Rapport HijackThis sous windows xp sp3

========== FILES ==========
File/Folder C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\mbr.sys not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\fla94.tmp scheduled to be deleted on reboot.
User’s Temp folder emptied.
User’s Temporary Internet Files folder emptied.
User’s Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_134.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 08092009_005657

Files moved on Reboot…
File C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\fla94.tmp not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_134.dat moved successfully.
C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_001_ moved successfully.
C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_002_ moved successfully.
C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_003_ moved successfully.
C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\Cache_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Christopher\Local Settings\Application Data\Mozilla\Firefox\Profiles\3gk2kttq.default\XUL.mfl moved successfully.

j’utilise
firefox version 3.5.2
et safari 4.0.2

pas important opera (que vaut-il?)

merci pour ton aide
c’est super sympa

VOICI LE NOUVEAU LOG HIJACKTHIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:30:28, on 09/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\NA_Service.exe
C:\WINDOWS\system32\NA_XWAY.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM…\Run: [avgnt] “C:\Program Files\Avira\AntiVir Desktop\avgnt.exe” /min
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\system32\GPhotos.scr…
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra ‘Tools’ menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra ‘Tools’ menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‘Tools’ menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra ‘Tools’ menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - cdn.scan.onecare.live.com…
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - www.update.microsoft.com…
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NetAccess Service (NA_Service) - Schneider Automation - C:\WINDOWS\system32\NA_Service.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe


End of file - 7237 bytes

TOUT EST NORMAL???

Salut VAFC85

tout est Ok !! quelques lignes superflues,mais bon !!

Les trois navigateurs sont bien !J ai les trois

Bon tu n es pas décidé à installer un firewall à toi de voir

pour terminer

Télécharges ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure.

==>ToolsCleaner

==> Enregistres ToolsCleaner2.exe sur le Bureau.
Sous Vista,Clic-droit > Exécuter en tant qu’ Administrateur
==> Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés
------> Il se peut que la fenêtre devienne blanche pendant le scan, c’est normal !
==> Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur “Suppression” afin de les supprimer.
et==>vidage Corbeille
Fermes le programme en cliquant sur "Quitter ".

Postes le rapport qui se trouve ici >>> C:\TCleaner.txt

supprimes toolsCleaner aprés

et il ne me reste qu a te dire Bon Surf et Dimanche

@+ cricri58 :hello:

ok
merci pour toute ton aide

que veux tu dire par quelque ligne superflu (je suis curieux)

pourquoi installer un firewall alors que windows xp intègre déjà un pare-feu? :neutre:

bon je m’occupe de toolscleaner

Salut

ce sont quelques lignes que l on pourrai fixer mais sans importance

le pare-feu Windows XP ==>Le pare-feu windows ==> filtre les entrées mais pas les sorties

Le pare-feu de Vista lui est performant !!!

Extrait pour le Firewall Windows XP

Donc :neutre:

:hello:

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

–> Recherche:

C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\SDFIX: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\HijackThis: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\GenProc: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\UsbFix: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\GENPROC\GenProc.zip: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\hijackthis\HijackThis.exe: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\Random’s system information tool\Rsit.exe: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\sdfix\SdFix.exe: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\TOOLBAR\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Christopher\Mes documents\Téléchargements\LOGICIEL UTILE\usbfix\UsbFix.exe: trouvé !

voila c fini
sa c’est les fichiers des logiciels que j’ai gardé au cas où

je pense que je vais donc installer comodo
par contre j’arriverai pas a installer tout seul (c’est -à dire au niveau des réglages car j’ai peur de faire n’importe quoi)
:super:

j’ai installé le pare feu comodo
il y avait 3 niveau de protection (j’ai coché la dernière, celle au maximum)
ensuite il m’a demandé un truc du genre dns serveur avec un truc avec des chiffre genre 826.562.559. (c’était en anglais), j’ai donc coché comme quoi je n’était pas interressé

bien sur avant d’installer comodo j’ai désactivé le pare feu windows (il y a toujour le bouclier en bas a droite qui me dit “alerte de sécurité windows” comme quoi j’ai désactivé le pare feu windows

comodo devrai le remplacer et donc ne plus afficher le bouclier :etonne2:
enfin, a l’heure actuel il effectue un “examen du système”

Re tu aurais du attendre

Télécharger RevoUninstaller

=>RevoUninstaller

Désinstalles

coches la case devant tous les éléments inscrits en gras, cliques sur Suivant et acceptes à nouveau
à un moment tu auras une page explorer sur le site de Comodo pour donner ton avis => tu Fermes la page
ensuite une fênetre de demande de Redémarrer ==> non ==>suivant ==> et tu effaces les lignes de Comodo
==>Choix des dossiers/fichiers à supprimer que tu es invité à contrôler au préalable, puis tu cliques sur Suivant et dernière confirmation.

tutoriel RévoUninstaller

==>Tuto RévoUninstaller

Vas dans le centre de Sécurité et réactive le Firewall de Windows==> Redémarres ton PC

je t envoie plus tard les étapes en images et à l installes de Comodo ==> tu ne t occupes pas de Pare-Feu de Windows

Re

Lances l installation de Comodo

  1. tu choisis ==> français

  2. tu as cette premiére fenêtre

2)Comme tu as un Antivirus tu décoches comme dans la fenêtre çi-dessous

  1. tu choisis comme l image çi-dessous ==> Pare-feu avec défense+proactif optimal

  1. ensuite viens cette Fenêtre

tu décoches les trois cases sinon tu reviendras ici pour désinfecter ==>à cause de ASK:na:

fais comme ici==> http://i30.tinypic.com/akucec.gif

  1. viens cette derniére fenêtre

cliques sur===>" terminer "et laisses Comodo analyser ton PC jusqu ’ a qu il te demande de Redémarrer ton PC

Redémarres

j’ai pas coché “Pare-feu avec défense+proactif optimal” mais j’ai coché “Pare-feu avec défense+proactif maximum”
il y avait aussi une page en anglais qui me parler de “dns serveur” j’ai donc cocher que je n’était pas interressé (j’ai pas trop compris) :confused:
a la fin j’ai annulé l’analyse du pc car il disait n’importe quoi (genre que j’avais des fichier douteux et qu’il voulai les effacé alors que c’est faux, car j’ai vérifier) et donc il m’a dit de redemarré
et ensuite après le redemarrage, il y a des trucs que je ne comprend pas:
il me dit nouveau réseau privé detecté:
donner un nom a ce réseau
determiner si vous voulez faire confiance aux autres pc en réseau :confused::confused:

moi j’ai un pc fixe (windows xp sp3): qui fonctionneme actuellement
un pc portable (vista) qui est éteint
un telephone portable nokia n82 wifi (pas activé actuellement)

je suis perdu

si tu as de la documentation pour se pare feu je suis preneur

sinon c’est quoi vraiment la différence entre lui et le pare feu windows :confused:

Re

au démarrage tu laisses setup 1 sans rien cocher ==> cliques sur Ok

setup 2 et pour au cas que tu sais configurer manuellement

pour avoir Diverses infos ,et autres je t envoie en " MP " un lien tu t inscris

re

J ai plusieurs Pc Windows avec Comodo Firewall ou Outpost Firewall free 2009 (qui est Tbien et léger) ou Online Armor Free

rien ne t empêche de les essayer un par un pendant un moment et trouver ce qui convient à ton PC

ok
en fait j’ai envie de tester online armor free
que vaut-il par rapport a comodo?
merci pour l’aide

Re

voila un tableau ,bon ce n est pas parôle d évangile mais tu auras une idée des tests de firewalls
[spoiler]

[/spoiler]

je viens d’installer online armor
il est ultra simple a uilisé, peu gourmand en rame, très bien expliqué (pour un débutant comme moi)

mais vaut-il le coup par rapport à comodo:etonne2:

car j’hésite entre c’est 2 là
tu en pense quoi?

par contre j’ai vu entendu dire que online armor n’était pas compatible vista:etonne2:
bon de toute façon je pense que c’est pas grave d’en mettre 1 sur vista vu qu’il en a déjà 1 et qu’il surveille en entrée et en sortie (donc sa suffit largement je pense)
Edité le 09/08/2009 à 17:33

online armor est t Bien pour l avoir eu longtemps

il est Compatible Vista

Mais comme dis plus si tu as un PC Vista le Firewall de Vista suffit Amplement

sur ce Bon Surf et peut être à un de ces jours :hello:

cricri58 :jap:

onlin armor contre comodo?
tu en pense quoi car j’aimerai bien avoir ton avis

ps: c’est ma dernière question et après j’arrête :jap:
:super:
merci pour tout

Re

les deux se valent ==> comodo et peu plus exigeant dans certains réglages et Online Armor est plus léger

une chose est sur peu importe lequel tu vas prendre tu seras beaucoup mieux protégé qu avec le Firewall de Windows XP que tu avais jusqu ’ a présent

Maintenant comme dis tu les essayes ils sont gratos et tu vois lequel te convient le mieux essayes aussi Outpost firewall free 2009

The End :jap:

cricri58 :hello:

Outpost firewall free 2009

vue qu’il est en anglais je préfère te demander:
que vaut t-il par rapport à comodo et online armor c’est à dire au niveau de la légèreté et l’utilisation facile, de l’efficacité
merci