Journal HijackThis - Desktop, Regedit, gestionnaire de tâches désactivé.

  • Steve007AZ
  • Born
  • Born
  • No Avatar
  • Inscription: Jan 23, 2009
  • Messages: 1
  • Status: Offline

Message Janvier 23rd, 2009, 9:12 pm

Windows XP - Service Pack 3

Salut, En espérant quelqu'un peut m'aider.
lorsque le problème a commencé, le bureau a été insensibles et toutes les icônes ont disparu. Seule la barre des tâches de travail et qui n'est pas entièrement fonctionnel. Je ne pouvais pas accéder au gestionnaire de tâches (dit qu'il est limité par l'administrateur), le "run" icône a disparu du menu de démarrage. Même le rédacteur en chef registy a été désactivé.
C'est mon ordinateur à la maison et je suis l'administrateur (mon compte)
Moi et ma famille sont généralement attention à ce que nous téléchargement.
Je courais Avast! antivirus et pare-feu ZoneAlarm, au moment de ce produit.

Après un long processus de lavage de l'Internet pour les différentes aides, je suis tombé sur ce forum. Depuis, j'ai suivi les étapes recommandées de fonctionnement de deux Ad-Aware et Spybot-Search and Destroy. J'ai aussi lancer le Trend Micro HouseCall. "

Tout cela semble faire avancer les choses près de la normale même si j'ai remarqué que plus de mémoire a été utilisé que d'habitude et l'utilisation de l'UC est plus élevée que la normale.

Récemment, après un redémarrage, Spybot arrêté quelque chose de désactiver le nouveau bureau et de tâches. Ainsi, apparaît notly ses pas fixe.
Voici le journal HijackThis. I Assurez-vous que vous pouvez m'aider à résoudre ce problème.

Merci pour votre aide. - Steve
Logfile de Trend Micro HijackThis v2.0. 2
Scan sauvé à 8:21:10 PM, le 1.23.2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
C: \ Program Files \ Lavasoft \ Ad-Aware \ AAWService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe
C: \ Program Files \ Digital Media Reader \ shwiconem.exe
C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient. exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe
C: \ Program Files \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ RamBooster 2.0 \ Rambooster.exe
C: \ Program Files \ de site \ RocketDock.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate. exe
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Program Files \ Microsoft IntelliPoint \ dpupdchk.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ system32 \ CTsvcCDA.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ CyberLink \ Shared Files \ richvideo.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv. exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome. exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Google Talk Plugin \ googletalkplugin.exe
C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comcast.net/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Windows Internet Explorer fourni par Comcast
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Program Files \ Spybot - Search & Destroy \ SDHelper. dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.0.926.3450 \ swg. dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar2.dll
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [SunKistEM] C: \ Program Files \ Digital Media Reader \ shwiconem.exe
O4 - HKLM \ .. \ Run: [REMOTECONTROL] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [Recguard]% WINDIR% \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [sonorisateur] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe"
O4 - HKLM \ .. \ Run: [Ad-Watch] C: \ Program Files \ Lavasoft \ Ad-Aware \ AAWTray.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [RamBooster] C: \ Program Files \ RamBooster 2.0 \ Rambooster.exe
O4 - HKCU \ .. \ Run: [de site] "C: \ Program Files \ de site \ RocketDock.exe"
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier. exe
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ Owner \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" / c
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User LOCAL SERVICE)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User service réseau)
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Picasa Media Detector] C: \ Program Files \ Picasa2 \ PicasaMediaDetector.exe (User "SYSTEM")
O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [RunNarrator] Narrator.exe (utilisateur "SYSTEM")
O4 - HKUS \. DEFAULT \ .. \ Run: [Picasa Media Detector] C: \ Program Files \ Picasa2 \ PicasaMediaDetector.exe (User utilisateur par défaut)
O4 - HKUS \. DEFAULT \ .. \ RunOnce: [RunNarrator] Narrator.exe (utilisateur par défaut de l'utilisateur)
O8 - Extra du menu contextuel: & eBay Search -- res://C : \ Program Files \ eBay \ eBay Toolbar2 \ eBayTb. dll / RCSearch.html
O8 - Extra menu item: Add to Google Photos Screensa & ver -- res://C : \ WINDOWS \ system32 \ GPhotos.scr/200
O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv. dll
O9 - Extra "Outils" menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - (no file)
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Program Files \ Spybot - Search & Destroy \ SDHelper. dll
O9 - Extra "Outils" menuitem: Spybot - Search & & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Program Files \ Spybot - Search & Destroy \ SDHelper.dll
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O16 - DPF: (03F998B2-0E00-11D3-A498-00104B6EB52E) -- https://components.viewpoint.com/MTSIns ... _load.html
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Trend Micro ActiveX Scan Agent 6. 6) -- http://housecall65.trendmicro.com/house ... hcImpl.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www.snapfish.com/SnapfishActivia.cab
O16 - DPF: (474F00F5-3853-492C-AC3A-476512BBC336) (UploadListView Class) -- http://picasaweb.google.com/s/v/26.30/uploader2.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://by102fd.bay102.hotmail.msn.com/r ... nPUpld.cab
O16 - DPF: (56393399-041A-4650-94C7-13DFCB1F4665) (PSFormX Control) -- http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/Fac ... loader.cab
O16 - DPF: (67DABFBF-D0AB-41FA-9C46-CC0F21721616) (DivXBrowserPlugin Object) -- http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 2874284500
O16 - DPF: (814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9) (DASWebDownload Class) -- http://das.microsoft.com/activate/cab/x ... DASAct.cab
O16 - DPF: (A18962F6-E6ED-40B1-97C9-1FB36F38BFA8) (Aurigma Image Uploader 3. 0 Control) -- http://www.winkflash.com/photo/loaders/ ... oader3.cab
O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Games - Installer) -- http://cdn2.zone.msn.com/binFramework/v ... b56649.cab
O16 - DPF: (D4323BF2-006A-4440-A2F5-27E3E7AB25F8) (Virtools WebPlayer Class) -- http://a532.g.akamai.net/f/532/6712/5m/ ... taller.exe
O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Fichiers communs \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv. exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv. exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe (file missing)
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe (file missing)
O23 - Service: AVG8 WatchDog (avg8wd) - Unknown owner - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA. exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware \ AAWService. exe
O23 - Service: Cyberlink RichVideo Service (CRVS) (RichVideo) - Unknown owner - C: \ Program Files \ CyberLink \ Shared Files \ richvideo.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe
O23 - Service: UStorage Server Service - Unknown owner - C: \ WINDOWS \ system32 \ UStorSrv. exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe

--
Fin de fichier - 11,704 octets
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Janvier 23rd, 2009, 9:12 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Janvier 24th, 2009, 10:31 am

O9 - Extra button: (no name) - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - (no file)

Cela peut être supprimé. ^ ^

C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC

Quoi que? ^ ^ ^

Les seules choses que je vois d'autres sont une bande de cab pour myspace et facebutt, deux choses que je éviter. Bien sûr, si vous le souhaitez, conserver leur confiance, mais je n'ai jamais rien de ces sites. Je devais constamment mes propres frères, la machine de lui d'y aller.

Téléchargement, la mise à jour et gérer la lutte contre les logiciels malveillants d'malwarebytes.org
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 2 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 208 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC