OVH Cloud OVH Cloud

[SOS] rapport Hijackthis à analyser

21 réponses
Avatar
leurre-ro.nald
Bonjour à tous

j'ai un pb de virus et/ou de spyware dont 2 dll impossibles à
supprimer: opnli.dll et rqron.dll

voici le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 21:38:09, on 26/06/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\outils\ewido anti-spyware 4.0\ewido.exe
C:\outils\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} -
C:\WINDOWS\system32\opnli.dll
O2 - BHO: ADOUsefulNet Object - {EFF1B7BE-A875-450E-AD69-E93457DCEE6A}
- C:\WINDOWS\System32\rqron.dll
O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no
file)
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON
Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
/STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone
Labs\ZoneAlarm\zlclient.exe
O20 - Winlogon Notify: opnli - C:\WINDOWS\SYSTEM32\opnli.dll
O20 - Winlogon Notify: rqron - C:\WINDOWS\System32\rqron.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o.
- C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: kasjduijeuusdfs (dllhost32) - Unknown owner -
C:\WINDOWS\System32\scvhost32dll.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental)
(rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f
"%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -
C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Qu'en pensez-vous ?

comment me débarasser de ces bestioles ?

merci d'avance

A+
@+
Lancelot

ATTENTION: supprimer leurre- de mon adresse
pour me repondre

10 réponses

1 2 3
Avatar
rm

tripoteur. :-)

J'aime bien cette traduction de APM.


dans le même style, il y a aussi le ProcX de
http://www.firewallleaktester.com/procx.htm
qui permet toutes sortes d'observations utiles et tueries salvatrices ainsi
de de planifier la suppression d'un exe récalcitrant ou d'une dll qu'il
aurait chargée, au prochain redémarrage :)

@+
--
rm

Avatar
NyC
hello rm you wrote


tripoteur. :-)

J'aime bien cette traduction de APM.


dans le même style, il y a aussi le ProcX de
http://www.firewallleaktester.com/procx.htm
qui permet toutes sortes d'observations utiles et tueries salvatrices
ainsi de de planifier la suppression d'un exe récalcitrant ou d'une
dll qu'il aurait chargée, au prochain redémarrage :)

@+
--
rm


_________________________

Yieep,

sympa ce logiciel, il me fait penser à Process explorer de sysinternal
mais en plus petit..Il est bien en An/Us mais quand on quitte il devient
français ...Il doit se referrér à ma version de Win

Cijoint:

http://cjoint.com/?gDldZpvgnC

Cdlmt,
--
NyC -nocomprendo-

return adress valid


Avatar
Kookie-83

Cijoint:

http://cjoint.com/?gDldZpvgnC


Bigre ! Ce n'est plus un écran mais un arbre de Noël !!! Et indiscret en
plus !
:-)
--
Kookie

Avatar
NyC
hello Kookie-83 you wrote


Cijoint:

http://cjoint.com/?gDldZpvgnC


Bigre ! Ce n'est plus un écran mais un arbre de Noël !!! Et indiscret
en plus !
:-)
--
Kookie


______________

Oulà !

saloperie de maminoute ( mon chat ) qui est venue me faire un roing
appuyé et m'a fait déraper ma souris :-p

vi, je m'en suis aperçu aprés coup :-D

ooouhhhlà...

je ne connais pas gégé , aucun site de cracks non plus... etc et la CAF
c'est

pour ma voisine qui a 6 enfants en etant célibataire ( Cap-vertdienne)
et qui se demande comment-cela se fait...


allez je vais faire un tour en attendant que le cancel ne fasse son
oeuvre.

et puis ce n'est pas mon disque dur na !!! :-p

shame on me !
--
NyC -nocomprendo-

return adress valid


Avatar
Jacquouille la Fripouille
"NyC" <coldstuff> a écrit dans le message de
news:44a3d0f5$0$10267$
Oulà !

saloperie de maminoute ( mon chat ) qui est venue me faire un roing
appuyé et m'a fait déraper ma souris :-p

vi, je m'en suis aperçu aprés coup :-D

ooouhhhlà...

je ne connais pas gégé , aucun site de cracks non plus... etc et la CAF
c'est

pour ma voisine qui a 6 enfants en etant célibataire ( Cap-vertdienne)
et qui se demande comment-cela se fait...


allez je vais faire un tour en attendant que le cancel ne fasse son
oeuvre.

et puis ce n'est pas mon disque dur na !!! :-p

shame on me !


T'as encore de la place sur ton bureau ?
lol
--
Jacquouille la Fripouille

Avatar
NyC
hello Jacquouille la Fripouille you wrote

"NyC" <coldstuff> a écrit dans le message de
news:44a3d0f5$0$10267$
Oulà !

saloperie de maminoute ( mon chat ) qui est venue me faire un roing
appuyé et m'a fait déraper ma souris :-p

vi, je m'en suis aperçu aprés coup :-D

allez je vais faire un tour en attendant que le cancel ne fasse son
oeuvre.

et puis ce n'est pas mon disque dur na !!! :-p

shame on me !


T'as encore de la place sur ton bureau ?
lol
--
Jacquouille la Fripouille


______________________

Ho lui 8-)

Bhein on dirait que le cancel s'est pas encore passé !?

Ce n'etait même pas mon écran alors c'est dû à la rémanence de l'ordi
précédent surement :-D

Saloperie d'écran / de chat qui m'aime trop et qui me bouscule .

Epis je connais pas SuperGégé ( heu qui c'est ) ni les sites de crack etc
et je ne télécharge pas avec Emule non plus.

Haa la claque ce jour :-(

héhéhé, il me reste encore plein de space car je suis en 1280/1024 et là
ce n'est qu'une partie de l'écran.

Quoi que j'enverrais peut-être l'autre bout un de ces 4 hein....sans le
vouloir.

alala !

Amicalement,
--
NyC -nocomprendo-

return adress valid


Avatar
rm

Epis je connais pas SuperGégé ( heu qui c'est ) ni les sites de crack etc
et je ne télécharge pas avec Emule non plus.


Epis tout *ça* pour montrer que tu découvres, juste en direct live, le fait
qu'avec certaines applications en anglais on pouvait avoir des contrôles,
dialogues ou boites de message dans la langue du système (ici windows en
français) :-D

@+
--
rm

Avatar
NyC
hello rm you wrote


Epis je connais pas SuperGégé ( heu qui c'est ) ni les sites de
crack etc et je ne télécharge pas avec Emule non plus.


Epis tout *ça* pour montrer que tu découvres, juste en direct live,
le fait qu'avec certaines applications en anglais on pouvait avoir
des contrôles, dialogues ou boites de message dans la langue du
système (ici windows en français) :-D

@+
--
rm
__________________


Heu, voui j'avoues!

Zutalors, je ne controlle jamais les copies d'écran etant toujours sur de
moi.( printkey2000)

Bon , je suis à découvert maintenant,

Alors Salut aussi à Supergégé ;-) je t'ai renié par 2 fois ( Xcuses )

Cordialement,

--
NyC -nocomprendo-

return adress valid


Avatar
Jacquouille la Fripouille
"NyC" <coldstuff> a écrit dans le message de
news:44a42364$0$31222$

Bhein on dirait que le cancel s'est pas encore passé !?


Si on a répondu, il me semble bien que l'annulation n'est plus possible !

Ce qui expliquerait que ta cancel n'est pas morte, mon ami Pierrot. ;O)))
--
Jacquouille la Fripouille


Avatar
NyC
hello Jacquouille la Fripouille you wrote

"NyC" <coldstuff> a écrit dans le message de
news:44a42364$0$31222$

Bhein on dirait que le cancel s'est pas encore passé !?


Si on a répondu, il me semble bien que l'annulation n'est plus

possible ! Ce qui expliquerait que ta cancel n'est pas morte, mon ami
Pierrot. ;O))) --
Jacquouille la Fripouille


______________________

Héhé Jacquouille,

Cela me fait bien rire de voir mon bureau sur le net :o)

De toute toute façon je n'ai pas grand'chose à cacher hein...

Et quand je dis un mot pour Gégé c'est bien pour rire et pousser le
bouchon un peu plus loin.

rofl

Demain, j'enlèves le bas :-p

Sui taquin en ce moment.

Lami Pierrot



1 2 3