OVH Cloud OVH Cloud

undernet.org (suite)

2 réponses
Avatar
Patrice
Bonsoir,
Aprés les conseils avisés de joke0, merci encore voici le rapport de
hijackthis:
Logfile of HijackThis v1.97.7
Scan saved at 14:00:16, on 25/02/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Temp\svchost1.exe
C:\WINDOWS\Temp\system.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\BLANC\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =
Tiscali
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
= Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI
Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program
Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program
Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program
Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) -
http://63.219.181.7/cax.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class)
- http://register.tiscali.fr/configurateur/AccountHelper.cab

Voici mes reflexions, qu'en pensez vous?
scvhost1.exe, ça sent pas bon :-(
system.exe ça non plus :-( :-(
et en plus dans le repertoire temp
et enfin http://63.219.181.7/cax.cab
Aprés quelques recherches, un dialer pour un site de c..
Que me conseillez vous pour supprimer toutes ces m....?
Merci d'avance pour vos conseils :-)
Pat

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

2 réponses

Avatar
joke0
Salut,

Patrice:
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Dramatiquement pas à jour!
C:WINDOWSTempsvchost1.exe
C:WINDOWSTempsystem.exe


Ultra suspects!

Voici mes reflexions, qu'en pensez vous?
scvhost1.exe, ça sent pas bon :-(
system.exe ça non plus :-( :-(


Bien vu :)

Pour savoir ce qu'est cette bestiole:
http://www.kaspersky.com/fr/remoteviruschk.html

et uploader les fichiers pour voir ce qu'en dit l'antivirus KAV.

et en plus dans le repertoire temp
et enfin http://63.219.181.7/cax.cab
Aprés quelques recherches, un dialer pour un site de c..
Que me conseillez vous pour supprimer toutes ces m....?


Tu coches les cases correspondantes, puis 'Fix' il faudra
sûrement redémarrer pour fini le boulot.

--
joke0

Avatar
Patrice
joke0 avait prétendu :
Salut,

Patrice:
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Dramatiquement pas à jour!
C:WINDOWSTempsvchost1.exe
C:WINDOWSTempsystem.exe


Ultra suspects!

Voici mes reflexions, qu'en pensez vous?
scvhost1.exe, ça sent pas bon :-(
system.exe ça non plus :-( :-(


Bien vu :)

Pour savoir ce qu'est cette bestiole:
http://www.kaspersky.com/fr/remoteviruschk.html

et uploader les fichiers pour voir ce qu'en dit l'antivirus KAV.

et en plus dans le repertoire temp
et enfin http://63.219.181.7/cax.cab
Aprés quelques recherches, un dialer pour un site de c..
Que me conseillez vous pour supprimer toutes ces m....?


Tu coches les cases correspondantes, puis 'Fix' il faudra
sûrement redémarrer pour fini le boulot.


Merci,joke0
je transmets à beau-papa et lui dis de faire la maj de win

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com