Communauté Informatique NDFR.net : Analyse HijackThis - Internet, Réseaux et Sécurité
Reply
Analyse HijackThis
Thread Tools Display Modes
  #1  
Old 19-07-2004, 01:56
valko's Avatar
valko valko is offline
Membre junior
 
Join Date: 03-06-2004
Location: Bruxelles
Age: 60
Posts: 12
Excellent [ Reglé] Analyse HijackThis

Salut ;

Je viens d'éffectuer une analyse via HijackThis.

Que dois-je enlever / supprimer ?

Quote:
Logfile of HijackThis v1.98.0
Scan saved at 01:53 Valko, on 19/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Executive Software\Diskeeper Home Edition\DKService.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
D:\FreeRam\FreeRAM XP Pro 1.40.exe
C:\Program Files\Soft4Ever\looknstop\_looknstop.exe
C:\WINDOWS\System32\WScript.exe
D:\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\Program Files\eMule\eMule.exe
C:\WINDOWS\System32\WScript.exe
D:\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F0 - system.ini: Shell=
F2 - REGystem.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KAVPersonal50] C:\kav\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [Ad-watch] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\RunOnce: [ICDRegOCX0] rundll32.exe advpack.dll,RegisterOCX C:\WINDOWS\DOWNLO~1\CONFLICT.1\bitdefender.ocx
O4 - HKCU\..\Run: [FreeRAM XP] "D:\FreeRam\FreeRAM XP Pro 1.40.exe" -win
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
Merci à vous.

:banana:
__________________

Last edited by valko; 20-07-2004 at 00:32. Reason: Problème résolu
Reply With Quote
  #2  
Old 19-07-2004, 02:30
KnuX's Avatar
KnuX KnuX is offline
Membre senior
 
Join Date: 08-12-2002
Age: 38
Posts: 1,117
lol, prends ad-aware, tu n'auras pas à te poser de question sur ce que tu veux garder ou non
__________________
http://max.skyrock.com/
Reply With Quote
  #3  
Old 19-07-2004, 09:18
Daokwan's Avatar
Daokwan Daokwan is offline
Furet et fier de l'être
 
Join Date: 20-10-2002
Location: Antony
Age: 39
Posts: 621
Send a message via MSN to Daokwan
En plus de adaware, tu peux utiliser Spybot pour plus de sécu
__________________
Casser une branche, c'est facile, en casser 2, c'est plus dur
Reply With Quote
  #4  
Old 19-07-2004, 19:52
valko's Avatar
valko valko is offline
Membre junior
 
Join Date: 03-06-2004
Location: Bruxelles
Age: 60
Posts: 12
Oui je vais faire cela.
Les 2 dernières lignes, je peux les virer ?

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

Merci à vous.
__________________
Reply With Quote
  #5  
Old 19-07-2004, 22:04
Cougar's Avatar
Cougar Cougar is offline
Membre senior
 
Join Date: 16-09-2001
Location: Orléans
Age: 39
Posts: 3,850
Send a message via MSN to Cougar
Si t'as pas de problèmes n'enlèves rien, ou utilise des logiciels sûrs qui te propose pas de supprimer de tout sauf des spywares
__________________
Reply With Quote
  #6  
Old 20-07-2004, 00:31
valko's Avatar
valko valko is offline
Membre junior
 
Join Date: 03-06-2004
Location: Bruxelles
Age: 60
Posts: 12
Excellent OK

Ok, je laisse tout comme c'est.
Tout tourne, donc...

Merci à vous tous pour votre aide.

:cool:
__________________
Reply With Quote
  #7  
Old 21-07-2004, 18:26
aztazt aztazt is offline
Membre junior
 
Join Date: 21-07-2004
Posts: 3
Pouh lala ! Je te ferais un ménage moi là-dedans !!!
Reply With Quote
  #8  
Old 21-07-2004, 18:41
Cougar's Avatar
Cougar Cougar is offline
Membre senior
 
Join Date: 16-09-2001
Location: Orléans
Age: 39
Posts: 3,850
Send a message via MSN to Cougar
un ménage de quoi ? ça sert pas à grand chose ta remarque là...
__________________
Reply With Quote
  #9  
Old 04-08-2004, 10:10
Capricorne Capricorne is offline
Membre junior
 
Join Date: 04-08-2004
Posts: 3
Va voir ce site (englais) et post ton log HijackThis dedans qqun pourra t'aider surement.
Pour les amateur de spyware, sachez qu'ils ne detectent pas tout, de loin....
C'est une solution automatique pour pas mal de petit spy bien connu. Super pratique mais quand on tombe sur le genre de spy dont l'auteur du post de computer cops à été victime les anti spy servent plus, ni les anti-virus....

Bonne chance

PS: si ton PC tourne bien je vois pas pourquoi tu lances un HijackThis....
Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Anti Spyware Hijackthis - Quelles clés sensibles supprimer ? pierkin Internet, Réseaux et Sécurité 42 30-10-2004 00:09
Analyse via Kaspersky valko Internet, Réseaux et Sécurité 6 20-07-2004 20:26
HijackThis 1.98 Toitoine Actualité 2 30-06-2004 10:58

All times are GMT +2. The time now is 11:18.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.