Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5857 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Une analyse de log svp

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Une analyse de log svp

n°2174592
michael M
Posté le 29-09-2005 à 13:51:13  profilanswer
 

salut,
 
Ci après mon log Hijack this.
Perso je n'y vois rien de particulier mais comme je ne suis pas un pro je préfère demander d'autres avis .
 
Merci d'avance !
 
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\SYSTEM32\THOTKEY.EXE
C:\Program Files\TOSHIBA\TME2\Tmesrv2.exe
C:\WINNT\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\msiexec.exe
C:\Documents and Settings\michael\Bureau\HJ\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [Registry Cleaner Scheduler] "C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe" /startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 7689154186
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {C9712B19-838B-45A5-ABF2-9A315DDDED50} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {F5078F32-C551-11D3-89B9-0000F81FE221} (XML DOM Document 3.0) - https://signup.msn.com/pages/msxml3.cab
O16 - DPF: {FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} (IERPCtl Class) - http://activex.microsoft.com/objects/ocget.dll
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = siege.grouponet.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = siege.grouponet.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = siege.grouponet.com
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Local Security Authority Server (LSA Server) - Logitech - (no file)
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: THotkey (THOTKEY) - TOSHIBA Corp. - C:\WINNT\SYSTEM32\THOTKEY.EXE
O23 - Service: Tmesrv2 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\TME2\Tmesrv2.exe" /Service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\SYSTEM32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 
 

mood
Publicité
Posté le 29-09-2005 à 13:51:13  profilanswer
 

n°2174636
maille-hem
True M F !
Posté le 29-09-2005 à 14:29:31  profilanswer
 

Hello,
 
Ben non, rien d'anormal dans le log... sauf que t'as combien d'antivirus installés ?!? C'est pas un peu lent sur ta bécane ?
 
Ha pis tu peux virer les lignes qui se terminent par "(file missing)"
 
@+ !

n°2174639
michael M
Posté le 29-09-2005 à 14:31:57  profilanswer
 

Merci
de vraiement installé j'en ai qu'un Antivir XP.
J'ai dinsinstallé bidefender et kaspersky y'a pas longtemps : il reste pê encore qques fichiers.
Faut préciser que je suis un peu parano ;-))
 
A plus

n°2174650
maille-hem
True M F !
Posté le 29-09-2005 à 14:44:13  profilanswer
 

Heu ouais... kaspersky c'est OK (pourquoi l'avoir viré pour antivir ?!????) mais t'as encore des restes d'un truc de chez Symantec...
 
Fixe les lignes suivantes dans HijackThis :
 
C:\Program Files\Symantec AntiVirus\DefWatch.exe  
C:\Program Files\Symantec AntiVirus\Rtvscan.exe  
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe  
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)  
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe  
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe  
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe  
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe  
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe  
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe  
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 
 
Vire également les dossiers suivants ainsi que leur contenu (en mode sans échec si ça ne passe pas en mode normal) :
 
C:\Program Files\Symantec AntiVirus\
C:\Program Files\Fichiers communs\Softwin\
C:\Program Files\Fichiers communs\Symantec Shared\
C:\Program Files\Fichiers communs\Softwin\
 
 
Voilà ! Bone chance, @+ !

n°2174654
pollux_63
Posté le 29-09-2005 à 14:46:40  profilanswer
 

salut.
 
maille-hem, les "file missing" dans les lignes O9, O18, O23 sont des bugs de HJT. Ne pas supprimer systématiquement!!!!


Message édité par pollux_63 le 29-09-2005 à 14:47:25
n°2174660
maille-hem
True M F !
Posté le 29-09-2005 à 14:50:01  profilanswer
 

Ha ouais ? Autant pour moi... mais il peut toutefois supprimer les (files missing) concernant BitDefender, elles seront vraiment missing d'ici quelque minutes :p

n°2174759
Sm@No
Posté le 29-09-2005 à 16:15:02  profilanswer
 

C:\Program Files\Symantec AntiVirus\Rtvscan.exe
Et Norton aussi tu peu le désinstaller et nettoyer la BDR!


Message édité par Sm@No le 29-09-2005 à 16:15:43
n°2174816
michael M
Posté le 29-09-2005 à 17:17:25  profilanswer
 

Ok merci,
Pour Kaspersky, je l'ai viré parce qu'il était un peu trop lourd pour ma petite bécane (Satellite Pro avec 10Go).
Et puis je ne suis pas trop mécontent d'Antivir pour l'instant.
Pkoi il est foireux comme antivirus ?  

n°2174828
maille-hem
True M F !
Posté le 29-09-2005 à 17:25:32  profilanswer
 

Par rapport à Kaspersky ouais, je trouve... mais c'est vrai que Kaspersky est lourd  :whistle:

n°2174835
michael M
Posté le 29-09-2005 à 17:30:17  profilanswer
 

Ouais...Kaspersky a l'air d'être souvent plébiscité..mais comme j'te dis vu mes petits moyens en terme de mémoire, je devrais me contenter d'Antivir XP.
Et puis je passe régulierement la bécane sur des scans online et sur Stinger de MacAffee alors ca devrait aller tu ne penses pas ?  

mood
Publicité
Posté le 29-09-2005 à 17:30:17  profilanswer
 

n°2174849
maille-hem
True M F !
Posté le 29-09-2005 à 17:46:13  profilanswer
 

Tout à fait ! Perso j'ai la flemme de faire les scans en ligne de façon régulière, donc un kaspersky à jour +sygate comme firewall ça me va très bien :D
 
@+ !

n°2174876
michael M
Posté le 29-09-2005 à 18:01:07  profilanswer
 

Sygate est bon ?
Pas trop lourd ?
 
Moi g installé ZoneAlarm Pro en version trial mais elle ne dure que 15 jours et je craint que la version gratos ne soit pas à la hauteur !
 
T'en dirait koi ?
 
A plus
   

n°2175011
pollux_63
Posté le 29-09-2005 à 20:16:18  profilanswer
 

moi j'en dit que la version gratuite de ZA est très très bien. Sygate certainement aussi (je le connais pas personnellement!!
Le point essentiel pour un firewall est de bien le pâramêtrer.

n°2175285
maille-hem
True M F !
Posté le 30-09-2005 à 00:21:49  profilanswer
 

pollux_63 a écrit :

Le point essentiel pour un firewall est de bien le pâramêtrer.


Juste ! Après ce qu'il faut voir c'est quelle réelle utilité tu en as, c'est-à-dire jusqu'à quelle degré tu dois pouvoir le paramétrer et quel détail pour les logs, etc..
 
Sygate est sympa, ça fait 2 ans que tourne avec : rien qui passe !  :)  


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Une analyse de log svp

 

Sujets relatifs
analyse "HijackThis", traduction...Analyse Hijackthis anormale??
analyse Hijackthis :)) - please nouvelle analyse SVPanalyse hijack this
Analyse log HijackThisanalyse d'un rapprot Highjack
AWSTATS et analyse de logsanalyse hidjackthis(NTRooKit-J)
Analyse log HijackThis ==> merci d'avanceanalyse log hijackthis
Plus de sujets relatifs à : Une analyse de log svp


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)