Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Hijack , mon relevé

4 réponses
Avatar
nadine
Bonjour

Est ce bien ainsi qu'il fallait procéder?
Voici ce que j'ai relevé
Que dois je virer et comment?
En français, svp :o)
Merci

Nadine
--
Logfile of HijackThis v1.99.1
Scan saved at 08:25:43, on 23/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\System32\dragdiag.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Heredis 8\Heredis8.exe
C:\Program Files\Outlook Express\msimn.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\UTILISATEUR\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} -
C:\WINDOWS\System32\awtqq.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program
Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader
Driver v1.9e3\Disk_Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [dragdiag] C:\WINDOWS\System32\dragdiag.exe /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program
Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic
Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SnagIt 7.lnk = C:\Program Files\TechSmith\SnagIt
7\SnagIt32.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program
Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O17 -
HKLM\System\CCS\Services\Tcpip\..\{822582C2-57DA-4DDA-9460-55C914280BA1}:
NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: awtqq - C:\WINDOWS\System32\awtqq.dll
O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\ir42l5ho1.dll
(file missing)
O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\surialui.dll (file
missing)
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\guard.tmp (file
missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies -
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown
owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner -
C:\WINDOWS\mspath.exe (file missing)
O23 - Service: System Manager Service (SMSC) - Unknown owner -
C:\WINDOWS\smsc.exe (file missing)
O23 - Service: SMSS - Unknown owner - C:\WINDOWS\smss.exe (file missing)

4 réponses

Avatar
nc

Bonjour

Est ce bien ainsi qu'il fallait procéder?
Voici ce que j'ai relevé
Que dois je virer et comment?
En français, svp :o)
Merci

Nadine


http://www.hijackthis.de/index.php#anl

Avatar
rm
Salut,


redémarre en mode sans échec (F8 au boot)
ferme toutes les fenêtres d'explorateur, d'Outlook Express et d'internet
explorer, relance HijackThis et coche les lignes suivantes:

O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} -
C:WINDOWSSystem32awtqq.dll


et

O20 - Winlogon Notify: awtqq - C:WINDOWSSystem32awtqq.dll


pour virer ces cochonneries liées à Internet Explorer...

puis, tant qu'on y est, coche aussi:

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_01binjusched.exe

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Omnipage] C:Program
FilesScanSoftOmniPageSEopware32.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime

O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: SnagIt 7.lnk = C:Program FilesTechSmithSnagIt
7SnagIt32.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe


pour empècher l'auto-exécution systématique de ces bricoles aussi anodines
qu'inutiles...

puis toutes les lignes contenant un :

... (file missing)


qui semblent être des traces bénignes d'un nettoyage incomplet de
précedents malwares.

ensuite, tu cliques sur "fix checked", ferme HijackThis, tu redémarres ton
PC et tu relances HijckThis pour vérifier que rien de ce que tu as coché
n'est ré-apparu.
Lance IE pour vérifier aussi l'amélioration.

Accessoirement, tu peux aller essayer un navigateur alternatif comme Opera
http://opera-fr.com ou OrcaBrowser http://orcabrowser.free.fr voire
pourquoi pas Firefox http://www.mozilla-europe.org/fr/products/firefox/
pour lesquels des problèmes de ce type ne sont pas encore connus :)


@+
--
rm

Avatar
nadine
"rm" a écrit dans le message de news:
vr5enptf6oj0$
Salut,


redémarre en mode sans échec (F8 au boot)
ferme toutes les fenêtres d'explorateur, d'Outlook Express et d'internet
explorer, relance HijackThis et coche les lignes suivantes:
Accessoirement, tu peux aller essayer un navigateur alternatif comme Opera
http://opera-fr.com ou OrcaBrowser http://orcabrowser.free.fr voire
pourquoi pas Firefox http://www.mozilla-europe.org/fr/products/firefox/
pour lesquels des problèmes de ce type ne sont pas encore connus :)

Bonjour

ET merci pour tout

J'utilise Mozilla et c'est sur ce forum que j'avais trouvé le bon conseil
mais quand je vais chercher mes mails sur messenger, cette cochonnerie de
msn m'ouvre IE et là, j'ai plein de fenêtres intempestives qui m'e...!
Je ne sais pas comment faire!!
De plus, j'avais importé tous mes favoris de IE sur Mozilla mais je les ai
perdus, chais pas comment..
Je vais tout me retaper à la main, en copié collé!
Merci pour les tuyaux
Cordialement
Nadine

Avatar
rm

"rm" a écrit dans le message de news:
vr5enptf6oj0$
Salut,


redémarre en mode sans échec (F8 au boot)
ferme toutes les fenêtres d'explorateur, d'Outlook Express et d'internet
explorer, relance HijackThis et coche les lignes suivantes:
Accessoirement, tu peux aller essayer un navigateur alternatif comme Opera
http://opera-fr.com ou OrcaBrowser http://orcabrowser.free.fr voire
pourquoi pas Firefox http://www.mozilla-europe.org/fr/products/firefox/
pour lesquels des problèmes de ce type ne sont pas encore connus :)

Bonjour

ET merci pour tout

J'utilise Mozilla et c'est sur ce forum que j'avais trouvé le bon conseil


ah oui, j'avais pas vu le C:PROGRA~1MOZILL~1FIREFOX.EXE :-/

mais quand je vais chercher mes mails sur messenger, cette cochonnerie de
msn m'ouvre IE et là, j'ai plein de fenêtres intempestives qui m'e...!


quoi ? ça le fait toujours après suppression de
O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} -
C:WINDOWSSystem32awtqq.dll
et
O20 - Winlogon Notify: awtqq - C:WINDOWSSystem32awtqq.dll ???

Je ne sais pas comment faire!!


poursuivre les migrations ;-)
msn msgr -> jabber ou miranda ou autre IM compatible, par exemple...

De plus, j'avais importé tous mes favoris de IE sur Mozilla mais je les ai
perdus, chais pas comment..
Je vais tout me retaper à la main, en copié collé!


il doit y'avoir plus simple...
essaye démarrer > exécuter > firefox -P > choix du premier profil > ok
sinon voir fr.comp.infosystemes.www.navigateurs

@+
--
rm