Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

log hijackthis : mention d'un élément bizarre sur un lecteur de cd sans cd !

3 réponses
Avatar
Didier
Bonjour,
Je viens de passer Hijackthis sur mon poste et me rend compte de quelque
chose de bizarre : dans la section O16, il est fait référence (plusieurs
fois) à un emplacement "impossible" , par exemple :
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) -
file://I:\components\A9.ocx
La lettre I renvoit à mon graveur de cd qui est vide ! Comment Hijackthis
peut-il trouver l'objet A9.ocx ?
En question subsidiaire, l'entrée :
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN
Apps\ST\01.03.0000.1005\en-xu\stmain.dll
est-elle dangereuse, comme le souligne le rapport d'annalyse produit par le
site http://www.hijackthis.de/fr ?

Ci-dessous le log complet.

Logfile of HijackThis v1.99.1
Scan saved at 16:34:17, on 29/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
D:\EJay\Audio Cleaning Studio 2004\asurscsi.exe
D:\Program Files\AVPersonal\AVWUPSRV.EXE
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\system32\nvsvc32.exe
E:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Roland\VSC32\vsc32cnf.exe
D:\Program Files\Roland\VSC32\vscvol.exe
D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Program Files\MessengerPlus! 3\MsgPlus.exe
D:\Program Files\AVPersonal\AVGNT.EXE
D:\WINDOWS\system32\qttask.exe
D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
E:\Program Files\Microsoft AntiSpyware\gcasServ.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
F:\Données Didier\Palm synchro\HOTSYNC.EXE
D:\Program Files\Pinnacle\Shared Files\Programs\PCLEScheduler.exe
E:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\wuauclt.exe
E:\program files\Hijackthis (pas d'install)\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN
Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} -
E:\program files\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program
Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [vsc32cnf.exe] D:\Program Files\Roland\VSC32\vsc32cnf.exe
O4 - HKLM\..\Run: [vscvol.exe] D:\Program Files\Roland\VSC32\vscvol.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Outpost Firewall] E:\program files\Agnitum\Outpost
Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus!
3\MsgPlus.exe"
O4 - HKLM\..\Run: [AVGCtrl] "D:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task]
"D:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "E:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft
ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HotSync Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft
Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle PCTV Scheduler.lnk = ?
O8 - Extra context menu item: &Télécharger avec NetTransport - E:\program
files\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Download all by Free Download Manager -
file://E:\program files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager -
file://E:\program files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager -
file://E:\program files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager -
file://E:\program files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Tout t&élécharger avec NetTransport -
E:\program files\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Créer un Favori de l'appareil mobile -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Program Files\Microsoft
ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -
D:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Program Files\Microsoft
ActiveSync\INetRepl.dll
O9 - Extra button: Outpost Firewall Browser Adjust -
{44627E97-789B-40d4-B5C2-58BD171129A1} - E:\program files\Agnitum\Outpost
Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program
Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX
Control) - file://I:\components\hidinputmonitorx.ocx
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) -
file://I:\components\A9.ocx
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/17c43546e3410c236416/netzip/RdxIE601_fr.cab
O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) -
file://I:\components\wmvhdrating.ocx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers
communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH -
D:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: asurscsi - Voyetra Turtle Beach, Inc. - D:\EJay\Audio
Cleaning Studio 2004\asurscsi.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH,
Germany - D:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd -
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. -
E:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe

3 réponses

Avatar
Tsilefy
Dans le message news:,
Didier a écrit:
Bonjour,
Je viens de passer Hijackthis sur mon poste et me rend compte de
quelque chose de bizarre : dans la section O16, il est fait référence
(plusieurs fois) à un emplacement "impossible" , par exemple :
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) -
file://I:componentsA9.ocx
La lettre I renvoit à mon graveur de cd qui est vide ! Comment
Hijackthis peut-il trouver l'objet A9.ocx ?
En question subsidiaire, l'entrée :
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:Program
FilesMSN AppsST1.03.0000.1005en-xustmain.dll
est-elle dangereuse, comme le souligne le rapport d'annalyse produit
par le site http://www.hijackthis.de/fr ?


Salut,
1) Hijackthis ne fais pas un scan physique de ton matériel. Il se contente
de parcourir le registre, lequel contient l'adresse du fichier à un moment
donné, celui où il a été utilisé ou installé.
2) stmain.dll n'est pas du tout dangereux. C'est la barre MSN. Soit le site
d'analyse se trompe dans les noms, soit tu as mal copié le log.

Sinon, j'ai rapidement parcouru ton log, rien de dangereux, peut être
quelques trucs inutilement lancés , c'est tout.
--
Tsilefy

Avatar
Didier
"Tsilefy" <rakoto.tsilefy(@ouanadoo.fr)> a écrit dans le message de news:

1) Hijackthis ne fais pas un scan physique de ton matériel. Il se contente
de parcourir le registre, lequel contient l'adresse du fichier à un moment
donné, celui où il a été utilisé ou installé.


Bonjour Tsilefy (et les autres),
Merci pour ta réponse, mais elle amène une autre question : est-ce que je
peux demander à Hijackthis de supprimer toutes ces entrées en rapport avec
le lecteur I ? (je suppose que oui mais j'aimerai bien confirmation)

Avatar
Tsilefy
Dans le message news:,
Didier a écrit:
"Tsilefy" <rakoto.tsilefy(@ouanadoo.fr)> a écrit dans le message de
news:
1) Hijackthis ne fais pas un scan physique de ton matériel. Il se
contente de parcourir le registre, lequel contient l'adresse du
fichier à un moment donné, celui où il a été utilisé ou installé.


Bonjour Tsilefy (et les autres),
Merci pour ta réponse, mais elle amène une autre question : est-ce
que je peux demander à Hijackthis de supprimer toutes ces entrées en
rapport avec le lecteur I ? (je suppose que oui mais j'aimerai bien
confirmation)


Oui. Et de toutes les façons, il y a la fonction backup donc tu peux
toujours annuler la suppression au cas où...
--
Tsilefy