LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
153 utilisateurs connectés

Infection par ??

le galerien le 08 mai 2009 à 16h50
Salut

Est ce que quelqu'un pourrait me traduire le hijackthis suivant car je soupçonne une infection
mes pages se ferment toutes seules sur le portable
ou ma souris se barre n’importe ou , ou bien encore quand je suis en train de rédiger, je m’aperçois que je tape dans le vide
de plus, j’ai eu plusieurs fois des échecs dans la mise à jour de mon synaptic touch pad (code erreur Wu 80070103)
donc la je commence franchement à en avoir marre (d’autant que au moment ou j’écris ces lignes,
le curseur s’est encore barré).
Je vous poste donc mon rapport hijackthis,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:32:07, on 08/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Serge\Desktop\HiJackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c(...)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c(...)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c(...)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe

En ce qui concerne l’autre pc ( le fixe) j’ai toujours ce pb de mode sans echec et non seulement cela mais la j’ai lancé un Chkdsk/f/r et cela fait 4h qu’il est bloqué à 38% et je ne sais quoi faire pour l’arrêter sans risquer d’endommager le disque (une fois de plus ?)

D’avance merci pour vos réponses,
le plus urgent étant mon portable, un pc en rideau, cela suffit
A bientôt et merci

Lg

-------
Il existe une prédilection masochiste des Français pour deux exercices dans lesquels ils se révèlent malchanceux : la guerre et le football :" Michel Audiard
bernard53 le 08 mai 2009 à 18h17
:hello:

Pas d'infection en vue, par contre ta version de Java n'est pas à jour fait ceci.


[:Poulbot:6] Télécharge [:azerty39:1] [:herblinois:1] [:herblinois:1] JavaRA

[:onimura:4] [:herblinois:1] [:herblinois:1] Aide en images
Pour Vista : Clic-droit sur setup et choisis "Exécuter en tant qu'administrateur".


Ensuite est tu sur de ton code d'erreur pour ton touch pad. :chepa:

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

le galerien le 08 mai 2009 à 19h31
Re-bonjour

Merci pour ta réponse
Pour Java, je m'en occupe

Pour le code erreur, je l'ai noté directement depuis la page d'erreur de
windows update

quand à l'autre pc, tranquille, il n'a pas encore bougé depuis ce midi
toujours à 38% en chkdsk

Je ne suis pas du genre pressé mais là quand-même :chepa: , mais bon, je me demande si cela ne découle pas du pb que j'avais déjà signalé http://forum.telecharger.01net.com/microhebdo/windows-linux-mac-et-les-autres/vista/mode-sans-echec-354199/messages-1.html

enfin si tu as le temps de te pencher sur le pb, je t' en remercie d'avance

@+
Lg
-------
Il existe une prédilection masochiste des Français pour deux exercices dans lesquels ils se révèlent malchanceux : la guerre et le football :" Michel Audiard
bernard53 le 08 mai 2009 à 21h21
:hello:

tu peux arrêter ton "chkdsk"

Essai ceci.

< inclued picture >


Puis dans la fenêtre qui s’affiche.

SFC*/SCANNOW *pour un espace


Possibilité de la demande du DVD de Vista


Ensuite pour ton erreur "80070103" regarde ceci .

http://windowshelp.microsoft.com/Windows/fr-FR/help/e5f5a9a7-dfeb-46c4-4345-c(...)

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

le galerien le 08 mai 2009 à 23h37
Re-Re

C'est un windows pré-installé, mais je n'ai que le dvd de sauvegarde que j'ai crée
est ce que cela conviendra ?

Pendant le moment ou je vous parle , cela fait deux fois que je retape le message sur mon portable car la fenêtre firefox s'est fermé sans raison et sans même me proposer de sauvegarder les onglets, je dois avouer que cela m'enerve de + en +
Je vais aller plus loin dans mes recherches sur le portable
et faire tous les scans possibles
Une partie de ce que je venais d'ecrire vient de disparaitre

AU SECOURS !!! :hurle: :hurle: :hurle:

Salut

LG
-------
Il existe une prédilection masochiste des Français pour deux exercices dans lesquels ils se révèlent malchanceux : la guerre et le football :" Michel Audiard
bernard53 le 09 mai 2009 à 08h38
:hello:

Tu peux lancer la commande car le DVD n'est pas toujours demandé.

Si pour toi le demande se fait, tu arrêtes le manip et c'est tout.

As tu des périphériques autres de branchés qui pourrais causer un soucis?

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

le galerien le 09 mai 2009 à 12h32
Bonjour

Oui en effet une souris avec fil car je ne m'habitue pas au touchpad et j'aime pas trop

C'est vrai je n'y ai pas pensé, je vais la changer de port
cela n'explique pas forcément les pages qui se ferment toutes seules.

Cordialement

Lg

-------
Il existe une prédilection masochiste des Français pour deux exercices dans lesquels ils se révèlent malchanceux : la guerre et le football :" Michel Audiard
le galerien le 09 mai 2009 à 12h34

le galerien a écrit :
bonjour

oui en effet une souris avec fil car je ne m'habitue pas au touchpad et j'aime pas trop

c'est vrai je n'y ai pas pensé, je vais la changer de port
cela n'explique pas forcément les pages qui se ferment toutes seules.

cordialement

lg




Re

Rien qui ne change

amicalement

Lg

-------
Il existe une prédilection masochiste des Français pour deux exercices dans lesquels ils se révèlent malchanceux : la guerre et le football :" Michel Audiard
bernard53 le 09 mai 2009 à 15h05
:hello:

fait ceci.

1-télécharge AuslogicsDiskDefrag


tu l'installes et tu le passe.

2-relance ensuite la comma,de chkdsk
-------
Bonne visite sur: http://tuto-b.comli.com/



À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
A lire aussi
À PROPOS DU FORUM MICRO HEBDO
    LES FORUMS THÉMATIQUES ET TECHNIQUES
    LES FORUMS GÉNÉRAUX
      ARCHIVES DU FORUM
        01Informatique
        01 INFORMATIQUE
        L'hebdo de référence des décideurs informatiques.
        Micro Hebdo
        MICRO HEBDO
        L'hebdo qui vous simplifie la micro
        et Internet.
        L'Ordinateur Individuel
        L'ORDINATEUR INDIVIDUEL
        Le mensuel informatique qui vous informe et vous conseille.
        Nous contacter  |  Charte de confiance  |  Voir notice légale

        01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
        Tous droits réservés © 1999 - 2009 Internext - 01net.