Navigation Internet
RésoluJe suis sous Vista et depuis quelques semaines, après quelques heures de navigation, je ne peux plus accéder à aucun site. je peux aller sur MSN/WLM, jouer à des jeux en ligne, mais je ne peux pas naviguer ni sous Firefox ni sous IE8. Et à chaque fois, ça arrive PENDANT que je suis en train de naviguer.
Pour remédier je n'ai qu'à redémarrer, mais c'est long...
je vous remercie d'avance de votre aide.
--
Windows a besoin d'un firewall, comme l'homme a besoin
d'un préservatif pour ne pas s'infecter...
Alors sans condom, c'est non! Vive Linux!
Configuration: MS Windows Vista SP2 --/-- Linux Ubuntu 9.04 (Jaunty Jackalope) AMD Athlon 64 X2 Dual Core Processor 3800+, 1 Go Ram, NVidia GeForce 6150SE nForce 430
32 réponses
Un utilisateur sous Windows Vista SP2 signale une incapacité à naviguer après plusieurs heures de navigation, Firefox et IE8 bloquant l’accès alors que MSN et les jeux restent fonctionnels. La discussion évoque un contexte viral ou de configuration réseau et propose d’examiner un rapport HijackThis, montré dans la meilleure réponse, pour identifier les éléments suspects. Le log HijackThis détaillé liste des processus, extensions et services lancés au démarrage, incluant ZoneAlarm, AVG, Java, ainsi que de multiples BHO et DLL associés. En cas de piste, la discussion fournit une trace exhaustive des clés et chemins pertinents, sans conclure sur une détection unique ni sur l’état final du fil.
-
Ok c'est parfait c'est ce à quoi je pensais.
merci à tous! -
Salut Mushu ! :)
Je te laisse avec lui ! :)
++ -
Contributeurlut vous 2,
prend un kit 2 x 1 giga dual channel, mais enlève l ancienne ram -
Si ta CM le permet (2 slots doivent être dispo, je pense que oui, c'est quasi toutes), je te conseillerais plutôt 2*1Go que 1*2Go. Prendre deux barrettes parfaitement identiques, sinon, tu peux rencontrer des soucis d'incompatibilité. Le 2*1Go améliore la rapidité et la puissance. En tout cas, de ce que je sais ! :)
Attention également à ce qu'elles soient compatibles.
Maintenant, je ne suis pas spécialiste en HardWare, je ne pourrais pas te conseiller plus. Si vraiment, tu as des soucis avec ça, poste un sujet dans Matériel/HardWare, ils sauront plus t'aider que moi ! :)
Lien : https://forums.cnetfrance.fr/tutoriels-materiel-et-hardware/244303-comment-ajouter-changer-ou-installer-de-la-memoire-ram-dans-un-pc
++ -
Justement.. je pensais m'en acheter: est-ce que je devrais prendre 2x 1 Go ou 1x 2 Go? car j'ai vu que la ram marchait mieux en paire
-
Salut.
Ok, rien de plus dans ces rapports. Je ne sais pas d'où peuvent arriver ces ralentissements alors... Peut-être d'un manque de Ram : Total RAM: 894 MB (9% free)
++ -
salut
alors j'ai fait ce que tu m'as dit, et voila
OTL.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cij3D2gBhM.txt
Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijNuLJee5.txt
je te remercie de ton aide. -
Salut.
Tu pourras faire ceci pour voir un peu plus :
Télécharge OTL (par OldTimer).
▶ Enregistre-le sur le Bureau.
▶ Fais un double clic sur OTL.exe pour lancer l'outil.
/!\ Si tu es sous Windows Vista,fais un clic droit sur OTL.exe
et choisis "Exécuter en tant qu'Administrateur" pour exécuter le tool.
▶ Coche la case Scan All Users
▶ Coche également dans le paragraphe Extra Registry : Use SafeList
Tu peux cocher LopCheck et Purity check
▶ Enfin, clique sur le bouton Run Scan
========================
Laisse l'outil travailler sans l'interrompre.
Lorsque le scan sera terminé, le Bloc-notes va s'ouvrir avec le rapport.
Ferme le Bloc-notes.
Le second rapport est visible dans la Barre des tâches. Ferme-le également.
Ferme aussi la fenêtre de OTL.
========================
▶ Poste les deux rapports OTL.txt et Extras.txt se trouvant sur le Bureau en passant pas un site d'hébergement. Tu en as un ici (conseillé) : http://www.cijoint.fr
▶ Il te suffit alors de me poster le lien ! :) -
rebonjour
je n'ai pas eu beaucoup accès a mon ordi pendant le temps des fêtes
mais j'ai remarqué que plus le temps avançait, plus la navigation (en fait, le téléchargement de la page) faisait ralentir mon ordi, et quand j'écoute de la musique (c.à.d tout le temps) la chanson qui joue lag (elle s'arrete puis recommence très rapidement)
ce n'est pas grave, je n'ai qu'à redémarrer Firefox et tout est correct.
je vous remercie de votre aide et de votre attention
@+ -
bon, des bonnes nouvelles!
J'ai remplacé AVG par Avira, et mon ordi est beaucoup plus rapide au démarrage! mais pour le probleme principal, je ne sais pas encore, je n'ai pas assez surfé longtemps.
je redonne des nouvelles dès demain, peut-etre après demain -
Salut.
Avira est un antivirus. PcTools un pare feu.
Tu as tout ici : https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
Et les parefeu : https://www.commentcamarche.net/telecharger/securite/pare-feu/ -
Il s'agit de HaloCrusades.
Je vais voir pour d'autres pare feu, sinon je prendrai Avira..
merci pour ton aide. -
Bonsoir.
Étrange, vu l'usine qu'est ZA, que le fait de le désactiver te ralentisse...
presque chaque fois que le problème se produit, je suis sur le meme site. ça n'est pas à tous les coups, mais souvent. c'est peut-etre un détail non négligeable..
Tu peux dire ici de quel site il s'agit ?
Personnellement, j'ai Avira et PCtools. AVG est très bon. Tu peux essayer de changer de parefeu. Comme tu le dis, celui de Windows laisse à désirer ! ;)
++ -
bon. depuis que j'ai désactivé ZA et que j'ai activé le pare feu Windows, ma navigation est devenu extrèmement lente.. ce qui est vraiment déplaisant.
je devrais choisir un autre antivirus, ou un autre pare feu? -
D'accord merci, je vais essayer, meme si j'ai pas vraiment confiance au ''pare feu'' Windows.
mais aujourd'hui, j'ai remarqué quelque chose.. presque chaque fois que le problème se produit, je suis sur le meme site. ça n'est pas à tous les coups, mais souvent. c'est peut-etre un détail non négligeable..
je vous tient au courant -
Salut.
AVG ne voit rien non plus... Tu pourras vider sa quarantaine, si ce n'est déjà fait.
Pas d'infection, je pense. On va tenter ce que l'on m'a soufflé : désactive ZA, réactive le parefeu de Windows. Navigue quelques heures et reviens nous dire si le problème est toujours présent ! ;)
++ -
Voici le rapport d'AVG que j'ai reçu
"L'Analyse ""Analyse complète"" est terminée."
"Aucune infection n'a été trouvée lors de l'analyse"
"Dossiers sélectionnés pour l'analyse :";"Analyse complète"
"Analyse démarrée :";"12 décembre 2009, 17:02:28"
"Analyse terminée :";"12 décembre 2009, 18:34:46 (1 heure(s) 32 minute(s) 17 seconde(s))"
"Total des objets analysés :";"892299"
"Utilisateur ayant exécuté l'analyse :";"Alex"
"Avertissements"
"Fichier";"Infection";"Résultat"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[1].txt";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[1].txt:\atdmt.com.7247c262";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[1].txt:\atdmt.com.74c5668";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[1].txt:\atdmt.com.9e6d7fd3";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[1].txt:\atdmt.com.b3e33b5f";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[2].txt";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[2].txt:\atdmt.com.7247c262";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[2].txt:\atdmt.com.74c5668";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[2].txt:\atdmt.com.9e6d7fd3";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[2].txt:\atdmt.com.b3e33b5f";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[3].txt";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[3].txt:\atdmt.com.74c5668";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[3].txt:\atdmt.com.9e6d7fd3";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[5].txt";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[5].txt:\atdmt.com.74c5668";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\alex@atdmt[5].txt:\atdmt.com.9e6d7fd3";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\Low\alex@m.webtrends[1].txt";"Détection de : Tracking cookie.Webtrends ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\Low\alex@m.webtrends[1].txt:\m.webtrends.com.b4ca7df0";"Détection de : Tracking cookie.Webtrends ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\Low\alex@msnportal.112.2o7[1].txt";"Détection de : Tracking cookie.2o7 ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Cookies\Low\alex@msnportal.112.2o7[1].txt:\msnportal.112.2o7.net.7225be6f";"Détection de : Tracking cookie.2o7 ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite";"Détection de : Tracking cookie.Smartadserver ";"Réparé"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\adviva.net.39ec90c";"Détection de : Tracking cookie.Adviva ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\atdmt.com.7247c262";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\bluestreak.com.bf396750";"Détection de : Tracking cookie.Bluestreak ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\bs.serving-sys.com.5bf1f00f";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\atdmt.com.b3e33b5f";"Détection de : Tracking cookie.Atdmt ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\doubleclick.net.bf396750";"Détection de : Tracking cookie.Doubleclick ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\m.webtrends.com.b4ca7df0";"Détection de : Tracking cookie.Webtrends ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\msnportal.112.2o7.net.7225be6f";"Détection de : Tracking cookie.2o7 ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\pro-market.net.266912e2";"Détection de : Tracking cookie.Pro-market ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\pro-market.net.bbf67f2d";"Détection de : Tracking cookie.Pro-market ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\serving-sys.com.255d6f2f";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\serving-sys.com.400f83f";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\serving-sys.com.4b416ef8";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\serving-sys.com.606c3d3b";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\serving-sys.com.6a1cf9e8";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\serving-sys.com.c9034af6";"Détection de : Tracking cookie.Serving-sys ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\smartadserver.com.321a5cf8";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\smartadserver.com.3e749ab9";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\smartadserver.com.5550c4ed";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\smartadserver.com.bf8b766";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\smartadserver.com.c5827141";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tacoda.net.27341d57";"Détection de : Tracking cookie.Tacoda ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tacoda.net.4366831a";"Détection de : Tracking cookie.Tacoda ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tacoda.net.5935e89";"Détection de : Tracking cookie.Tacoda ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tacoda.net.c4fe2ebb";"Détection de : Tracking cookie.Tacoda ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tradedoubler.com.ba12c0e9";"Détection de : Tracking cookie.Tradedoubler ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tradedoubler.com.eab0972e";"Détection de : Tracking cookie.Tradedoubler ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tradedoubler.com.ef90aa95";"Détection de : Tracking cookie.Tradedoubler ";"Placé en quarantaine"
"C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j5y69lf0.default\cookies.sqlite:\tribalfusion.com.dcc03271";"Détection de : Tracking cookie.Tribalfusion ";"Placé en quarantaine"
il n'y a pas eu de changement suite au passage de Malwarebytes et de Spybot S&D. -
voici le rapport de malwarebytes
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3345
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
2009-12-11 10:49:52
mbam-log-2009-12-11 (10-49-52).txt
Type de recherche: Examen rapide
Eléments examinés: 98481
Temps écoulé: 12 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
je vais poster le rapport d'avg plus tard parce que j'ai pas le temps, je vais le faire ce soir -
Bonjour.
Bien, avec cette version, c'est mieux ! :D
Et on peut voir que tu n'es pas infecté. donc le problème vient d'ailleurs. On m'a soufflé une probable incompatibilité entre AVG8 et ZA ? Peut-être une piste à creuser ?
=================================
Tu peux toutefois faire ceci :
▶ Télécharge Malwarebytes Anti-Malware (MBAM): / ---> Malwarebytes Anti-Malware <--- \
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
===========
Lance un scan d'AVG et poste le rapport.
++ -
la fin de info.txt
=====Security event log=====
Computer Name: 26L2233B2-11
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : 26L2233B2-11$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost
Informations sur le processus :
ID du processus : 0x250
Nom du processus : C:\Windows\System32\services.exe
Informations sur le réseau :
Adresse du réseau : -
Port : -
Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090616014438.570517-000
Event Type: Succès de l'audit
User:
Computer Name: 26L2233B2-11
Event Code: 4902
Message: La table de stratégie d’audit par utilisateur a été créée.
Nombre d’éléments : 0
ID de la stratégie : 0x10b2d1
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090616014426.496039-000
Event Type: Succès de l'audit
User:
Computer Name: 26L2233B2-11
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.
Sujet :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x0
Type d’ouverture de session : 0
Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Informations sur le processus :
ID du processus : 0x4
Nom du processus :
Informations sur le réseau :
Nom de la station de travail : -
Adresse du réseau source : -
Port source : -
Informations détaillées sur l’authentification :
Processus d’ouverture de session : -
Package d’authentification : -
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0
Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.
Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.
Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).
Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.
Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.
Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090616014423.485220-000
Event Type: Succès de l'audit
User:
Computer Name: 26L2233B2-11
Event Code: 4608
Message: Windows démarre.
Cet événement est journalisé lorsque LSASS.EXE démarre et que le sous-système d’audit est initialisé.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090616014423.485220-000
Event Type: Succès de l'audit
User:
Computer Name: 26L2233B2-11
Event Code: 4647
Message: Fermeture de session initiée par l’utilisateur :
Sujet :
ID de sécurité : S-1-5-21-2152478756-3922319563-605102323-500
Nom du compte : Administrator
Domaine du compte : 26L2233B2-11
ID d’ouverture de session : 0x8496a
Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061102130954.400000-000
Event Type: Succès de l'audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=4b02
"NUMBER_OF_PROCESSORS"=2
"tvdumpflags"=8
"CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_03\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.5.0_03\lib\ext\QTJava.zip
"RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\10.0\Roxio Central36\
-----------------EOF-----------------
voila et merci pour l'aide
- 1
- 2