rien d'anormal la dedans ? (hitjackis)

rien d'anormal la dedans ? (hitjackis) - Win NT/2K/XP - Windows & Software

Marsh Posté le 08-04-2006 à 23:21:38    

bonjour
est t'il possible d'optimiser ce rapport hitjackis ?
etant débutant et ayant peur de faire une betise ,je compte sur vous pour
m'aider a fixer les bonnes lignes
merci
(config: xp pro et firefox)
Logfile of HijackThis v1.99.1
Scan saved at 23:04:50, on 08/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\oodag.exe
D:\gravure\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
E:\ARCHIVES\disque\Hijacthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {7d458g9F-C8D7-gd7854gh2-7d854fg12hgy} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {7f854fgh-4h4875212-9A54-124hh54787h6} - C:\WINDOWS\system32\BhoECart.dll
O3 - Toolbar: Easy-WebPrint - {dd4578d873-E90D-4c37-AA9D-1dd457844A46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O16 - DPF: {64587fg-x-451D-g745hx-45h78jk885C} (WUWebControl Class) - http://update.microsoft.com/window [...] 1174581127
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\gravure\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe
 

Reply

Marsh Posté le 08-04-2006 à 23:21:38   

Reply

Marsh Posté le 08-04-2006 à 23:25:26    

scan à faire online sur www.hijackthis.de/fr, avant de poster ici. Indique nous les lignes qui sont suspectes là bas, déjà.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 09-04-2006 à 01:22:37    

c'est fait , mais je trouve qu'il reste beaucoup de "choses"...
ts est marqu" "ok" sauf..ça.--->
O2 - BHO: AcroIEHlprObj Class - {7d458g9F-C8D7-gd7854gh2-7d854fg12hgy} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll       Inconnu
Inconnu     Risque d'inscription dangereuse. Ce programme ([7d458g9F-C8D7-gd7854gh2-7d854fg12hgy] - Treffer: ) a été identifié comme étant non dangereux. Taux de précision: -1 %
Currently there is no visitors rating!     Programme inconnu.
 
 
O2 - BHO: e-Carte Bleue Browser Helper Object - {7f854fgh-4h4875212-9A54-124hh54787h6} - C:\WINDOWS\system32\BhoECart.dll     Inconnu
Inconnu     Risque d'inscription dangereuse. Ce programme ([7f854fgh-4h4875212-9A54-124hh54787h6] - Treffer: ) a été identifié comme étant non dangereux. Taux de précision: -1 %
Currently there is no visitors rating!     Programme inconnu.
 
 
O3 - Toolbar: Easy-WebPrint - {dd4578d873-E90D-4c37-AA9D-1dd457844A46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll     Inconnu
Inconnu     Risque d'inscription dangereuse. Ce programme ([dd4578d873-E90D-4c37-AA9D-1dd457844A46C] - Treffer: ) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: -1 %
Currently there is no visitors rating!     Effacer si ce programme vous est inconnu.
 
 
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start       Inconnu
Inconnu      
Taux de précision: 7 % (Résultats)
Currently there is no visitors rating!   Programme inconnu.
je fixe ts ça ? et n'enleve rien d'autre ?
merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed