Log Hijackthis suite a desinfection SPYAXE

Log Hijackthis suite a desinfection SPYAXE - Sécurité - Windows & Software

Marsh Posté le 02-01-2006 à 21:06:52    

Salut tout le monde....
J'ai aidé un ami a debarasser son PC de SpyAxe cet après-midi.
 
Le dernier log qu'il m'a envoyé me semble clean mais j'avoue que certaines choses me sont inconnues, voici donc le log en question, si quelqu' un y voit encore des choses a virer, merci de me répondre.
 
@ bientôt.
 
 
 
Logfile of HijackThis v1.99.1
Scan saved at 20:50:39, on 02/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\FSI\F-Prot\fpavupdm.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\FSI\F-Prot\F-Sched.exe
C:\Program Files\FSI\F-Prot\F-StopW.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Rar$EX00.469\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Program Files\FSI\F-Prot\F-Sched.exe STARTUP
O4 - HKLM\..\Run: [F-StopW] C:\Program Files\FSI\F-Prot\F-StopW.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 5212597984
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Program Files\FSI\F-Prot\fpavupdm.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
 

Reply

Marsh Posté le 02-01-2006 à 21:06:52   

Reply

Marsh Posté le 02-01-2006 à 21:52:02    

extra clean meme ;)

Reply

Marsh Posté le 02-01-2006 à 23:34:49    

Merci....Sérieux, j'ai tout bon?
 
Les bidules concernant wanadoo, c'est indispensable?
 
Mon pote est musicien et sa config sert avant tout a faire de l'enregistrement audio....Peut-on encore virer des trucs sans compromettre le comportement de son PC?

Reply

Marsh Posté le 03-01-2006 à 14:47:05    

Tu peux virer les lignes wanadoo R3 qui est inutile.
 
 
ca c'est pas terrible  C:\WINDOWS\System32\FTRTSVC.exe  qui est un "service" nommé  France Telecom Routing Table Service.
 
tape
 
Demarrer -> executer -> tape services.msc
désactive le service  France Telecom Routing Table Service
 
ensuite avec hijack tu vires la ligne C:\WINDOWS\System32\FTRTSVC.exe  
 
ensuite tu peux supprimer le fichier FTRTSVC.exe dans C:\WINDOWS\System32\FTRTSVC.exe  
 
et tu auras moins de merde de wanadoo
 
A+


Message édité par bascarol le 03-01-2006 à 15:03:49
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed