re demande ..... desoler

re demande ..... desoler - Sécurité - Windows & Software

Marsh Posté le 24-07-2005 à 20:47:43    

ps ....  je suis desoler pour les modos mais je me suis tromper....  j'avais pas poster la ou il fallait.....
je crois que ici c'est mieux....  merci pour votre comprehention :) ......donc .....
 
:bounce: bonjour a tout le monde... :hello:  
je suis un petit peu nouveau ici et je voudrais savoir s'il etais possible  
d'avoir qq conseil a propos de mon analyse hijackthis.
bon voila,  
j'ai formaté, il y a pas longtemps, j'ai re-installer  
tout ce que je voulais avoir sur mon pc (personnaliser les installs c'est encore mieux), j'ai nettoyé
tous ce qu'il etais possible de nettoyer, j'ai utiliser msconfig pour desactiver certain prog au demarrage de windows,
et je voudrais bien fixer qq ligne dans mon analyse....
 :cry: seulement j'ose pas  
il y a bien quelque ligne qui me parle mais est-ce que je vais pas me mettre dedans ?
existe t-il un lien ou autre qui explique les lignes d'hijackthis a quoi ca correspond et a quoi ca sert ?
je post mon analyse et vous remercis fortement pour vos conseil... :hello:  
 
Logfile of HijackThis v1.99.1
Scan saved at 00:06:52, on 24/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 1941514294
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exea

Reply

Marsh Posté le 24-07-2005 à 20:47:43   

Reply

Marsh Posté le 24-07-2005 à 20:55:15    

Salut,
 
Pour une première analyse du log :
hijackthis.de
 
Pour voir à quoi correspondent les fichiers :
http://www.processlibrary.com/
http://www.commentcamarche.net/pro [...] essus.php3
 
Sinon, Google :)
 
S'il te reste deux trois trucs que tu n'arrives pas à voir, dis-les nous.

Reply

Marsh Posté le 24-07-2005 à 20:59:59    

svp  je voudrais savoir si je fixe une ligne avec hijackthis
genre celle la:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/  
 qu'est-ce qu'il se passe exactement ?

Reply

Marsh Posté le 24-07-2005 à 21:02:33    

le 1er liens c'est yahoo mais c'est en anglais desoler pas tres fortiche ...
et le 2eme je connaissais deja  
seulement cela ne m'aide pas beaucoup
 
d'autre reponse svp  
ps ce n'est pas pour une infection que je demande,
c'est pour optimiser mon pc  
merci merci

Reply

Marsh Posté le 24-07-2005 à 21:02:38    

Cette ligne mets la page de Google en démarrage de ton Internet Explorer. Normalement il n'y a pas de souci avec cette adresse (google).
Si tu la fixes, je ne me souviens plus mais il doit te mettre soit about:blank soit une adresse Microsoft comme page de démarrage.
 
Voilà.

Reply

Marsh Posté le 24-07-2005 à 21:05:21    

Bonsoir, désinstalle un des deux antivirus.
 
Re, télécharge CCleaner:
http://www.ccleaner.com/ccdownload.asp
 
Démarre en mode sans échec (F8 ou F5)
 
Assure toi d'avoir accès à tous les fichiers.
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :  
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer


 
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
 
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll  
 
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
 
Supprime le fichier incriminé (s'il existe encore):
 
MsgPlusLoader.dll<utilise la fonction rechercher
 
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
 
Exécute CCleaner sur chaque session utilisateur
 
Redémarre normalement  
 

Reply

Marsh Posté le 24-07-2005 à 21:08:31    

comment ca desinstaller j'ai un pre-feu avec norton et avast comme anti-virus  
pourquoi je dois desinstaller?

Reply

Marsh Posté le 24-07-2005 à 21:14:27    

Un pare-feu avec 6 services? c'est du costaud  :D
Changer de firewall c'est déjà de l'optimisation...


Message édité par stonangel le 24-07-2005 à 21:18:30
Reply

Marsh Posté le 24-07-2005 à 21:21:58    

j'avais "zonealarm" mais cela ne corresponder pas avec d'autre logiciel que j'utilise
donc j'ai voulu faire un mix car avant j'avais la total de norton

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed