Analyse de log HijackThis

Résolu
samyleejunior -  
aranjuez31 Messages postés 8069 Statut Contributeur -
suite a des problemes de lecture de videos sur des sites intenet(eurosport ) on m a conseille de faire cette manip merci de votre aide
A voir également:

6 réponses

Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonjour ?

Quel est ton problème ?

Tu voudrais qu'on t'aide à analyser ton log hijackthis c'est ça ?

Ce serait bien de nous le fournir aussi...
0
quick157 Messages postés 1458 Statut Membre 475
 
Salut Kristopher,

Je vois que tu es en manque de log Hijackthis. Pourrais-tu jeter un oeil à celui-ci :

http://www.commentcamarche.net/forum/affich-2131148-computer-infected

Bien à toi
0
Kristopher Messages postés 3752 Statut Contributeur 106 > quick157 Messages postés 1458 Statut Membre
 
Salut,

"Je vois que tu es en manque de log Hijackthis. Pourrais-tu jeter un oeil à celui-ci"

Je ne suis pas "en manque de log HijackThis" quick157, loin de là.
Mais par contre Toi, ne serais tu pas en manque de connaissance(s) pour venir me demander de l'aide ? :D

Je vais voir ce que je peux faire :)
0
quick157 Messages postés 1458 Statut Membre 475 > Kristopher Messages postés 3752 Statut Contributeur
 
En manque de connaissances par rapport à un log Hijackthis, certainement ! Mais c'est un choix que j'ai fait de ne pas m'investir plus avant, d'autant que cela engendre une certaine responsabilité que je ne souhaite pas prendre. Et comme il y a des gens compétents en la matière, pourquoi ne pas les utiliser ?

Mais ce n'était qu'une suggestion ...

Bien à toi
0
Kristopher Messages postés 3752 Statut Contributeur 106 > quick157 Messages postés 1458 Statut Membre
 
Tu sais quick157,

"L'instabilité est nécessaire pour progresser. Si on reste sur place, on recule." (Coluche).

Je pense qu'on a fait apparence sur ce forum simultanément (ou presque).

Contrairement à Toi qui a fait le "choix (...) de ne pas t'investir plus avant", je me suis décidé à progresser.

Aussi, je pense que question "responsabilité", si tout le monde souhaiterait ne pas en prendre et bien à mon avis, personne ne s'amuserait à analyser les log HijackThis.

Enfin bon, ce n'est que mon point de vue mon cher.

D'autre part, pour le respect de samyleejunior, je pense qu'il serait sage d'arrêter (ton) ingérence ici.

~~ Pendant que j'y suis, je lance une proposition d'amélioration :
-> Une option MP serait bienvenue ~~


Bien à samyleejunior.
0
quick157 Messages postés 1458 Statut Membre 475 > Kristopher Messages postés 3752 Statut Contributeur
 
Désolé de t'avoir sorti de ta torpeur. La vie n'étant faite que de choix, il me semble que la complémentarité est le moteur dans toute société. Je pensais que cela pouvait néanmoins être notre cas. Je suis simplement déçu, pas plus.

Mille excuses à samy, à bientôt ...
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
rires
ne polémiquons pas
quick nous sert de chaouch en ddant de télécharger des nettoyeurs
ouarf
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello

"ne polémiquons pas"

aran - Il ne s'agit ici en aucun cas de "polémique" voyons...

"quick nous sert de chaouch en ddant de télécharger des nettoyeurs"

Certes, mais avec un peu de bonne volonté je pense qu'il pourrait mieux faire...

quick -

"Mille excuses à samy"

Ne te désole pas voyons... Je ne voulais en aucun cas te désobliger l'ami.

Je t'égaye rapidement...

-> Bien sûr qu'on peut travailler en "complémentarité" :)

"La vie n'étant faite que de choix, il me semble que la complémentarité est le moteur dans toute société."

-> Quelle belle phrase :)

Sache que je respecte totalement ton choix de ne pas vouloir progresser, bien que cela nous ferait bien plaisir d'avoir "un autre" qui pourrait nous épauler dans des situations plus ou moins délicate :)

-> "Mais ce n'était qu'une suggestion ..."

À cet effet, je propose d'appliquer notre sentence :

"Oeuvrons ensemble pour le bien de ce forum."

Quant à ma proposition d'amélioration, elle servirait justement de moyen pour éviter ce genre de situation disons... "pas très joyeuse".

Bon, on a suffisamment musé, il est temps à présent d'aller oeuvrer...
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
oeuvrer... !!!
argh
à l heure de l'apéro !!!
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Re :)

Je sens que ce poste va être fermé d'un moment à l'autre...


"il est temps à présent d'aller oeuvrer..."

En effet, mais armé d'un couteau et d'une fourchette :D

-> dîner bientôt :D

hmm hmm... Il est grand temps de laisser samyleejunior se prononcer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samlyjunior Messages postés 4 Statut Membre
 
LE MODERATEUR A SUPPRIMMé le 2eme message ou il y avait l essentiel:
Logfile of HijackThis v1.99.1
Scan saved at 20:20:23, on 06/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Plextor\PlexIcon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rsvp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SAMIR ABBAS\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wwwgoogle.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Power2GoExpress] "C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: PlexTools Professional.lnk = C:\Program Files\Plextor\PlexTool.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101034534733
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2C1E2C0-67F5-4AEA-B9F1-D833E0DB7416}: NameServer = 192.168.1.1,212.27.32.176
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

merci davance
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
telécharge un vrai pare-feu
http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html
tutorial
http://www.pcentraide.com/index.php?showtopic=110

avant de l installer, hors net, désactive le joujou de windows

pour la lecture du log, demain!
0