS\mywamp.ini wampmysqld (file missing) |
|
|
|
|
|
#3 (permalink) | |
|
Débutant
![]() Date d'inscription: janvier 2005
Localisation: Montigny le Bretonneux (78)
Âge: 43
Messages: 113
|
Bonjour,
A vu de nez, seule la ligne Citation:
Tu trouveras à l'adresse suivante un thread expliquant comment le retirer http://forum.hardware.fr/hardwarefr/Window...et-208161-1.htm Voilà pour ma petite contribution... D'autres t'apporteront éventuellement d'autres compléments... Bonne fin de journée Laurent |
|
|
|
|
|
|
#4 (permalink) |
|
Débutant
![]() Date d'inscription: mai 2004
Messages: 747
|
Bonsoir, he ben.. tu va pas m'aimer... perso ce serai tmon pc.. voilà ce que j'enleverais ( et encore.. je laisserais pas Skype et compagnie...)
oui Nail est un virus ( qui là se lance avec l'explorer )... dont à vite enlever.. sinon j'enleverais beaucoup d'autre choses.. inutiles... R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.blffsvwjvssyh.com/C0CHW1u...wp_91IzywA.jsp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.franke.fr/ ( t'as vraiment choisi ce site comme site par défaut ? franke ? ) F2 - REG:system.ini: Shell=Explorer.exe D:\WINDOWS\Nail.exe O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) Intuiles à souhaits: O4 - HKLM\..\Run: [Apoint] D:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cpqset] D:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [eabconfg.cpl] D:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [UpdateManager] "D:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [AdobeVersionCue] D:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe ( Le truc Adobe (surtout que t'as le même en service).. je connais pas.. donc si c de ton fait... laisse le si t'es sûr.. Comme le quicklauchbuttons...) O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [aydtxy] d:\windows\system32\kqghvb.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Kapsules] D:\Program Files\Carbon 6\Kapsules\Kapsules.exe c koi ça ??? (Kapsules ??? ) si tu sais pas.. vire le... O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe ça c merci logitech.. c'est un programme de misa à jour qui lance des connections intempestives... j'enleverais cache également: O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Assistant d'Acrobat.lnk = D:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE En service voilà ce que j'arrêterais: O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: System Startup Service (SvcProc) - Unknown owner - D:\WINDOWS\svcproc.exe c koi ça encore ?? que des trucs zarbi... Voilà... en gros je ferais du ménage... pauvre pc... tout ce que tu lui as mis.. |
|
|
|
|
|
#5 (permalink) |
|
Messages: n/a
|
Bonjour,
Il ne faut pas arreter no fixer ce service : O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe Il est necessaire au bon focntionnement de la carte graphique. Sinon le reste (de ton analyse) est bon ;-) A+ |
|
|
|
#6 (permalink) |
|
Débutant
![]() Date d'inscription: mai 2004
Messages: 747
|
Bah je l'arrête chez tous mes clients... et ça n'empêche que tout marche correctement...
Mais bon.. mes clients ne lance pas des jeux non plus... donc là... je laisse le suspens... mais effectivement il peut le remettre... ça fait pas de mal en tous cas... de le laisser... ![]() |
|
|
|
![]() |
|
|
|||||||||||||||
|
||||||||||||||||
| Outils de la discussion | |
| Modes d'affichage | |