RDV+DIAL chat illimit� dans ta r�g!
no save
Assistance
Achat
News

Forum | virus/sécurité
Gros pb avec mon pc, rapport hijackthis
stoukboy, le ven. 03 juil. 2009 à 13:29:20
Bonjour,

Je souhaite obtenir de l'aide car mon pc présente plusieurs souci:

1. j'ai le sentiment d'avoir un virus, trojan, ... dans mon pc vu la stabilité générale de l'ensemble.

2. le plus important: j'ai un gros souci de drivers graphique, j'ai essayé de réinstaller les pilotes de façon super propre et toujours des soucis. Cela va d'un bug durant un jeu à la fenêtre de propriétés d'affichage qui ressemble à rien.

3. j'ai une mise à jour windows répétitive qui ne s'installe pas à la fermeture du pc.


Je vous poste un rapport hijackthis ici pour commencer:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:21:24, on 03/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
E:\Azureus\Azureus.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\WinRAR\WinRAR.exe
F:\Rar$EX00.453\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: HP52A9C2 HP0017A452A9C2
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://kb.bitdefender.com
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6ED06200-B1DE-461E-A130-545249899506}: NameServer = 192.168.1.1,192.168.1.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{94391837-E9E6-46AA-BC33-B6E19D4C0135}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0FEA7D6-E801-4DFD-AA41-D14F47BE3710}: NameServer = 192.168.0.1
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Performance Driver Service - Unknown owner - C:\Program Files\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)



Voici à présent ma config en détails:

Version du plugin
3.5.1 build 0
Version de la base
10
Date de la détection
03/07/2009 13:27
Nom de la machine
gregoire
Système d'exploitation
Windows XP Edition familliale (build 2600) Service Pack 3
Navigateur web par défaut: Mozilla Firefox
Client e-mail par défaut: Windows Live Mail
Client de groupes de discussions par défaut: Outlook Express
Antivirus: Kaspersky Internet Security 8.0.0.506
Pare-feu:Kaspersky Internet Security 8.0.0.506
Carte mère
SMBios version 2.4
ASUSTeK Computer INC. P5B-Deluxe Rev 1.xx
Bios: American Megatrends Inc. 1226 11/23/2007 taille: 1024Kb
Chipset
Northbridge: Intel P965/G965
Southbridge: Intel 82801HB/HR (ICH8/R)
Processeur
Intel Core 2 Duo E6300 Conroe Socket 775 LGA (@65 nm) 1866 Mhz ( L1I: 2 x 32 Ko,
L1D: 2 x 32 Ko, L2: 2048 Ko )
Mémoire
Mémoire physique totale: 2048 Mo, Type: DDR2, @350.0MHz, 5.0-6-6-18-2T
DDR2 Kingmax Semiconductor KLCD48F-A8KL5 1024 Mo PC2-5300 (333 Mhz) (5.0-5-5-15)
DDR2 Kingmax Semiconductor KLCD48F-A8KL5 1024 Mo PC2-5300 (333 Mhz)
(5.0-5-5-15)
Carte Graphique
nVidia Corporation G92 [GeForce 9800 GT] (512 Mo)
Péripheriques IDE
Hitachi HDT725032VLA360 V54OA52A (SATA II, 298.09 Go, tampon: 14 Mo)
Lecteurs CD/DVD
PIONEER DVD-RW DVR-112D1.06
Disque dur
Hitachi HDT725032VLA360 (298.09Go)
Cartes PCI/AGP
Stockage
Intel Corporation:82801H (ICH8 Family) 4 port SATA IDE Controller
Intel Corporation:82801H (ICH8 Family) 2 port SATA IDE Controller
JMicron Technologies, Inc.:20360/20363 Serial ATA Controller: P5B [JMB363]

Réseau
Marvell Technology Group Ltd.:88E8056 PCI-E Gigabit Ethernet Controller
Marvell Technology Group Ltd.:88E8001 Gigabit Ethernet Controller: Marvell
88E8001 Gigabit Ethernet Controller (Asus)

Affichage
nVidia Corporation:G92 [GeForce 9800 GT]

Multimedia
Intel Corporation:82801H (ICH8 Family) HD Audio Controller: P5B
Brooktree Corporation:Bt878 Video Capture: WinTV Series
Brooktree Corporation:Bt878 Audio Capture: WinTV Series

Ponts
Intel Corporation:82P965/G965 Memory Controller Hub: P5B
Intel Corporation:82P965/G965 PCI Express Root Port: 82P965/G965 PCI Express
Root Port
Intel Corporation:82801H (ICH8 Family) PCI Express Port 1: 82801H (ICH8 Family)
PCI Express Port 1
Intel Corporation:82801H (ICH8 Family) PCI Express Port 5: 82801H (ICH8 Family)
PCI Express Port 5
Intel Corporation:82801H (ICH8 Family) PCI Express Port 6: 82801H (ICH8 Family)
PCI Express Port 6
Intel Corporation:82801 PCI Bridge: 82801 PCI Bridge
Intel Corporation:82801HB/HR (ICH8/R) LPC Interface Controller: P5B

Bus Series
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #4: P5B
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #5: P5B
Intel Corporation:82801H (ICH8 Family) USB2 EHCI Controller #2: P5B
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #1: P5B
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #2: P5B
Intel Corporation:82801H (ICH8 Family) USB UHCI Controller #3: P5B
Intel Corporation:82801H (ICH8 Family) USB2 EHCI Controller #1: P5B
Intel Corporation:82801H (ICH8 Family) SMBus Controller: P5B
Texas Instruments:TSB43AB22/A IEEE-1394a-2000 Controller (PHY/Link): P5W DH
Deluxe Motherboard

Périphérique USB
Logitech, Inc. LX710 Cordless Desktop Laser (Périphérique USB
composite)
Logitech, Inc. LX710 Cordless Desktop Laser (Périphérique
d'interface utilisateur USB)
Logitech, Inc. LX710 Cordless Desktop Laser (Périphérique
d'interface utilisateur USB)
Cambridge Silicon Radio, Ltd Bluetooth Dongle (HCI mode) (Generic Bluetooth
Radio)
Realtek Semiconductor Corp. RTL8187 Wireless Adapter
Clavier
Périphérique clavier PIH
Souris
Souris HID
Ecran(s)
Écran Plug-and-Play( HC194D)





Merci si quelqu'un peu m'aider, je serai très reconnaissant.

Greg

PS: antivirus: Kaspersky 2009



--
End of file - 9064 bytes


--
Stoukboy
"Qui fait le malin tombe dans le ravin!"Configuration: Windows XP
Firefox 3.0.11


jlpjlp
04 juil.
Suivant
REPONSES
jlpjlp
04 juil.
stoukboy
05 juil.
stoukboy
05 juil.
jlpjlp
05 juil.
stoukboy
06 juil.
jlpjlp
07 juil.
stoukboy
07 juil.
jlpjlp
07 juil.
stoukboy
07 juil.
jlpjlp
07 juil.
Version Web
Réalisé par RedShift
no save