Hijackthis pour analyse svp...
Cigale
-
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour !
Je me permets de vous demander votre avis sur ce log.
J'ai récupéré mon vieux pc infesté de toutes sortes de choses après l'avoir prêté, et du coup je ne sais pas si j'ai tout bien nettoyé ; je le trouve long à la détente.
En plus, au démarrage, je me retrouve avec une boîte de dialogue qui clignote avec "windows installer, préparation de l'installation", puis qui diparaît après quelques minutes. Ca me ralenti tout et je ne sais pas ce que ça fait là !! :o)
Voici le log :
Logfile of HijackThis v1.99.1
Scan saved at 09:53:17, on 19/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\lxcgcoms.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Bureau\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMSERVICE_1048.dll,InstantAccess
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://ww11.commandondemand.com/eval/cod/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E84B670-6633-4685-9EEB-63CBC09F99ED}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: lxcg_device - - C:\WINDOWS\System32\lxcgcoms.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Merci beaucoup d'avance de votre aide !!
Je me permets de vous demander votre avis sur ce log.
J'ai récupéré mon vieux pc infesté de toutes sortes de choses après l'avoir prêté, et du coup je ne sais pas si j'ai tout bien nettoyé ; je le trouve long à la détente.
En plus, au démarrage, je me retrouve avec une boîte de dialogue qui clignote avec "windows installer, préparation de l'installation", puis qui diparaît après quelques minutes. Ca me ralenti tout et je ne sais pas ce que ça fait là !! :o)
Voici le log :
Logfile of HijackThis v1.99.1
Scan saved at 09:53:17, on 19/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\lxcgcoms.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Bureau\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMSERVICE_1048.dll,InstantAccess
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://ww11.commandondemand.com/eval/cod/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E84B670-6633-4685-9EEB-63CBC09F99ED}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: lxcg_device - - C:\WINDOWS\System32\lxcgcoms.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Merci beaucoup d'avance de votre aide !!
A voir également:
- Hijackthis pour analyse svp...
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Analyse composant pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Échec de l'analyse antivirus. ✓ - Forum Antivirus
31 réponses
coucou
AH minde, essaie celui la:
http://telechargement.zebulon.fr/184-RegSeeker.html
Tuto:
http://www.zebulon.fr/articles/regseeker-1.php
A+
AH minde, essaie celui la:
http://telechargement.zebulon.fr/184-RegSeeker.html
Tuto:
http://www.zebulon.fr/articles/regseeker-1.php
A+
Yep !
Enfin un truc qui fonctionne !!! :o)
Dis-moi je fais quoi avec les clefs rouges ? Il y en a des dixaines... (surtout des trucs avec activeX..)
Passe une bonne soirée, Quentin régis... ;o)
Enfin un truc qui fonctionne !!! :o)
Dis-moi je fais quoi avec les clefs rouges ? Il y en a des dixaines... (surtout des trucs avec activeX..)
Passe une bonne soirée, Quentin régis... ;o)
Hola Quentin :o)
J'ai supprimé en fait les clefs vertes, mais il reste encore 196 rouges..
Et je confirme ma place sur le podium : je ne sais absolument pas comment te donner des "prises d'écran"...
Pataper hein je suis gentille sinon.
;o))
J'ai supprimé en fait les clefs vertes, mais il reste encore 196 rouges..
Et je confirme ma place sur le podium : je ne sais absolument pas comment te donner des "prises d'écran"...
Pataper hein je suis gentille sinon.
;o))
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ciao Quentin !
...même pas mal d'abord :o)
Alors voilà ; il semble que ZA pose effectivement problème ces temps-ci.. regarde j'ai trouvé ça en cherchant "problème zone alarm" :
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/gros-pbme-suite-mise-j...
c'est sans doute ce qui freine autant ma navigation et fige mes applications à droite à gauche non ?... que penses-tu de "outpost" en pare feu ?
sinon rien de très grave, hormis le fait que je découvre un message :
"erreur de chargement \3\lxcgtime.dll le module spécifié est introuvable "
.. aurais-je fais un peu trop de zèle avec regseeker ?!?? :o)
Bon réveil, bonne journée...
...même pas mal d'abord :o)
Alors voilà ; il semble que ZA pose effectivement problème ces temps-ci.. regarde j'ai trouvé ça en cherchant "problème zone alarm" :
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/gros-pbme-suite-mise-j...
c'est sans doute ce qui freine autant ma navigation et fige mes applications à droite à gauche non ?... que penses-tu de "outpost" en pare feu ?
sinon rien de très grave, hormis le fait que je découvre un message :
"erreur de chargement \3\lxcgtime.dll le module spécifié est introuvable "
.. aurais-je fais un peu trop de zèle avec regseeker ?!?? :o)
Bon réveil, bonne journée...
Salut
Pour le module introuvable:
http://www.castlecops.com/s12896-LXCGtime_dll.html
Ca semble etre ton imprimante Lexmark.
Si tu desinstalles ZA, met Kerio ou outpost oui.
a+
;-)
Pour le module introuvable:
http://www.castlecops.com/s12896-LXCGtime_dll.html
Ca semble etre ton imprimante Lexmark.
Si tu desinstalles ZA, met Kerio ou outpost oui.
a+
;-)
Bonjour Quentin :o)
Sorry pour la réponse un peu tardive..
Finalement pour le moment les choses ont l'air de se calmer un peu, bien que la navigation soit toujours assez poussive... (j'ai réinstallé ZA).
Tu utilises quoi comme moteur de recherche toi ?
Pour ce qui est du message d'erreur, j'ai désactivé le studio d'imagerie lexmark au démarrage.. est-ce pour ça ? (en fait je ne vois pas ce qu'il faut que je fasse avec le lien que tu m'as donné..!)
Bref pas de quoi se relever la nuit en fait :o))
Bonne journée à toi, au soleil....
Sorry pour la réponse un peu tardive..
Finalement pour le moment les choses ont l'air de se calmer un peu, bien que la navigation soit toujours assez poussive... (j'ai réinstallé ZA).
Tu utilises quoi comme moteur de recherche toi ?
Pour ce qui est du message d'erreur, j'ai désactivé le studio d'imagerie lexmark au démarrage.. est-ce pour ça ? (en fait je ne vois pas ce qu'il faut que je fasse avec le lien que tu m'as donné..!)
Bref pas de quoi se relever la nuit en fait :o))
Bonne journée à toi, au soleil....
Salut
Comme navigateur ou moteur de recherche?
Moteur de recherche : Google
Navigateur: IE et Mozilla/Firefox.
Pour le message, toujours la?
a+
Comme navigateur ou moteur de recherche?
Moteur de recherche : Google
Navigateur: IE et Mozilla/Firefox.
Pour le message, toujours la?
a+
Alalalalalala...
Désolée du manque de réactivité mais j'étais en déplacement quelques jours et mon antiquité n'est pas portable... ! :o)
Et puis là je rentre pour repartir une dixaines de jours ce matin.
Bref un petit mot rapide pour de dire que le message à tojours sa place, et surtout te remercier de m'avoir largement dépannée.. :o))
Je file chuis limite en retard ...
A bientôt Quentin, have a nice day !
Désolée du manque de réactivité mais j'étais en déplacement quelques jours et mon antiquité n'est pas portable... ! :o)
Et puis là je rentre pour repartir une dixaines de jours ce matin.
Bref un petit mot rapide pour de dire que le message à tojours sa place, et surtout te remercier de m'avoir largement dépannée.. :o))
Je file chuis limite en retard ...
A bientôt Quentin, have a nice day !