AS: Spybot - Search and Destroy (outdated)
AS: Windows Defender
======System event log======
Computer Name: PC-de-Francois
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949247(Update) à l’état Installation demandée(Install Requested)
Record Number: 19900
Source Name: Microsoft-Windows-Servicing
Time Written: 20090805190224.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949247(Update) à l’état Installation demandée(Install Requested)
Record Number: 19878
Source Name: Microsoft-Windows-Servicing
Time Written: 20090805190224.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949247(Update) à l’état Installation demandée(Install Requested)
Record Number: 19855
Source Name: Microsoft-Windows-Servicing
Time Written: 20090805190224.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949247(Update) à l’état Installation demandée(Install Requested)
Record Number: 19852
Source Name: Microsoft-Windows-Servicing
Time Written: 20090805190224.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949247(Update) à l’état Installation demandée(Install Requested)
Record Number: 19848
Source Name: Microsoft-Windows-Servicing
Time Written: 20090805190224.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
=====Application event log=====
Computer Name: PC-de-Francois
Event Code: 10010
Message: Impossible de redémarrer l’application « C:\PROGRA~1\McAfee.com\Agent\mcagent.exe » (pid 3200) - Le SID de l’application ne correspond pas à celui du conducteur..
Record Number: 991
Source Name: Microsoft-Windows-RestartManager
Time Written: 20090805184244.695000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 10010
Message: Impossible de redémarrer l’application « C:\Program Files\SiteAdvisor\6172\SiteAdv.exe » (pid 1572) - Le SID de l’application ne correspond pas à celui du conducteur..
Record Number: 988
Source Name: Microsoft-Windows-RestartManager
Time Written: 20090805184244.579000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 10010
Message: Impossible de redémarrer l’application « C:\PROGRA~1\McAfee.com\Agent\mcagent.exe » (pid 3200) - Le SID de l’application ne correspond pas à celui du conducteur..
Record Number: 987
Source Name: Microsoft-Windows-RestartManager
Time Written: 20090805184244.573000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Francois
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 929
Source Name: Microsoft-Windows-WMI
Time Written: 20090805225258.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Francois
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.
Record Number: 923
Source Name: Microsoft-Windows-Search
Time Written: 20090805225252.000000-000
Event Type: Avertissement
User:
=====Security event log=====
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : WIN-N6ZQ01P7FVR$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost
Informations sur le processus :
ID du processus : 0x2b8
Nom du processus : C:\Windows\System32\services.exe
Informations sur le réseau :
Adresse du réseau : -
Port : -
Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 1180
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090130143424.191172-000
Event Type: Succès de l'audit
User:
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 1179
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090130143424.002172-000
Event Type: Succès de l'audit
User:
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : WIN-N6ZQ01P7FVR$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
Type d’ouverture de session : 5
Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Informations sur le processus :
ID du processus : 0x2b8
Nom du processus : C:\Windows\System32\services.exe
Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -
Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0
Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.
Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.
Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).
Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.
Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.
Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 1178
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090130143424.002172-000
Event Type: Succès de l'audit
User:
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : WIN-N6ZQ01P7FVR$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost
Informations sur le processus :
ID du processus : 0x2b8
Nom du processus : C:\Windows\System32\services.exe
Informations sur le réseau :
Adresse du réseau : -
Port : -
Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 1177
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090130143424.002172-000
Event Type: Succès de l'audit
User:
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 1102
Message: Le journal d’audit a été effacé.
Objet :
ID de sécurité : S-1-5-21-2529098676-1822207190-77106188-500
Nom de compte : Administrator
Nom de domaine : WIN-N6ZQ01P7FVR
ID de connexion : 0x41c25
Record Number: 1176
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090130143414.629172-000
Event Type: Succès de l'audit
User:
-----------------EOF-----------------
ET LE DEUXIEME
Logfile of random's system information tool 1.06 (written by random/random)
Run by Francois at 2010-01-10 11:58:52
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 86 GB (59%) free of 148 GB
Total RAM: 3066 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:59:31, on 10/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal
tutruie
Messages postés862Date d'inscriptionmercredi 6 janvier 2010StatutMembreDernière intervention 8 mai 201673 10 janv. 2010 à 16:05
voici le malwabite
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
i am toto
Messages postés767Date d'inscriptionvendredi 1 janvier 2010StatutMembreDernière intervention30 décembre 201145 25 févr. 2010 à 21:38
y'a s qui a l'air bizzard : Alerte Dolphin, SiteAdvisor, MCfee n'ai pas arriver a redemarer,
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.
aprés y'a sa de bizzard :
Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost
Informations sur le processus :
ID du processus : 0x2b8
Nom du processus : C:\Windows\System32\services.exe
Computer Name: WIN-N6ZQ01P7FVR
Event Code: 1102
Message: Le journal d’audit a été effacé.
Objet :
ID de sécurité : S-1-5-21-2529098676-1822207190-77106188-500
Nom de compte : Administrator
Nom de domaine : WIN-N6ZQ01P7FVR
ID de connexion : 0x41c25
Record Number: 1176
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090130143414.629172-000
Event Type: Succès de l'audit
User:
.......................
Je sais pas trop si t'a un virus, passe un coup de ZHPDiag et post le rapport.