OVH Cloud OVH Cloud

Log Hijackthis

8 réponses
Avatar
Tanner
Aloha,

Merci de jeter un petit coup d'oeil à ce log, j'ai comme un doute sur les
O2 - BHO et les O16 - DPF, quelqu'un pourrait-il me conseiller ? Merci
d'avance !



Logfile of HijackThis v1.99.1
Scan saved at 03:04:32, on 10.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\Program Files\B54 Wireless Monitor\WLService.exe
C:\Program Files\B54 Wireless Monitor\WLanCfgG.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VolumeTray\VolumeTray.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\system32\cidaemon.exe
D:\Documents de Tanner\Fichiers téléchargés\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.ch/0SEFRCH/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.bluewin.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\Program
Files\Microsoft Games\Flight Simulator 9\Uires\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyServer = localhost:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4FFB-8758-209B6AD74ACC} -
C:\PROGRA~1\MICAC0~1\System\mnyviewer.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -
C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WinVNC] "C:\Program
Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [VolumeTray] C:\Program Files\VolumeTray\VolumeTray.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil
Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program
Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} -
C:\Program Files\Fichiers communs\Microsoft Shared\Reference
2001\EROProj.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} -
C:\PROGRA~1\MICAC0~1\System\mnyviewer.dll
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120397321562
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} -
O17 -
HKLM\System\CCS\Services\Tcpip\..\{0EEB89F8-620B-4E84-8669-738DCD94A964}:
NameServer = 192.168.1.1
O17 -
HKLM\System\CCS\Services\Tcpip\..\{1E2824FD-BC4C-4761-9F9F-7ED88747436B}:
NameServer = 192.168.1.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. -
C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program
Files\RealVNC\WinVNC\winvnc.exe" -service (file missing)
O23 - Service: WLB54 Service (WLB54) - Unknown owner - C:\Program Files\B54
Wireless Monitor\WLService.exe


Bon dimanche à tout le monde !

--

Tanner

8 réponses

Avatar
Claude LaFrenière
Bonjour *Tanner* :

Aloha,

Merci de jeter un petit coup d'oeil à ce log, j'ai comme un doute sur les
O2 - BHO et les O16 - DPF, quelqu'un pourrait-il me conseiller ? Merci
d'avance !


Pas de maliciel mais quelques trucs probablement inutiles...

Service d'indexation : pas très efficace et bouffe-ressource.
Peut être contrôlé par ciadv.msc pour mettre la priorité la plus basse
soit simplement de mettre le service en manuel ou désactivé acec
services.msc.
C:WINDOWSsystem32cisvc.exe

Processus généré par NVidia Helper service...
Mettre le service en manuel ou désactivé.
C:WINDOWSsystem32nvsvc32.exe

Voir plus bas dans catégorie 04 ***
C:WINDOWSsystem32RUNDLL32.EXE

C:WINDOWSSOUNDMAN.EXE

Voir plus bas dans catégorie 04 ***
C:WINDOWSsystem32rundll32.exe

Voilà l'un des processus généré par le service d'indexation...
C:WINDOWSsystem32cidaemon.exe

C'est quoi ce truc ???
O4 - HKLM..Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode

Carte Vidéo Gigabyte ??? sans doute inutile ou ...
O4 - HKLM..Run: [NVRTCLK] C:WINDOWSsystem32NVRTCLKNVRTClk.exe

Machin NVidia sans doute inutile ...
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup

Machin Nvidia sans doute inutile...
O4 - HKLM..Run: [nwiz] nwiz.exe /install

Quel est ce truc ? sans doute inutile...
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit

Est-ce le serveur ou le client ? Si c'est le serveur ne laisse pas tourner
ce machin en permanance...
Avec services.msc met en manuel...
O23 - Service: VNC Server (winvnc) - Unknown owner - C:Program
FilesRealVNCWinVNCwinvnc.exe" -service (file missing)

Pour désactiver les trucs supposés inutiles :
msconfig ou Code Stuff Starter(plus simple):
suffit de décocher et voir les effets...
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

Autres bons outils pour avoir l'oeil sur ton PC:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

Quelques pistes pour les services:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html

Tiens-nous au courant.

:)
--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Tanner
Aloha Claude,


"Claude LaFrenière" a écrit dans le message de
news: 1k0az9tia2vg3$.lwbxwkzn03du$
Pas de maliciel mais quelques trucs probablement inutiles...

Service d'indexation : pas très efficace et bouffe-ressource.
Peut être contrôlé par ciadv.msc pour mettre la priorité la plus basse
soit simplement de mettre le service en manuel ou désactivé acec
services.msc.
C:WINDOWSsystem32cisvc.exe

Processus généré par NVidia Helper service...
Mettre le service en manuel ou désactivé.
C:WINDOWSsystem32nvsvc32.exe

Voir plus bas dans catégorie 04 ***
C:WINDOWSsystem32RUNDLL32.EXE

C:WINDOWSSOUNDMAN.EXE

Voir plus bas dans catégorie 04 ***
C:WINDOWSsystem32rundll32.exe

Voilà l'un des processus généré par le service d'indexation...
C:WINDOWSsystem32cidaemon.exe

C'est quoi ce truc ???
O4 - HKLM..Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode



Je ne sais pas... mais je l'ai viré et il semble que mon DD est plus
tranquille !

Carte Vidéo Gigabyte ??? sans doute inutile ou ...
O4 - HKLM..Run: [NVRTCLK] C:WINDOWSsystem32NVRTCLKNVRTClk.exe



Exact, désactiver ce truc ne m'a pas causé d'ennuis, héhé

Machin NVidia sans doute inutile ...
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup

Machin Nvidia sans doute inutile...
O4 - HKLM..Run: [nwiz] nwiz.exe /install

Quel est ce truc ? sans doute inutile...
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit

Est-ce le serveur ou le client ? Si c'est le serveur ne laisse pas tourner
ce machin en permanance...
Avec services.msc met en manuel...
O23 - Service: VNC Server (winvnc) - Unknown owner - C:Program
FilesRealVNCWinVNCwinvnc.exe" -service (file missing)



C'est RealNVC pour la télécommande des machines de mon réseau. Seules les
adresses du réseau ne sont autorisées, donc pas de blème ;-))

Pour désactiver les trucs supposés inutiles :
msconfig ou Code Stuff Starter(plus simple):
suffit de décocher et voir les effets...
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

Autres bons outils pour avoir l'oeil sur ton PC:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

Quelques pistes pour les services:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html

Tiens-nous au courant.

:)
--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Encore merci à toi Claude, je te souhaite un excellent dimanche bien

ensoleillé et chaud (icitte c'est gris et ça frette en criss...)

--

Tanner

Avatar
Claude LaFrenière
Bonjour *Tanner* :

Aloha Claude,


C'est quoi ce truc ???
O4 - HKLM..Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode



Je ne sais pas... mais je l'ai viré et il semble que mon DD est plus
tranquille !

Carte Vidéo Gigabyte ??? sans doute inutile ou ...
O4 - HKLM..Run: [NVRTCLK] C:WINDOWSsystem32NVRTCLKNVRTClk.exe



Exact, désactiver ce truc ne m'a pas causé d'ennuis, héhé


Est-ce le serveur ou le client ? Si c'est le serveur ne laisse pas tourner
ce machin en permanance...
Avec services.msc met en manuel...
O23 - Service: VNC Server (winvnc) - Unknown owner - C:Program
FilesRealVNCWinVNCwinvnc.exe" -service (file missing)



C'est RealNVC pour la télécommande des machines de mon réseau. Seules les
adresses du réseau ne sont autorisées, donc pas de blème ;-))


Encore merci à toi Claude, je te souhaite un excellent dimanche bien
ensoleillé et chaud (icitte c'est gris et ça frette en criss...)


Chanceux !
Il fait ici une tempétature tropicale qui m'a transformé en loque humaine.
(Je suis comme les PC : plus il fait *frette* mieux je suis.)

À l'époque du Magdalénien on chassait le Mamouth et l'Auroch
dans le Massif Central dans un climat glacial.

Voilà qui laisse rêveur et entraîne l'imagination...
(la mienne surtout ;-) )
Vivement une Ère Glaciaire !

:)
--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
Denis Levesque
bonjour Claude

Viens donc passer l'hivers au Québec! Tu va voir tu vas changer d'idée :)

bye

"Claude LaFrenière" wrote in message
news:zepgzekqkfb7$
Bonjour *Tanner* :

Aloha Claude,


C'est quoi ce truc ???
O4 - HKLM..Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode



Je ne sais pas... mais je l'ai viré et il semble que mon DD est plus
tranquille !

Carte Vidéo Gigabyte ??? sans doute inutile ou ...
O4 - HKLM..Run: [NVRTCLK] C:WINDOWSsystem32NVRTCLKNVRTClk.exe



Exact, désactiver ce truc ne m'a pas causé d'ennuis, héhé


Est-ce le serveur ou le client ? Si c'est le serveur ne laisse pas
tourner
ce machin en permanance...
Avec services.msc met en manuel...
O23 - Service: VNC Server (winvnc) - Unknown owner - C:Program
FilesRealVNCWinVNCwinvnc.exe" -service (file missing)



C'est RealNVC pour la télécommande des machines de mon réseau. Seules les
adresses du réseau ne sont autorisées, donc pas de blème ;-))


Encore merci à toi Claude, je te souhaite un excellent dimanche bien
ensoleillé et chaud (icitte c'est gris et ça frette en criss...)


Chanceux !
Il fait ici une tempétature tropicale qui m'a transformé en loque humaine.
(Je suis comme les PC : plus il fait *frette* mieux je suis.)

À l'époque du Magdalénien on chassait le Mamouth et l'Auroch
dans le Massif Central dans un climat glacial.

Voilà qui laisse rêveur et entraîne l'imagination...
(la mienne surtout ;-) )
Vivement une Ère Glaciaire !

:)
--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)








Avatar
Claude LaFrenière
Bonjour *Denis Levesque* :

bonjour Claude

Viens donc passer l'hivers au Québec! Tu va voir tu vas changer d'idée :)

bye


C'est encore trop chaud : Québec est devenu une ville tropicale et je suis bien résolu à *NE PAS* me lancer dans la culture des bananes et des ananas !

Si ça continue à être chaud de même j'démanche le wigwam pi j'décabane au Yukon maudite marde !

:)

Si tu passe à Québec (cette petite ville provinciale rétrograde
et prétentieuse) m'en va te payer un bière frette mon homme.

--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Denis Levesque
Salut Claude

Bon alors je sais ou tu doit aller!

C'est à Fermont. Je pense qu'il y a encore de la neige la bas en ce moment
:)

Je sais il n'y a que des mines la bas et un giganteste centre d'achat
souterrain mais enfin la bas tu va avoir ce que tu veux :)

Si je passe par Québec je te ferais signe pour la bière fret.

Denis

"Claude LaFrenière" wrote in message
news:jhd1z4ytra0t$.3l3hibtofwjb$
Bonjour *Denis Levesque* :

bonjour Claude

Viens donc passer l'hivers au Québec! Tu va voir tu vas changer d'idée :)

bye


C'est encore trop chaud : Québec est devenu une ville tropicale et je suis
bien résolu à *NE PAS* me lancer dans la culture des bananes et des ananas
!

Si ça continue à être chaud de même j'démanche le wigwam pi j'décabane au
Yukon maudite marde !

:)

Si tu passe à Québec (cette petite ville provinciale rétrograde
et prétentieuse) m'en va te payer un bière frette mon homme.

--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)







Avatar
Claude LaFrenière
Bonjour *Denis Levesque* :

Salut Claude

Bon alors je sais ou tu doit aller!

C'est à Fermont. Je pense qu'il y a encore de la neige la bas en ce moment
:)

Je sais il n'y a que des mines la bas et un giganteste centre d'achat
souterrain mais enfin la bas tu va avoir ce que tu veux :)

Si je passe par Québec je te ferais signe pour la bière fret.

Denis


Fermont ? Oui c'est une idée ! Malheureusement la grosse bâtisse
communautaire ou presque tout le monde vit bloque les vents froids
du nord !

Pour la (ou les) bière(s) frette(s) à Qc [la Caaapiitaaaleu NaatiÔanaaaleu !]
c'est quand tu voudra !

:)
--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Denis Levesque
merci et au plaisir de se voir peut-être un jour

Denis

"Claude LaFrenière" wrote in message
news:4q5ija2fuhau.5yxnmnmucioy$
Bonjour *Denis Levesque* :

Salut Claude

Bon alors je sais ou tu doit aller!

C'est à Fermont. Je pense qu'il y a encore de la neige la bas en ce
moment
:)

Je sais il n'y a que des mines la bas et un giganteste centre d'achat
souterrain mais enfin la bas tu va avoir ce que tu veux :)

Si je passe par Québec je te ferais signe pour la bière fret.

Denis


Fermont ? Oui c'est une idée ! Malheureusement la grosse bâtisse
communautaire ou presque tout le monde vit bloque les vents froids
du nord !

Pour la (ou les) bière(s) frette(s) à Qc [la Caaapiitaaaleu NaatiÔanaaaleu
!]
c'est quand tu voudra !

:)
--
Claude LaFrenière [MVP] :-)

Pour chercher: http://www.mozbot.fr/ ;-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)