Hisjacktis me pose problème existentiel

Hisjacktis me pose problème existentiel - Sécurité - Windows & Software

Marsh Posté le 30-07-2004 à 10:31:41    

Ne comprenant pas un mot d'anglais (c'est une allergie) je vois apparaître ceci :
 
Logfile of HijackThis v1.98.0
Scan saved at 10:42:26, on 30/07/2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CAPRPCSK.EXE
C:\WINDOWS\NewMixer.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\MAILWA~1\MAILWA~1.EXE
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Logitech\iTouch\kbdtray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\WINDOWS\system32\ntvdm.exe
E:\Softs à voir\Hisjacktis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lemonde.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MailWasher] C:\PROGRA~1\MAILWA~1\MAILWA~1.EXE
O4 - Startup: Total Commander.lnk = C:\Program Files\totalcmd\TOTALCMD.EXE
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9AD6C2F-0E25-4AD8-A9C9-C1484C3F90BA}:  
 

 
et je me demande... si je dois m'affoler ou si je suis un type normal avec une bécane pas plus pourrie que celles des autres  :heink:  
 
Merci de ma rassurer :hello:


Message édité par HERIBERT le 30-07-2004 à 10:44:42
Reply

Marsh Posté le 30-07-2004 à 10:31:41   

Reply

Marsh Posté le 30-07-2004 à 10:38:38    

click sur save log et copie colle le log ici  
c'est mieux que ton image que tu pourras supprimer du topic ;)

Reply

Marsh Posté le 30-07-2004 à 10:45:12    

ndi76 a écrit :

click sur save log et copie colle le log ici  
c'est mieux que ton image que tu pourras supprimer du topic ;)


 
C'est fait :)

Reply

Marsh Posté le 30-07-2004 à 10:49:33    

Bon voilà ce que je vois de suspect... maintenant ça dépend si tu connais ou non ces applis et donc si pour toi elles sont réguliéres  ;)  
 
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\System32\CAPRPCSK.EXE  
C:\WINDOWS\NewMixer.exe  
C:\WINDOWS\System32\wuauclt.exe
 
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

Reply

Marsh Posté le 30-07-2004 à 10:56:50    

ndi76 a écrit :

Bon voilà ce que je vois de suspect... maintenant ça dépend si tu connais ou non ces applis et donc si pour toi elles sont réguliéres  ;)  
 
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\System32\CAPRPCSK.EXE  
C:\WINDOWS\NewMixer.exe  
C:\WINDOWS\System32\wuauclt.exe
 
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll


 
C:\WINDOWS\System32\Tablet.exe --->>>   tablette graphique
C:\WINDOWS\System32\CAPRPCSK.EXE --->>> sais pas :heink:
C:\WINDOWS\NewMixer.exe  -------->>>>>  le son
C:\WINDOWS\System32\wuauclt.exe -->>>>  sais pas :heink:
 
*----- HTTRACK : aspirateur de sites
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

Reply

Marsh Posté le 30-07-2004 à 11:03:21    

Je comprends pas t'es pas sous Me t'es sous XP non ?  :heink:  
Parce wuauclt.exe c'est l'autoupdate pour Me : http://www.liutilities.com/product [...] y/wuauclt/
 
Je cherche pour l'autre
EDIT : apparemment CAPRPCSK.EXE  n'a pas l'air suspect ou en tout cas je trouve rien de spécial allant en ce sens.


Message édité par ndi76 le 30-07-2004 à 11:07:47
Reply

Marsh Posté le 30-07-2004 à 11:13:04    

ndi76 a écrit :

Je comprends pas t'es pas sous Me t'es sous XP non ?  :heink:  
Parce wuauclt.exe c'est l'autoupdate pour Me : http://www.liutilities.com/product [...] y/wuauclt/
 
Je cherche pour l'autre
EDIT : apparemment CAPRPCSK.EXE  n'a pas l'air suspect ou en tout cas je trouve rien de spécial allant en ce sens.


Je suis sous XP Pro. Que viendrait faire cet auto update ds mon OS :??: Par exemple...

Reply

Marsh Posté le 30-07-2004 à 11:15:24    

HERIBERT a écrit :

Je suis sous XP Pro. Que viendrait faire cet auto update ds mon OS :??: Par exemple...


 
[:spamafote]
En tous cas il faudrait d'autres avis tout de même mais je vois globalement rien d'alarmant...
As tu un quelconque problème avec ton PC ? Une raison de suspecter que tu es infecté ?

Reply

Marsh Posté le 30-07-2004 à 11:25:36    

ndi76 a écrit :

[:spamafote]
En tous cas il faudrait d'autres avis tout de même mais je vois globalement rien d'alarmant...
As tu un quelconque problème avec ton PC ? Une raison de suspecter que tu es infecté ?


Non. Mais comme j'ai conseillé le soft en question à qqn, j'ai voulu le tester chez moi. Frayeur pour rien.  
 
Autrement : pb de lenteur d'affichage des images sous Mozilla FireFox 0.8. C'est tout.

Reply

Marsh Posté le 30-07-2004 à 14:51:28    

HERIBERT a écrit :

Non. Mais comme j'ai conseillé le soft en question à qqn, j'ai voulu le tester chez moi. Frayeur pour rien.  
 
Autrement : pb de lenteur d'affichage des images sous Mozilla FireFox 0.8. C'est tout.


 
Moi j'utilise la 0.8 et j'ai aucun problème.
Par contre il y a une version plus récente de Firefox depuis quelques temps essaye de mettre à jour.
Attention faut entiérement désinstaller la 0.8 avant de mettre l'autre. Moi j'ai la flemme  [:ddr555]  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed