OVH Cloud OVH Cloud

souris folle

31 réponses
Avatar
Daniel
Salut =E0 tous,
Depus hier, ma souris est folle sur l'=E9cran. J'ai scann=E9 avec avast, =

spybot, ccleaner sans succ=E8s.
J'ai fait un rapport hijack this (ci-dessous) et j'esp=E8re que quelqu'un=
=20
pourra m'aider.
Merci d'avance et @ +

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:33:41, on 15/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.=
exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propri=E9taire\Mes documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =3D =

http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =3D=
=20
http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =3D=20
http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =3D =

http://go.microsoft.com/fwlink/?LinkId=3D69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =3D=
=20
http://go.microsoft.com/fwlink/?LinkId=3D54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =3D=20
http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =3D=20
http://go.microsoft.com/fwlink/?LinkId=3D54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =3D=20
http://go.microsoft.com/fwlink/?LinkId=3D69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =3D=20
http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =3D=20
Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =3D=
=20
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - =

C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection -=20
{53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dl=
l
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -=20
C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -=20
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers=20
communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program=20
Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control =

Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program=20
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers=20
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program=20
Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & =

Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DWQueuedReporting]=20
"C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE=20
(User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE=20
(User 'SERVICE R=C9SEAU')
O4 - Startup: wkcalrem.LNK =3D C:\Program Files\Fichiers communs\Microsof=
t=20
Shared\Works Shared\WkCalRem.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -=20
C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -=20
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program=20
Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -=20
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -=20
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dl=
l
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -=20
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -=20
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network=20
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -=20
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -=20
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program=20
Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - =

http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash=20
Object) -=20
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 -=20
HKLM\System\CCS\Services\Tcpip\..\{E0A6EE16-E724-4EF1-BD0D-9EC0287D5019}:=
=20
NameServer =3D 208.67.222.222,208.67.220.220
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software=20
- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner -=20
C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program=20
Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program=20
Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program=20
Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program=20
Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program=20
Files\CDBurnerXP\NMSAccessU.exe
End of file - 7443 bytes

Configuration: Windows XP
Firefox 3.0.1

10 réponses

1 2 3 4
Avatar
Daniel
Depassage a écrit :
Nestor M. wrote:





Bonsoir, sur ton rapport hijackthis il y aurait ça à virer:
C:WINDOWSALCMTR.EXE



C'est pas le mouchard de Realtek ?




OK merci tout va bien !
Avatar
Ludovic
Salut Daniel,
comme je le souligne sur
http://inforadio.free.fr/articles.php?lng=fr&pgX
Tu peux analyser tout seul ton rapport :
http://www.hijackthis.de/fr
A+
Ludovic.
Avatar
530wh
"Ludovic" < .> a écrit dans le message de news:
Salut Daniel,
comme je le souligne sur
http://iSPAMMMMMMMMMMMMMMMMMMMo.free.fr/SPAMMMMMMMMMM8
Tu peux analyser tout seul ton rapport :



Fait par robot.....
donc demander aide perso sur forum, luldoludique !!!!
Avatar
Depassage
Ludovic wrote:
Salut Daniel,
comme je le souligne sur
http://inforadio.free.fr/articles.php?lng=fr&pgX
Tu peux analyser tout seul ton rapport :
http://www.hijackthis.de/fr



Tout seul ??

Tu connais son niveau de compétence pour le laisser se guider par un robot ?

Qui te dit qu'il ne va pas supprimer des composants que HijackThis
considère comme superflu alors qu'il en a besoin (curseur du son par ex
dans la barre de tache etc) ?

En plus tu ne manques pas d'air

Sur ta page :

"et si vous n'arrivez pas à interpréter le résultats sur le forum
news:fr.comp.securite.virus


Et c'est toi qui va l'interpréter et analyser ?

Est ce que tu sais seulement qu'un hijack ne révèle pas toutes les
infections ?
Avatar
Ludovic
>
Tu connais son niveau de compétence pour le laisser se guider par un robot ?




Ne pas donner le lien afin de respecter le proverbe
"Au royaume des aveugles, les borgnes sont rois"
comme sur le site de Malékal, je n'en vois pas
l'intérêt.

Notre amis sera lire l'interprétation de http://www.hijackthis.de/fr
sans nul doute...


Et c'est toi qui va l'interpréter et analyser ?




Sans aucun souci...


Est ce que tu sais seulement qu'un hijack ne révèle pas toutes les
infections ?




Oui, je sais, je désinfecte un PC par semaine en ce moment...
Mais ce n'est pas pour rien que je ne parle pas que du programme
Hijackthis sur http://inforadio.free.fr/articles.php?lng=fr&pgX ...

Encore du "Van" une fois de plus...
Avatar
Depassage
Ludovic wrote:
Tu connais son niveau de compétence pour le laisser se guider par un robot ?




Ne pas donner le lien afin de respecter le proverbe
"Au royaume des aveugles, les borgnes sont rois"
comme sur le site de Malékal, je n'en vois pas
l'intérêt.



Pas de lien sur le site de malekal ??

et ca c'est quoi ?

http://www.malekal.com/tutorial_HijackThis.php


Comme d'hab' tu accuses, tu décrètes, parce que tu comprends tout de
travers et ne sait pas lire


Notre amis sera lire l'interprétation de http://www.hijackthis.de/fr
sans nul doute...

Et c'est toi qui va l'interpréter et analyser ?




Sans aucun souci...



Sais tu seulement qu'on ne délivre QUE la version d'analyse basique pour
tout le monde, et qu'il existe une autre version pour les helpeurs
beaucoup plus précise et surtout qui délivre d'autres informations, mais
qui peuvent etre dangereuses si effacées ?

Cela a été fait pour éviter justement que les gens effacent des lignes
nécessaires au bon fonctionnement de windows ET de leurs applications et
que des zozos dans ton genre parés de certitudes et du haut de leur
suffisance fassent n'importe quoi.

Pour s'en convaincre il suffit de lire les forums de désinfection, avec
des gens, qui, "sur les conseils d'un ami expert en informatique" se
ramènent avec des PC devenus instables pour avoir effacé des lignes du
rapport.

Déja rien que dans la version basique il y a moyen de faire des dégats

Si tu es si fort, il y a besoin de helpeurs sur les sites de désinfection


De plus le forum fr.comp.securite.virus n'est pas prévu et conseillé
pour les analyses hijack tout comme les forums généralistes (Clubic,
Generation PC, Hardware.fr etc) alors ouvre ton propre forum sur ta page

Ce n'est pas pour rien que l'auteur du programme demande de passer par
les forums des helpeurs

Mais bon ca te passes allègrement au dessus de la tete parce que tu en
sais plus que l'auteur n'est ce pas ?


Est ce que tu sais seulement qu'un hijack ne révèle pas toutes les
infections ?




Oui, je sais, je désinfecte un PC par semaine en ce moment...



Quoi ? Il y a encore des gens qui n'appliquent pas ta page ?
Tsss tss...

Quant je te vois pour une infection courante conseiller ;

"Sinon en extrême recourt, tu peux réinstaller Xp"

Je vois comment tu solutionnes les problèmes :-)

Mais ce n'est pas pour rien que je ne parle pas que du programme
Hijackthis sur http://inforadio.free.fr/articles.php?lng=fr&pgX ...

Encore du "Van" une fois de plus...



Tant de suffisance, c'est à encadrer :-)
Avatar
houba
Bonjour ° Bonsoir, le Tue, 16 Sep 2008 09:22:09 +0200, Depassage
a wroté:

Ludovic wrote:



Mais ce n'est pas pour rien que je ne parle pas que du programme
Hijackthis sur http://inforadio.free.fr/MaFemmeEstBelleToutluivaàMerveille

Encore du "Van" une fois de plus...



Tant de suffisance, c'est à encadrer :-)


Meuuuuh non, laisse le tranquille l'é.fr
Il ne comprend même pas ce qu'il lit... trop habitué à copier /coller
/piller des sites comme celui de Malekal.

Un 'JustePourRire' du 16.09.2008.

Newsgroups: fr.comp.sys.pc (censé de parler Matos)
Subject: Re: Swapp/PC impact... Encore un exemple de ce qu'il ne faut
pas
Date: Tue, 16 Sep 2008 07:21:53 +0200
Message-ID:

Mais vu l'étendue de son savoir, triomphant il doublonne ...

Newsgroups: fr.comp.materiel.optimisation (censé parler d'opt. matos)
Subject: Swapp/PC impact... Encore un exemple de ce qu'il ne faut pas
faire...
Date: Tue, 16 Sep 2008 07:13:04 +0200
Message-ID:

Sa conclusion, probablement de l'autocritique.
Internet est autant une source d'information que de désinformation...



Bizarrement ! pas de publication sur *fr.comp.os.ms-windows*
où sa brillante intervention aurait toute sa place. Mais j'espère bien
qu'il en a fait dans la hiérachie windows.

En fait, ce zozo est incapable de comprendre que la 1ere partition
(partition systeme et/ou de boot) peut faire 5-10Go. Et qu'il n'y ait
pratiquement aucune perte de débit en lecture sur la 2eme partition
même sur 1x80Go. Du même acabit quand il s'agit d'affecter une 100Go
en 1ere partition sur 1x640Go.
http://www.cijoint.fr/cjlink.php?file=cj200809/cijoj8r2l2.jpg


Quelque soit ton dévouement DePassage, tu ne peux pas faire entendre
raison à un handicapé mental alzheimé. Ca fait plus d'1 an qu'il est
dans cet état et tu le sais mieux que moi, alors forcément avec
l'âge...


Tiens un autre 'JustePourRire' du 14.09.2008, sa critique sur le
travail de JCB.

Newsgroups: fr.comp.securite.virus
Subject: Re: Vérifier une clef USB sans se faire infecter ?
Date: Sun, 14 Sep 2008 12:35:38 +0200
Message-ID:
"Quant au site de JCB, c'est une retranscription du site Microsoft
et dans ce cas présent, cela n'apprend rien de plus."

--
VaN.
Avatar
Ludovic
>
Pas de lien sur le site de malekal ??

et ca c'est quoi ?

http://www.malekal.com/tutorial_HijackThis.php




Tu déformes mes propos comme d'habitude...
Lorsque des questions sont posées, on ne répond
qu'en donnant les lignes à corriger alors qu'en
donnant directement le lien http://www.hijackthis.de/fr
l'utilisateur peut lui-même se rendre compte.

Il vaut mieux apprendre à planter du riz que de donner
des sacs tout cuit...

:op

En ce qui me concerne, j'ai des PC dans les mains de le
Z80 , 8086 et je programme en assembleur. Depuis toutes
ces années, toutes les personnes ayant fait appel à mes
services, de façon gratuite, ne s'en sont jamais plaintes...

Tu n'es qu'un brasseur d'air, Van...
Avatar
Ludovic
Tu passes beaucoup de temps à relire mes
propos pour en déformer le contenu... Il faut
lire l'intégralité du thread mais j'ai l'habitude,
lorsque je critique les QI de poule, ils m'en
veulent après.

:op
Avatar
Depassage
Ludovic wrote:

Tu passes beaucoup de temps à relire mes
propos pour en déformer le contenu... Il faut
lire l'intégralité du thread mais j'ai l'habitude,
lorsque je critique les QI de poule, ils m'en
veulent après.



Ah ben le voila qui fait dans la parano...

Alors je répète car l'information n'a pas l'air d'arriver jusqu'à ton
cerveau de psychorigide

L'auteur LUI-MEME du programme HijackThis indique que l'analyse n'est
QUE pour information et qu'il est indique qu'il faut demander l'aide et
conseils des helpeurs des forums de désinfection avant toute intervention

Ces mêmes helpeurs ne sont pas des gens formés à la lecture des forums
internet, ni celle de Micro-hebdo mais des gens ayant des connaissances
pointues dans le domaine de la sécurité et possèdant une certaine
pratique des infections virales.

Je répète également que le site d'analyse hijack a été mis en place POUR
INFORMATION, et que les responsables des forums de désinfection et les
helpeurs ont une version plus aboutie d'analyse hijack (ZHELP est la
version light tout public) qu'il est préférable de ne pas laisser
trainer pour cause de dangerosité
1 2 3 4