Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilRechercherDernières imagesS'enregistrerConnexionrapport HJT pour lilou Site_web_animerapport HJT pour lilou Formation
Statistiques Antivir
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Derniers sujets
» Infection + PC très lent
rapport HJT pour lilou Icon_minitimeSam 14 Déc - 22:03:56 par Fred_R

» J'ai quelque chose qui est en train de bouffer mon pc
rapport HJT pour lilou Icon_minitimeDim 5 Mai - 19:12:45 par Marco2404

» systeme de plugin a l'adress 0*e4783995 a recu l'erreur critique
rapport HJT pour lilou Icon_minitimeLun 20 Juin - 15:58:24 par rositaa

» Démarrage bloquer
rapport HJT pour lilou Icon_minitimeSam 30 Jan - 19:55:46 par Nemesis31

» scan Security tool virus
rapport HJT pour lilou Icon_minitimeSam 30 Jan - 19:54:57 par Nemesis31

» coupure du PC
rapport HJT pour lilou Icon_minitimeMer 9 Déc - 22:40:37 par Nemesis31

» Mon Pc Ram Comme Un Fou :@
rapport HJT pour lilou Icon_minitimeMar 3 Nov - 0:18:46 par shion-ares

» coupure d'internet tout les 5 minutes plus d'executer sous xp
rapport HJT pour lilou Icon_minitimeJeu 10 Sep - 0:28:07 par gollum

» soupson d'infection
rapport HJT pour lilou Icon_minitimeJeu 3 Sep - 13:42:30 par Nemesis31

Navigation
 Accueil
 Membres
 Profil
 FAQ
 Rechercher
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Partenaires
Forum gratuit



Tchat Blablaland


Meilleurs posteurs
geoffrey5
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
shion-ares
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
plopus
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
didier68
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
Anthony5151
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
Juliensl
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
bluestyle
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
ginga
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
Nemesis31
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
gobiel
rapport HJT pour lilou Vote_lcaprapport HJT pour lilou Voting_barrapport HJT pour lilou Vote_rcap 
La boutique du forum
vous avez la possibilité d'acheter des articles propres au forum
Sondage
-40%
Le deal à ne pas rater :
-40% sur le Pack Gaming Mario PDP Manette filaire + Casque filaire ...
29.99 € 49.99 €
Voir le deal

 

 rapport HJT pour lilou

Aller en bas 
4 participants
AuteurMessage
lilou6666
Membre
Membre



Nombre de messages : 38
Age : 36
Date d'inscription : 02/10/2008

rapport HJT pour lilou Empty
MessageSujet: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 16:57:01

Bonjour!
Je suis déjà venue ici sur le forum et comme j'ai été très satisfaite et bien je refais appel à votre aide. Cette fois-ci c'est surtout pour me rassurer, il y a quelque temps a-squared a détecté un fichier à risque je l'ai effacé et j'ai pas noté son nom je pensais que ça allais être bon mais je me rend compte que ma souris saute de temps en temps et je sais que ça peut être un mauvais signe. Donc voila je voulais juste savoir si j'avais du soucis à me faire ou si mon ordi est propre.
Voici mon rapport hijackthis et pour info ad-aware et spybot n'ont rien trouvés:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:44:40, on 26.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LED\LedWallpaper\LedWallpaper.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://2img.net/h/i238.photobucket.com/albums/ff251/ASalva88/XenaWallpaper.jpg
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1737981373-3927688774-3302902925-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - https://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {55963676-2F5E-4BAF-AC28-CF26AA587566} (Cisco AnyConnect VPN Client Web Control) - https://vpn-b.epfl.ch/CACHE/stc/5/binaries/vpnweb.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\moi\LOCALS~1\Temp\AVSETUP_49f9b75d\basic\avupgsvc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe (file missing)
--
End of file - 9375 bytes

merci d'avance


Dernière édition par lilou6666 le Dim 28 Juin - 12:49:59, édité 1 fois
Revenir en haut Aller en bas
Nemesis31
En formation
En formation



Masculin
Nombre de messages : 139
Age : 54
Localisation : tlse
Système d\'exploitation * : XP pro
Date d'inscription : 26/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 17:14:58

Salut !

Adobe Acrobat Reader n'est pas à jour : http://get.adobe.com/fr/reader/ (pour mettre à jour)

Personnellement, je vois rien d'inquiétant dans ton rapport, à part ça

O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\moi\LOCALS~1\Temp\AVSETUP_49f9b75d\basic\avupgsvc.exe (file missing)

je vois pas pourquoi le fichier n'y est pas (sauf si c'est normal)


On va alléger le démarrage de ton pc: Coches ces lignes stp

Citation :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe


Par contre, juste un truc, Ad-Aware, il sert à rien : analyse médiocre, lourd pour la mémoire ... je te conseille Spybot Search and Destroy

As-tu pensé à mettre à jour les drivers de ta souris ??


@+ je sais pas quoi faire d'autre pour t'aider Very Happy
Revenir en haut Aller en bas
http://fortressviafun.verygames.net
lilou6666
Membre
Membre



Nombre de messages : 38
Age : 36
Date d'inscription : 02/10/2008

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 17:39:31

merci beaucoup, c'est cool d'avoir répondu aussi vite!
Pour le fichier manquant, j'en ai aucune idée, je ne sais pas du tout ce que c'est et je n'ai l'ai pas suprimmé donc je sais pas.
Par contre j'ai une question, si je coche la ligne:
O4 - Global Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe
est-ce que ledwallpaper ne va plus démarer au démarage de l'ordi? parce que c'est pour changer mon fond d'écran et il faut qu'il tourne.
Ad-aware je vais l'enlever, de toute façon je l'aime pas, je l'ai juste mis pour faire un scanne avant d'envoyer le rapport HJT.
J'vais essayer de mettre à jour les drivers de ma souris.
Merci
Revenir en haut Aller en bas
lainvi
En formation
En formation



Masculin
Nombre de messages : 44
Age : 55
Localisation : Brest (29)
Système d\'exploitation * : Xp et vista 64
Date d'inscription : 23/05/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 18:38:31

Salut !

Une petite intrusion.

Pour ton information le programme Led Wallpaper est un programme qui sert à changer de façon aléatoire ton fond d'écran.

O4 - Global Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe

Je te laisse Nemesis31 pour le reste.

Bonne soirée
Revenir en haut Aller en bas
Nemesis31
En formation
En formation



Masculin
Nombre de messages : 139
Age : 54
Localisation : tlse
Système d\'exploitation * : XP pro
Date d'inscription : 26/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 19:29:15

Ok, si t'as besoin qu'il tourne et qu'il démarre automatiquement dès le démarrage du pc, ne coches pas la ligne alors.


Pour le avupgsvc.exe qui manque, c'est que tu as mal installé Avira.


  • Il faut donc que tu le désinstalles,
  • Passez un coup de Ccleaner dans le registre en corrigeant les erreurs (s'il te demande de sauvegarder, fais-le) et
  • Ré-installer Avira.
Tu me fais un nouveau rapport HJT après tout ça, et on verra si ça a
marché, c'est-à-dire, si cette ligne n'apparait plus O23 - Service:
Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\moi\LOCALS~ \Temp\AVSETUP_49f9b75d\basic\avupgsvc.exe (file missing)
Revenir en haut Aller en bas
http://fortressviafun.verygames.net
clement3434
En formation
En formation
clement3434


Masculin
Nombre de messages : 95
Age : 28
Localisation : Languedoc-Roussillon
Système d\'exploitation * : Windows Vista
Date d'inscription : 09/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 20:49:34

Salut,

Petite intrusion :
Voici un tutoriel pour lilou concernant Ccleaner qui lui sera utile

http://forum-aide-contre-virus.be/Ccleaner.html

Effectue tous ce qu'il y a d'écrit sur ce tutoriel Wink

PS :
Je n'ai non plus rien trouvé d'infectieux, mais certains programmes sont inutiles a charger Very Happy

Bonne chance pour la suite
Revenir en haut Aller en bas
lilou6666
Membre
Membre



Nombre de messages : 38
Age : 36
Date d'inscription : 02/10/2008

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeVen 26 Juin - 21:31:56

Voila j'ai fait ce que vous avez dit et voici mon rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:04, on 26.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LED\LedWallpaper\LedWallpaper.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://2img.net/h/i238.photobucket.com/albums/ff251/ASalva88/XenaWallpaper.jpg
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1737981373-3927688774-3302902925-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - https://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {55963676-2F5E-4BAF-AC28-CF26AA587566} (Cisco AnyConnect VPN Client Web Control) - https://vpn-b.epfl.ch/CACHE/stc/5/binaries/vpnweb.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\moi\LOCALS~1\Temp\AVSETUP_49f9b75d\basic\avupgsvc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe (file missing)
--
End of file - 9168 bytes

A voir ça n'a rien changé.. Bon si c'est rien de grave ça fait rien parce que le programme il marche bien

J'ai encore une question rien à voir avec la sécurité, est-ce que je peux la poser ici ou je dois créer un nouveau sujet dans la bonne section?
Revenir en haut Aller en bas
Nemesis31
En formation
En formation



Masculin
Nombre de messages : 139
Age : 54
Localisation : tlse
Système d\'exploitation * : XP pro
Date d'inscription : 26/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeSam 27 Juin - 2:02:53

Arf, Avira est toujours mal installé, comme tu peux le voir :

O23 - Service: Avira Upgrade Service
(AntiVirUpgradeService) - Unknown owner -
C:\DOCUME~1\moi\LOCALS~1\Temp\AVSETUP_49f9b75d\basic\avupgsvc.exe (file
missing)

cette ligne apparait toujours... je verrai ça ce soir

tu as fait la mise à jour de adobe, comme je te l'ai demandé ? (j'ai pas le teps de regarder le rapport ^^)

@+
Revenir en haut Aller en bas
http://fortressviafun.verygames.net
lilou6666
Membre
Membre



Nombre de messages : 38
Age : 36
Date d'inscription : 02/10/2008

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeSam 27 Juin - 12:09:48

Oui j'ai fait la mise à jour adobe!
Pour avira je me suis rendue compte ce matin que j'avais pas remis la dernière version donc j'ai recommencé mais ça n'a rien changé, la ligne est toujours la.
a+
Revenir en haut Aller en bas
Nemesis31
En formation
En formation



Masculin
Nombre de messages : 139
Age : 54
Localisation : tlse
Système d\'exploitation * : XP pro
Date d'inscription : 26/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeSam 27 Juin - 19:27:07

Re,

*Tu relances HJT, puis tu cliques sur "Do a system scan only"
*Et puis tu coches ces 12 lignes stp :

Citation :
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1737981373-3927688774-3302902925-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O23
- Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown
owner -
C:\DOCUME~1\moi\LOCALS~1\Temp\AVSETUP_49f9b75d\basic\avupgsvc.exe (file
missing)
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe (file missing)

Puis, cliques sur "Fix checked", s'il te demandes de sauvegarder fait "Oui"

Après avoir fait ça, tu essayes de faire une maj avec Avira (on verra si elle marche, même si on a enlevé la ligne).

@+
Revenir en haut Aller en bas
http://fortressviafun.verygames.net
lilou6666
Membre
Membre



Nombre de messages : 38
Age : 36
Date d'inscription : 02/10/2008

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeDim 28 Juin - 2:32:34

C'est bon la mise à jour a marché! merci beaucoup! j'ai pas fait de nouveau HJT je pense que c'est bon maintenant non?
Merci encore
Revenir en haut Aller en bas
Nemesis31
En formation
En formation



Masculin
Nombre de messages : 139
Age : 54
Localisation : tlse
Système d\'exploitation * : XP pro
Date d'inscription : 26/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeDim 28 Juin - 10:09:35

Re,

c'est bon, sauf si tu as toujours un problème avec la souris Very Happy
Revenir en haut Aller en bas
http://fortressviafun.verygames.net
lilou6666
Membre
Membre



Nombre de messages : 38
Age : 36
Date d'inscription : 02/10/2008

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeDim 28 Juin - 12:49:38

Pour la souris j'ai pas trouvé de drivers, elle saute toujours un peu quand l'ordi réfléchit mais bon c'est pas trop trop dérangant et c'est pas tout le temps donc ça va.
En tout cas merci je suis rassurée! et merci aussi pour la rapidité!
Revenir en haut Aller en bas
Nemesis31
En formation
En formation



Masculin
Nombre de messages : 139
Age : 54
Localisation : tlse
Système d\'exploitation * : XP pro
Date d'inscription : 26/04/2009

rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitimeDim 28 Juin - 17:17:59

Re,

ok, de rien.

Bonne journée à toi ! Very Happy
Revenir en haut Aller en bas
http://fortressviafun.verygames.net
Contenu sponsorisé





rapport HJT pour lilou Empty
MessageSujet: Re: rapport HJT pour lilou   rapport HJT pour lilou Icon_minitime

Revenir en haut Aller en bas
 
rapport HJT pour lilou
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Rapport Hijackthis pour Poupi
» rapport de htj pour supprimer searcheo
» aide pour rapport sdfix
» Rapport HTJ
» SYSTEME ANTIVIRUS 2008

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Forums :: Virus/Sécurité-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser