Besoin d'aide pour hijackthis et virer ce kil faut

Besoin d'aide pour hijackthis et virer ce kil faut - Logiciels - Windows & Software

Marsh Posté le 14-01-2005 à 13:44:14    

Bonjour à tous !!!  
 
Depuis un moment j'ai ce message au démarrage:   :fou:    
 
"Windows ne trouve pas 'cwindows/system32/fservice.exe'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Demarrer, puis Rechercher."  
   
   
Voici mon Logfile of HijackThis v1.99.0  
Scan saved at 22:15:22, on 12.01.2005  
Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)  
 
Running processes:  
H:\WINDOWS\System32\smss.exe  
H:\WINDOWS\system32\winlogon.exe  
H:\WINDOWS\system32\services.exe  
H:\WINDOWS\system32\lsass.exe  
H:\WINDOWS\system32\Ati2evxx.exe  
H:\WINDOWS\system32\svchost.exe  
H:\WINDOWS\System32\svchost.exe  
H:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe  
H:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
H:\WINDOWS\system32\spoolsv.exe  
H:\WINDOWS\system32\Ati2evxx.exe  
H:\WINDOWS\Explorer.exe  
H:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE  
H:\Program Files\Norton AntiVirus\SAVScan.exe  
H:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe  
H:\WINDOWS\SOUNDMAN.EXE  
H:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe  
H:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe  
H:\WINDOWS\system32\ctfmon.exe  
H:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe  
H:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe  
H:\Program Files\Norton AntiVirus\navapsvc.exe  
H:\Program Files\Messenger\msmsgs.exe  
H:\Documents and Settings\Patrick\Bureau\Utilities\HijackThis\HijackThis.exe  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens  
F2 - REG:system.ini: Shell=Explorer.exe H:\WINDOWS\system32\fservice.exe  
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll  
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll  
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - H:\Program Files\Norton AntiVirus\NavShExt.dll  
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - H:\PROGRA~1\FlashFXP\IEFlash.dll  
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - H:\Program Files\Norton AntiVirus\NavShExt.dll  
O4 - HKLM\..\Run: [ccApp] "H:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"  
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe  
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE  
O4 - HKLM\..\Run: [ccb] H:\DOCUME~1\Patrick\LOCALS~1\Temp\fox23281ccb.exe  
O4 - HKLM\..\Run: [tiger] H:\DOCUME~1\Patrick\LOCALS~1\Temp\tiger.exe  
O4 - HKLM\..\Run: [SunJavaUpdateSched] H:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe  
O4 - HKLM\..\Run: [ATIPTA] H:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe  
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe  
O4 - Startup: PowerReg Scheduler V3.exe  
O4 - Global Startup: Adobe Gamma Loader.lnk = H:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe  
O4 - Global Startup: InterVideo WinCinema Manager.lnk = H:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe  
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000  
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll  
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll  
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe  
O15 - Trusted Zone: www.couleur3.ch  
O15 - Trusted Zone: http://iddprod.tkfweb.com  
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signupte [...] kurity.cab  
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?b [...] e3d3ce8ab2292e6aa4d79  
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab  
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5cons [...] ite.cab?1095610516900  
O17 - HKLM\System\CCS\Services\Tcpip\..\{E386121F-BBF3-4DD2-B7F7-ECD17C99BC8F}: NameServer = 195.186.1.11,195.186.4.111  
O23 - Service: Adobe LM Service - Unknown - H:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe  
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe  
O23 - Service: ATI Smart - Unknown - H:\WINDOWS\system32\ati2sgag.exe  
O23 - Service: Symantec Event Manager - Symantec Corporation - H:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
O23 - Service: Symantec Password Validation - Symantec Corporation - H:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe  
O23 - Service: Symantec Settings Manager - Symantec Corporation - H:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe  
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - H:\WINDOWS\System32\dmadmin.exe  
O23 - Service: Journal des événements - Unknown - H:\WINDOWS\system32\services.exe  
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - H:\WINDOWS\System32\imapi.exe  
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - H:\WINDOWS\System32\mnmsrvc.exe  
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - H:\Program Files\Norton AntiVirus\navapsvc.exe  
O23 - Service: Plug-and-Play - Unknown - H:\WINDOWS\system32\services.exe  
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - H:\WINDOWS\system32\sessmgr.exe  
O23 - Service: SAVScan - Symantec Corporation - H:\Program Files\Norton AntiVirus\SAVScan.exe  
O23 - Service: ScriptBlocking Service - Symantec Corporation - H:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe  
O23 - Service: Carte à puce - Unknown - H:\WINDOWS\System32\SCardSvr.exe  
O23 - Service: SymWMI Service - Symantec Corporation - H:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe  
O23 - Service: Journaux et alertes de performance - Unknown - H:\WINDOWS\system32\smlogsvc.exe  
O23 - Service: Cliché instantané de volume - Unknown - H:\WINDOWS\System32\vssvc.exe  
O23 - Service: Carte de performance WMI - Unknown - H:\WINDOWS\System32\wbem\wmiapsrv.exe  
 
QQun peut il m'aider à nettoyer mon ordi de ses doublons et des .exe qui ne sont pas censés être là ???!!  
 
 
Merci d'avance !!
 
A+

Reply

Marsh Posté le 14-01-2005 à 13:44:14   

Reply

Marsh Posté le 15-01-2005 à 10:23:57    

Pour le message de démarrage, je sais pas
Pour hijack, essaye ça
http://www.hijackthis.de/

Reply

Marsh Posté le 15-01-2005 à 10:26:07    

Ca répondra même à ta question  
 

Citation :

F2 - REG:system.ini: Shell=Explorer.exe H:\WINDOWS\system32\fservice.exe       Méchant
Méchant     Ce programme fservice.exe a été identifié : Fservice.exe.     Effacer à tout prix !


 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed