Analyse highjack

Résolu/Fermé
mektub Messages postés 83 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 6 octobre 2013 - 2 juil. 2006 à 17:59
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 2 juil. 2006 à 23:14
Bonjour à toutes et tous,
je constate que mon systeme n'est plus très stable.
lenteur à l'ouverture de certains programme, ne reconnait plus certains fichiers sons, et l'écran se fige quelque fois quand je rentre dans le fichier ou se trouve la plupart de mes documents.

est-ce que quelqu'un pourrait m'aider ?
est-ce que je peux poster un log highjack ? Je suis bien incapable de l'analyser moi même...

d'avance merci !?
A voir également:

7 réponses

La loupiote Messages postés 2543 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 22 novembre 2014 1 533
2 juil. 2006 à 18:05
salut


est-ce que quelqu'un pourrait m'aider ? OUI

est-ce que je peux poster un log highjack ? OUI






Pour mes amis Valaisans  un petit tour par là   :o)    pc-secours.ch   
0
mektub Messages postés 83 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 6 octobre 2013 2
2 juil. 2006 à 19:02
cool, merci la loupiote ! ;-)

Logfile of HijackThis v1.99.1
Scan saved at 17:56:02, on 02/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Utils\D-Tools\daemon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Utils\DaisyManSoftware\CoolMon.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\A. programmes\antivirus etc\hijackthis\HijackThis.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Utils\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [eMuleAutoStart] D:\emule\emule.exe -AutoStart
O4 - Startup: CoolMon Executable.lnk = C:\Utils\DaisyManSoftware\CoolMon.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O17 - HKLM\System\CCS\Services\Tcpip\..\{674A3AFD-1BC4-46EC-A69D-1E9A683931B5}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

sympa ton pseudo......
0
mektub Messages postés 83 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 6 octobre 2013 2
2 juil. 2006 à 20:38
up ?
Régis, est-ce que j'ai mal fait quelque chose pour que personne ne s'occupe de mon cas ?
ou est-ce que mon log highjack est clean ?
Je me sens un peu seul, là...... :-(

_
mektub
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
2 juil. 2006 à 20:42
Salut

Ce n'est pas moi qui est a l origine du poste ;-)
Norton est lourd, je te conseillerais d en changer.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
La loupiote Messages postés 2543 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 22 novembre 2014 1 533
2 juil. 2006 à 20:44
Salut

pour le rapport rien de grave

et puis comme te le dis regis Norton trop lourd
je te conseil Bitdefender 9 au renouvellement de ton norton

@+
0
mektub Messages postés 83 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 6 octobre 2013 2
2 juil. 2006 à 20:59
ok merci. en fait c'est le pc de ma soeur, et en mon absence ma soeur a installé Norton, alors qu'elle avait anti vir.....
on a été obligé de reformater suite à un virus.
le pc s'allumait et s'éteignait tout seul quand il voulait.
jusqu'à un moment ou apparaissait un écran noir au démarrage avec un message en blanc qui disait qu'il ne pouvait plus executer windows, nous expliquant qu'il manquait un fichier: windows/system32/config system.

on a donc décidé de reformater puisqu'on ne pouvait plus rien faire d'autre....

maintenant tout refonctionne correctement.
elle a installé norton et souhaite le garder, elle n'a plus confiance en anti vir... et pense que le problème de lenteur ou du gêle de l'écran ne vient pas là...

l'écran se gêle quand je vais dans mes documents. j'ai crée un autre dossier "mes documents" sur une autre partition du disque dur. j'ai coupé/coller les données mais ça regêle aussitôt le nouveau dossier ouvert.
j'ai lancé Norton et Ad-aware sur le dossier en question et ils n'ont rien trouvé...

help !
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
2 juil. 2006 à 23:14
Re,

windows/system32/config system. < ca venait pas d un virus.

Sinon:
1-Nettoie ton registre
2-fais une defragmentation.

a+
0