re demande ..... desoler - Sécurité - Windows & Software
Marsh Posté le 24-07-2005 à 20:55:15
Salut,
Pour une première analyse du log :
hijackthis.de
Pour voir à quoi correspondent les fichiers :
http://www.processlibrary.com/
http://www.commentcamarche.net/pro [...] essus.php3
Sinon, Google
S'il te reste deux trois trucs que tu n'arrives pas à voir, dis-les nous.
Marsh Posté le 24-07-2005 à 20:59:59
svp je voudrais savoir si je fixe une ligne avec hijackthis
genre celle la:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
qu'est-ce qu'il se passe exactement ?
Marsh Posté le 24-07-2005 à 21:02:33
le 1er liens c'est yahoo mais c'est en anglais desoler pas tres fortiche ...
et le 2eme je connaissais deja
seulement cela ne m'aide pas beaucoup
d'autre reponse svp
ps ce n'est pas pour une infection que je demande,
c'est pour optimiser mon pc
merci merci
Marsh Posté le 24-07-2005 à 21:02:38
Cette ligne mets la page de Google en démarrage de ton Internet Explorer. Normalement il n'y a pas de souci avec cette adresse (google).
Si tu la fixes, je ne me souviens plus mais il doit te mettre soit about:blank soit une adresse Microsoft comme page de démarrage.
Voilà.
Marsh Posté le 24-07-2005 à 21:05:21
Bonsoir, désinstalle un des deux antivirus.
Re, télécharge CCleaner:
http://www.ccleaner.com/ccdownload.asp
Démarre en mode sans échec (F8 ou F5)
Assure toi d'avoir accès à tous les fichiers.
Citation : Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : |
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
Supprime le fichier incriminé (s'il existe encore):
MsgPlusLoader.dll<utilise la fonction rechercher
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
Exécute CCleaner sur chaque session utilisateur
Redémarre normalement
Marsh Posté le 24-07-2005 à 21:08:31
comment ca desinstaller j'ai un pre-feu avec norton et avast comme anti-virus
pourquoi je dois desinstaller?
Marsh Posté le 24-07-2005 à 21:14:27
Un pare-feu avec 6 services? c'est du costaud
Changer de firewall c'est déjà de l'optimisation...
Marsh Posté le 24-07-2005 à 21:21:58
j'avais "zonealarm" mais cela ne corresponder pas avec d'autre logiciel que j'utilise
donc j'ai voulu faire un mix car avant j'avais la total de norton
Marsh Posté le 24-07-2005 à 20:47:43
ps .... je suis desoler pour les modos mais je me suis tromper.... j'avais pas poster la ou il fallait.....
......donc .....
bonjour a tout le monde...
seulement j'ose pas
je crois que ici c'est mieux.... merci pour votre comprehention
je suis un petit peu nouveau ici et je voudrais savoir s'il etais possible
d'avoir qq conseil a propos de mon analyse hijackthis.
bon voila,
j'ai formaté, il y a pas longtemps, j'ai re-installer
tout ce que je voulais avoir sur mon pc (personnaliser les installs c'est encore mieux), j'ai nettoyé
tous ce qu'il etais possible de nettoyer, j'ai utiliser msconfig pour desactiver certain prog au demarrage de windows,
et je voudrais bien fixer qq ligne dans mon analyse....
il y a bien quelque ligne qui me parle mais est-ce que je vais pas me mettre dedans ?
existe t-il un lien ou autre qui explique les lignes d'hijackthis a quoi ca correspond et a quoi ca sert ?
je post mon analyse et vous remercis fortement pour vos conseil...
Logfile of HijackThis v1.99.1
Scan saved at 00:06:52, on 24/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 1941514294
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exea