hijackthis aidez moi svp

hijackthis aidez moi svp - Sécurité - Windows & Software

Marsh Posté le 27-10-2004 à 15:35:11    

voici mon hijack this
 
 
pouvez vous me dire ce k'il faut supprimer merci
 
Logfile of HijackThis v1.98.2
Scan saved at 15:31:51, on 27/10/2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\MSN.exe
C:\WINDOWS\System32\svchosting.exe
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\System32\lssrv.exe
C:\WINDOWS\System32\svcshost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Popup Eclair\popupeclair.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe
 
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Win32 USB2 Driver] svchosting.exe
O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
O4 - HKLM\..\Run: [Microsoft Windows Update] svcshost.exe
O4 - HKLM\..\Run: [Explorer] explorer.exe
O4 - HKLM\..\Run: [MSNer] MSN.exe
O4 - HKLM\..\RunServices: [Win32 USB2 Driver] svchosting.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svcshost.exe
O4 - HKLM\..\RunServices: [Explorer] explorer.exe
O4 - HKLM\..\RunServices: [MSNer] MSN.exe
O4 - HKLM\..\RunOnce: [MSNer] MSN.exe
O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] svchosting.exe
O4 - HKLM\..\RunOnce: [Microsoft Windows Update] svcshost.exe
O4 - HKCU\..\Run: [Win32 USB2 Driver] svchosting.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
O4 - HKCU\..\Run: [popupeclair] C:\Program Files\Popup Eclair\popupeclair.exe
O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [MSNer] MSN.exe
O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [MSNer] MSN.exe
O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] svchosting.exe
O4 - HKCU\..\RunOnce: [Microsoft Windows Update] svcshost.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
 

Reply

Marsh Posté le 27-10-2004 à 15:35:11   

Reply

Marsh Posté le 27-10-2004 à 15:39:06    

j'ai des virus qUI surcharge mon pc du genre net.exe

Reply

Marsh Posté le 27-10-2004 à 15:53:27    

ton log est incomplet - il te manque toutes les lignes de R0 à 03 et de 05 à 020/xxxx  
svcshost.exe <-- virus agobot
wvsvc.exe <-- Worm
etc etc..
Platform: Windows XP  (WinNT 5.01.2600)<--
MSIE: Internet Explorer v6.00 (6.00.2600.0000) <--
ton système est une passoire - faudrait updater de temps en temps non? mm pas la SP1??? quand le SP2 est sorti tsssss!!!
 
fait un scan antivirus ou met ton antivirus à jour (ta version de Norton est récente j'espère?


---------------
°*°  Pan ! et Pan ! ça fait Pan-Pan !  °*°
Reply

Marsh Posté le 27-10-2004 à 16:00:51    

oui enfin je dois commencer par faire koi en fait?

Reply

Marsh Posté le 27-10-2004 à 16:11:26    

*te précipiter chez Microsoft Update pas sûr qu'avec tout tes virus tu arrives à updater ton système.... (ça doit faire 5 ans qu'ils t'ont pas vu ça leur fera plaisir  :whistle:  )
*mettre ton antivirus à jour (si ton Norton n'est pas au minimum de 2004 dur-dur)
*faire un scan en mode sans échec la restauration du système désactivée
*repasser en mode normal et nettoyer ton cache et ta corbeille
*et ne réactiver ta restauration système qu'une fois ton ordi désinfecté
 
(dans ton log MSN.exe<--virus aussi)
 
un log hijackthis c'est pas un antivirus, ça sert juste à détecter des anomalies (c'est fait ça...)
tu peux faire des scans online (désactive Norton "si ta version est périmée" le temps de faire ces scans)
http://www.secuser.com (Secuser)
http://www.bitdefender.com/scan/licence.php (Bitdefender)
http://www.kasperskylabs.com/remoteviruschk.html (Kaspersky, attention un seul fichier peut être scanné à la fois)<--laisse tomber pour le moment ce scan
 http://security.symantec.com/ssc/h [...] DASYUCPDGG (Symantec)
http://www.pandasoftware.com/activ [...] ncipal.htm (Panda Software)
http://housecall.trendmicro.com (Trend Micro)
http://www.ravantivirus.com (RAV Anti-Virus)
 
@+


---------------
°*°  Pan ! et Pan ! ça fait Pan-Pan !  °*°
Reply

Marsh Posté le 30-10-2004 à 18:37:45    

salut
 
Impossible de lancer Bitdefender 8 en mode sans echec ??? il me dit que c'est pas possible, comment faire ?


Message édité par Nico_KN8 le 30-10-2004 à 18:38:00
Reply

Marsh Posté le 30-10-2004 à 19:44:08    

un scan en ligne? fait le en "mode normal" et si tu as un autre antivirus, il faut le désactiver le temps d'effectuer un scan avec un autre antivirus
 
nbvcxwqazerty/Nico_KN8 la même personne?   :??:


Message édité par western-shadow le 30-10-2004 à 19:47:32

---------------
°*°  Pan ! et Pan ! ça fait Pan-Pan !  °*°
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed