Log ok ?
Résolu/Fermé
sebair23
Messages postés
43
Date d'inscription
vendredi 18 février 2005
Statut
Membre
Dernière intervention
3 février 2008
-
23 févr. 2005 à 00:10
Anaël Vodis Messages postés 273 Date d'inscription lundi 14 février 2005 Statut Membre Dernière intervention 4 mars 2005 - 23 févr. 2005 à 02:27
Anaël Vodis Messages postés 273 Date d'inscription lundi 14 février 2005 Statut Membre Dernière intervention 4 mars 2005 - 23 févr. 2005 à 02:27
2 réponses
Anaël Vodis
Messages postés
273
Date d'inscription
lundi 14 février 2005
Statut
Membre
Dernière intervention
4 mars 2005
19
23 févr. 2005 à 00:45
23 févr. 2005 à 00:45
Salut sebair23 !
Premièrement tu n'est pas dans la bonne section de forum: tu aurais dû mettre ton message dans le forum "Virus/Sécurité"...
Deuxièmement, je remarque dans le "log file" de HiJackThis que Emule est installé sur ton ordi. Emule est un P2P donc il laisse des ports ouverts: j'espère que tu as un bon firewall...
Troisièmement j'aimerais attirer ton attention sur des programmes qui sont chargés en mémoire lors de ton HiJackThis. Vois cette ligne dans le rapport HJT:
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Wallpaper\Wallpaper.exe
Connais-tu ces logiciesl ??? Si non dis-le moi je te dirai quoi faire pour faire en sorte de t'en débarrasser efficacement.
Maintenant imprime la procédure qui suit pour que tu puisses la suivre facilement et cocher les étapes quand tu les auras terminées.
______________________________________________________
1. Tu vas redémarrer ton ordi en mode sans échecs (au démarrage tu donne des impulsions sur la clé F8: un menu de démarrage va apparaître et tu choisis le mode sans échecs). Le processus de démarrage te semblera peut-être long... Note importante: ne démmarres pas en mode sans échec avec support réseau !!!
_____________________________________________________
2. Tu vas démarrer HiJackThis et tu vas "fixer" (cocher les cases au début des lignes puis sur le bouton "Fix checked") les lignes suivantes:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9B35534-3F93-46E5-AC26-162775BA0825}: NameServer = 80.118.196.36 80.118.192.100 <----Si ton modem ADSL as besoin de ces adresses (cela me surprendrait) alors tu gardes (conserver décochée) cette ligne
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
_____________________________________________________
5.Tu vas redémarrer ton ordi en mode normal puis tu refais un HiJackThis puis tu le recolles ici...
A+ !
Anaël
Premièrement tu n'est pas dans la bonne section de forum: tu aurais dû mettre ton message dans le forum "Virus/Sécurité"...
Deuxièmement, je remarque dans le "log file" de HiJackThis que Emule est installé sur ton ordi. Emule est un P2P donc il laisse des ports ouverts: j'espère que tu as un bon firewall...
Troisièmement j'aimerais attirer ton attention sur des programmes qui sont chargés en mémoire lors de ton HiJackThis. Vois cette ligne dans le rapport HJT:
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Wallpaper\Wallpaper.exe
Connais-tu ces logiciesl ??? Si non dis-le moi je te dirai quoi faire pour faire en sorte de t'en débarrasser efficacement.
Maintenant imprime la procédure qui suit pour que tu puisses la suivre facilement et cocher les étapes quand tu les auras terminées.
______________________________________________________
1. Tu vas redémarrer ton ordi en mode sans échecs (au démarrage tu donne des impulsions sur la clé F8: un menu de démarrage va apparaître et tu choisis le mode sans échecs). Le processus de démarrage te semblera peut-être long... Note importante: ne démmarres pas en mode sans échec avec support réseau !!!
_____________________________________________________
2. Tu vas démarrer HiJackThis et tu vas "fixer" (cocher les cases au début des lignes puis sur le bouton "Fix checked") les lignes suivantes:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9B35534-3F93-46E5-AC26-162775BA0825}: NameServer = 80.118.196.36 80.118.192.100 <----Si ton modem ADSL as besoin de ces adresses (cela me surprendrait) alors tu gardes (conserver décochée) cette ligne
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
_____________________________________________________
5.Tu vas redémarrer ton ordi en mode normal puis tu refais un HiJackThis puis tu le recolles ici...
A+ !
Anaël
sebair23
Messages postés
43
Date d'inscription
vendredi 18 février 2005
Statut
Membre
Dernière intervention
3 février 2008
23 févr. 2005 à 02:04
23 févr. 2005 à 02:04
Merci de me repondre Anaël ,
Bon , pour ce qui est de ces 2 lignes la :
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Wallpaper\Wallpaper.exe
Elle correpondent a 2 soft que j'utilise sur mon pc ( a savoir un anti-poup et un utilitaires pour mes wallpapers ), donc je pense qu'il ne sont pas nefaste .
Sinon , ben j'ai suivi ta procédure et lors de Hijackthis en mode sans echec (administrateur) je n'ai pas retrouve la ligne :
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9B35534-3F93-46E5-AC26-162775BA0825}: NameServer = 80.118.196.36 80.118.192.100
Est-ce Normal ???
Sinon , ben pour ce qui est de l'autre ligne :
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
le fait de la fixer ne va t il pas gener le fonctionnement du logiciel "adsl autoconnect" que j'utilise pour ma connection ??
merci d'avance
J'ai oublié de te dire que j'avais norton firewall par rapport a l'utilisation de programme p2p.Don je pense qu'il me protege.
Bon , pour ce qui est de ces 2 lignes la :
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Wallpaper\Wallpaper.exe
Elle correpondent a 2 soft que j'utilise sur mon pc ( a savoir un anti-poup et un utilitaires pour mes wallpapers ), donc je pense qu'il ne sont pas nefaste .
Sinon , ben j'ai suivi ta procédure et lors de Hijackthis en mode sans echec (administrateur) je n'ai pas retrouve la ligne :
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9B35534-3F93-46E5-AC26-162775BA0825}: NameServer = 80.118.196.36 80.118.192.100
Est-ce Normal ???
Sinon , ben pour ce qui est de l'autre ligne :
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
le fait de la fixer ne va t il pas gener le fonctionnement du logiciel "adsl autoconnect" que j'utilise pour ma connection ??
merci d'avance
J'ai oublié de te dire que j'avais norton firewall par rapport a l'utilisation de programme p2p.Don je pense qu'il me protege.
Anaël Vodis
Messages postés
273
Date d'inscription
lundi 14 février 2005
Statut
Membre
Dernière intervention
4 mars 2005
19
23 févr. 2005 à 02:27
23 févr. 2005 à 02:27
Hello sebair !!!
La ligne
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing))
Peut être "fixée" car elle est "missing". Donc fixes-la
Ton ADSL est géré par
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
et
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
Tu peux laisser la ligne suivante (wait and see...)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9B35534-3F93-46E5-AC26-162775BA0825}: NameServer = 80.118.196.36 80.118.192.100
Refais un HJT et repostes-le...
Merci et A+
Anaël
La ligne
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing))
Peut être "fixée" car elle est "missing". Donc fixes-la
Ton ADSL est géré par
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
et
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
Tu peux laisser la ligne suivante (wait and see...)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9B35534-3F93-46E5-AC26-162775BA0825}: NameServer = 80.118.196.36 80.118.192.100
Refais un HJT et repostes-le...
Merci et A+
Anaël