Communauté Informatique NDFR.net

Communauté Informatique NDFR.net (http://www.ndfr.net/forums/index.php)
-   Internet, Réseaux et Sécurité (http://www.ndfr.net/forums/forumdisplay.php?f=58)
-   -   scan hijack this (http://www.ndfr.net/forums/showthread.php?t=5989)

vincent T 06-03-2005 21:15

scan hijack this
 
salut à tous,

je vous poste un scan Hijack pour voir si il ya des trucs que je peux virer.
J'ai fait cette demande hier mais c'était pour mon ordinateur au travail.
celui la c'est le mien et il est vraiment lent donc des fois que y aurait des solutions
merci d'avance
Logfile of HijackThis v1.99.0
Scan saved at 20:59:39, on 06/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\DOCUME~1\PORTLA~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\crt32_v2.dll
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\crt32_v2.dll (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{831F5FE1-4E9F-478A-85EF-CAF38F43093B}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

:birthday: :chinese: :confused:

SantX 06-03-2005 22:24

Bien je voudrais pas jouer les rabat joie mais tu n'étais pas obligé d'ouvrir un nouveau sujet pour ça ;), tu aurais pu le faire à la suite de l'autre...

vincent T 06-03-2005 23:24

désolé
 
je savais pas
sorry again

lapinos 07-03-2005 06:40

pourquoi installer le logiciel wanadoo sur un poste équipé avec XP :rolleyes:

y'a pas besoin de ça puisque le PPPoE est supporté nativement.

Ca supprime déjà 3 processus ;)

vincent T 07-03-2005 16:10

ok lapinos,

mais dis moi quelles lignes je dois supprimer et si je dois bidouiller quelque chose après sur ma bécane
merci d'avance

lapinos 07-03-2005 17:07

tu vas dans connexions réseaux
tu crées une nouvelle connexion - conexion à internet - Large bande type DSL nécessitant un login et pass - tu tapes tes logins et pass - OK
tu doubles cliques sur cette nouvelle connexion et se connecter
normalement tu dois te connecter à internet sans problèmes

Il ne te reste plus qu'à supprimer le logiciel wanadoo dans ajout suppression de programme

vincent T 08-03-2005 00:01

normalement, normalement
en fait Lapinos, j'ai fait ce que tu m'as dit mais message d'erreur 678:
l'ordinateur distant n'a pas répondu
pour info mon modem est sagem fast 800
Par contre, j'ai configuré un connexion à distance (1er choix dans l'assistant), en entrant également le numéro de tel de wanadoo, et là ça marche très bien et surtout c'est beaucoup plus rapide qu'en passant par l'interface wanadoo
de plus j'ai essayé de trouver dans ajout/supp de prog Wanadoo mais je n'ai trouvé que wanadoo messager(je l'ai supprimé est-ce le bon)
Voilà où j'en suis.j'imagine que ces infos sont pas très claires pour toi mais si tu peux m'aider à y voir clair quand même, je t'en serais fortement reconnaissant.

ah le bon vieux temps de la plume sergent-major et des règles en bois, c'était quand même plus simple!!:angry:
oh ta gueule vieux con:cool:

vincent T 09-03-2005 10:29

cher lapinos,

j'ai réussi à configurer une connexion à distance et desinstallé wanadoo.
en allant chercher de l'info sur le net, j'ai appris qu'avec XP home tu ne peux pas configurer de connexion large bande (seulement avec XP PRO).Dans tout les cas, merci pour tes conseils
a bientôt


All times are GMT +2. The time now is 12:51.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.