Hijackthis : une question svp !

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour bonjour !

suite à vos conseils : j'ouvre un poste afin de mieux ...
me perfectionner quoi !

concernant "la methode à suivre" pour l'analyse des divers rapports qui sont demandé ...

jusqu'à present, pour les hijackthis, je regardais sur leur site et faisais une ptite evaluation, mais c'était juste pour regarder, je n'ai jamais fait fixés de lignes ni quoi que ce soit ...

pour ce log par exemple : ( c'est l'un de mes patiens actules lol ! )

pour + de détail :

http://www.commentcamarche.net/forum/affich-2056733-probleme-avec-xp-et-red%E9marrage#2006-02-05%2017%3A17%3A06

Logfile of HijackThis v1.99.1
Scan saved at 17:15:21, on 05/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Music Manager\OD2State.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\ANTOINE\Bureau\freeware\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CECFAFCD-8011-4330-8D8E-7F5960151AEE}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.ex

comment le faire parler celui-là ???

votre dévouée GD
A voir également:

29 réponses

Utilisateur anonyme
 
Salut seb

Oui, ou toi sans problemes ;-)

N'hesitez pas et eviter si possible, de reposer 36 fois la meme question.La reposer uniquement si la reponse n a pas ete comprise ;-)

Pas de soucis, si t as besoin, n hesites pas

a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Bonjour à tous !

Merci pour vos precieux conseils ! je vais aller voir ces sites de plus près

je suis sincerement touchée par l'interêt que vous portez à mes/nos questions !!!

je suis d'accord avec Séb et Regis : ce poste est ouvert à toutes personnes desirant apprendre : car je pense que les questions des uns nous ferons tous avancé

je serais vraiment très ravie d'apprendre avec toi Séb ( retoure sur les bancs de l'ecole lol !)

, ainsi qu'Afideg ( merci pour tes liens, j'apprecis beaucoup !!!) et tous les autres ...

Bien à vous !

cordialement : GY
0
Utilisateur anonyme
 
Salut Green day,

Appelle moi Quentin stp

Prochainement je vous orienterez vers un lien d apprentissage....

Si les questions sont la, postez les

a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Quentin ! :-)

excuse moi d'avance si une prochaine fois je t'appel Regis, parceque j'étais absolument convainku que tu t'appelé Regis, enfin bon ...

question : je vais faire comment pour lire tout ça moi ??? lol !

===> reponse : avec beacoup de patience !

bien à toi !

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
convainku que tu t'appelé Regis lol
je vais faire comment pour lire tout ça moi avec une bonne imprimante !!!
0
Utilisateur anonyme
 
Salut Green day,

c est pas grave ;-)

Avec de la patience ; l observation ; et quelques questions que tu vas nous poser, tu vas t en sortir.

a+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut green day (?),
Merci d'avoir confirmé que mes liens t'ont plus.
C'est vrai qu'il y a beaucoup de lecture , mais elle est nécessaire si tu veux ne pas être la dernière à comprendre un peu des PC.
( Et puis ,cela te permettra de suivre une conversation en public et éventuellement d'y faire tes preuves ,et d'être ainsi respectée; ..).
Merci à Régis et à ses "admirateurs" qui pourront ,je le crois, mener à bien cette idée géniale d'un "site à questions" où le climat d'échange d'idée et de service échappera à l'esprit de compétition.
Merci à Marie pour ses interventions et son esprit rassembleur ( d'hommes et de thèmes informatiques) , et qui a su gagner la sympathie et le respect de beaucoup de CCMistes.
Stop. à+..
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Mais STP Afideg n'écris pas des romans sur ce thread ... ;-)

Merci

et d'être ainsi respectée; ..).

Rien à voir...

@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
pourquoi Séb08 ?
dérangerais-je déjà , avant que de commencer.
il n'y a rien avec ça ,je dégage donc.

Mais vas voir là ,au # 8 http://www.commentcamarche.net/forum/affich-2083332-parefeu-que-faire

Et si j'avais trouver tes recommandations au sujet de la configuration de ZA sur le site CCM , je m'en serais retenu ( de faire un roman ).
Désolé ,j'en ai les jambes coupées ; oui déjà .
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > afideg Messages postés 10970 Statut Contributeur sécurité
 
Re,

Ce n'est pas une critique mais justement c'est de ca dont je parle...http://www.commentcamarche.net/forum/affich-2083547-parefeu-que-faire

Si la personne a le tuto c'est suffisant ne rentres pas trop dans le détail avec tes explications...Chacun utilise ces log a bon essien.

C'est tout ce que je voulais dire....Pas de souci Afi...

;-)

0
afideg Messages postés 10970 Statut Contributeur sécurité 602 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Seb08,
« Si la personne a le tuto c'est suffisant »
En effet il y a que 4 colonnes à configurer ;
mais quel est ton choix pour :
"Application Layer Gateway Service"?
"Generic Host Process For Win32 "?
"Microsoft FrontPage"?
"Microsoft Management Console"?
"Anti-Malware Ewido"?
"Explorateur Windows"?
"Exécuter une DLL en tant qu'application"?
"Gestionnaire de synchronisation Microsoft"?
"Spooler SubSystem App"?
"Internet Explorer"
C'est quoi ki fô mette comme signes dans les 4 colonnes respectivement , c'est facile ; tu as le tuto je crois , il n'y a qu'à le lire.
J'ai besion de ton aide SVP merci;
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > afideg Messages postés 10970 Statut Contributeur sécurité
 
Je ne vais pas débattre ...

Ce n'est ni l'heure ni l'endroit.

Fais comme bon te semble.

@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
En effet il y a 4 colonnes à configurer ;
mais quel est ton choix pour :
"Application Layer Gateway Service"?
"Generic Host Process For Win32 "?
"Microsoft FrontPage"?
"Microsoft Management Console"?
"Anti-Malware Ewido"?
"Explorateur Windows"?
"Exécuter une DLL en tant qu'application"?
"Gestionnaire de synchronisation Microsoft"?
"Spooler SubSystem App"?
"Internet Explorer"

J'ai besoin de ton aide svp merci Seb08 pour la réponse que tu me communiqueras et qui doit srvir à d'autres également.
0
Utilisateur anonyme
 
Salut afideg;

J'ai appris que tu cherchais un prog, si t as besoin de moi, demande a Marie mon adresse mail et contacte moi directement.

a+, bonne nuit, je coupe
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
demande a Marie mon adresse mail
Je dois faire la factrice, en plus ?????
;-))
0