Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1222 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Besoin de vous pour analyser mon log HiJackThis please.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Besoin de vous pour analyser mon log HiJackThis please.

n°2251817
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 19:40:19  profilanswer
 

Hello, je suis face à une énorme interrogation que voici :
 
Un pot rencontre avec son Pc un problème, il reboot sans cesse tout seul, mais pas le temps de voir le bureau, moi j'ai proposer de le dépanner et une fois arriver chez moi (j'ai emmené que la tour), le PC fonctionne normalement, en tout cas il ne reboot plus...
 
Avez vous une réponse, car moi au début G pensé à un virus, mais la je ne c plus, peut être un de ses périphériques ?, on modem ?
 
Merci de vos réponses....


Message édité par lacrobat le 09-12-2005 à 22:56:35
mood
Publicité
Posté le 09-12-2005 à 19:40:19  profilanswer
 

n°2251827
freds45
Posté le 09-12-2005 à 19:47:33  profilanswer
 

Ben ptet simplement chez lui il est connecté au net, et pas chez toi [:spamafote]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2251834
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 19:51:56  profilanswer
 

Non chez lui et chez moi il est connecté au Net !

n°2251835
freds45
Posté le 09-12-2005 à 19:52:41  profilanswer
 

Directement ? via un firewall ? gateway ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2251836
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 19:54:34  profilanswer
 

Yes directment, chez moi en ethernet et chez lui en modem Sagem USB !!! Yes il y a un firewall et je vois 3 antivirus, Norton Internet Security, Norton Antivirus et BitDefender 8 !!!
 
Moi je pense au modem USB et vous ?

n°2251837
freds45
Posté le 09-12-2005 à 19:55:47  profilanswer
 

Chez toi, t'as un routeur adsl ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2251839
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 19:56:39  profilanswer
 

Yes LiveBOx...ne serait ce pas un virus ?

n°2251840
okz
°ọ'
Posté le 09-12-2005 à 19:58:56  profilanswer
 

Problème d'alim  :??:  
 
Consommation excessive des périph USB (imprimante, scanner etc...) ?
Mise à jour des drivers sagem ?


Message édité par okz le 09-12-2005 à 20:00:44

---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2251842
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 20:00:43  profilanswer
 

Non pas de consommation exessive, et oui g reinstaller les drivers sagem mais rien ni fait....

n°2251844
gatsu35
Blablaté par Harko
Posté le 09-12-2005 à 20:04:03  profilanswer
 

Virus provenant du net
 
on peut avoir plus d'infos sur le PC ?
Version de Windows ? no SP, SP1, SP2 ??
 
tu peux nous fournir un log hijackthis steuplé, on apprendra pas mal de choses je pense

mood
Publicité
Posté le 09-12-2005 à 20:04:03  profilanswer
 

n°2251847
freds45
Posté le 09-12-2005 à 20:05:21  profilanswer
 

A tous les coups, Windows non mis à jour et pas de firewall...
Chez lui il est connecté directement => blaster ou qquechose comme àa
Chez lacrobat => livebox => pas de connexion directe => pas de contamination [:spamafote]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2251849
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 20:05:34  profilanswer
 

Windows XP SP2, mais je vous envoi ca dans 5'

n°2251867
xanack
Posté le 09-12-2005 à 20:22:03  profilanswer
 

decoches "redemarrer automatiquement " dans les propriétés systemes, histoire d'avoir l'ecran bleu.... sinon oui je pensais aussi a l'alim ou au modem.

n°2251868
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 20:22:27  profilanswer
 

Voici le log HiJackThis :
 
Logfile of HijackThis v1.99.1
Scan saved at 20:11:17, on 09/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Softwin\BitDefender8\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\henri\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "c:\progra~1\steam\steam.exe" -silent
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs:  sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

n°2252051
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 22:57:04  profilanswer
 

HELP ME PLEASE !!!

n°2252080
freds45
Posté le 09-12-2005 à 23:20:13  profilanswer
 

essaye déjà au moins un analyseur type hijackthis.de et ensuite si ya des points sur lesquels tu hésites, viens poster ici.
un log de plusieurs dizaines/centaines de lignes comme ça, c'est un peu indigeste [:pingouino]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2252095
lacrobat
tu jongle comme un ?
Posté le 09-12-2005 à 23:31:19  profilanswer
 

OK, merci freds45, je ne connaissais pas du tout l'analyse "HiJackThis" et c'est top, et donc non l'évaluation de mon log est "BON" de partout, donc que puis je en conclure ?
 
Pensez vous que c'est lié à un périphériques ?

n°2252127
sweethom
tout en douceur, bien sûr :)
Posté le 10-12-2005 à 00:05:18  profilanswer
 

j'ignore ce qu'en pensent les spécialistes, mais ceci m'inquiète déjà:
 
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)  
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe  
 
multiple protection ne génère-t-elle pas des conflits ?

n°2252132
lacrobat
tu jongle comme un ?
Posté le 10-12-2005 à 00:14:05  profilanswer
 

Yes c'est vrai mais il ne reste plus que BitDefender.

n°2252139
freds45
Posté le 10-12-2005 à 00:17:20  profilanswer
 

lacrobat a écrit :

Yes c'est vrai mais il ne reste plus que BitDefender.

T'es sûr qu'il marche [:ddr555] ?

Citation :

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)  


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2252141
sweethom
tout en douceur, bien sûr :)
Posté le 10-12-2005 à 00:19:11  profilanswer
 

et ceci, Fred ?
 
 
O20 - AppInit_DLLs:  sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

n°2252147
freds45
Posté le 10-12-2005 à 00:27:06  profilanswer
 

sweethom a écrit :

et ceci, Fred ?
 
 
O20 - AppInit_DLLs:  sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll


 
Bah click droit google donne ça :
http://www.neuber.com/taskmanager/ [...] y.dll.html
[:spamafote]
 
Enfin c pas normal qu'il y soit autant :heink:


Message édité par freds45 le 10-12-2005 à 00:27:37

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2256554
lacrobat
tu jongle comme un ?
Posté le 14-12-2005 à 07:08:07  profilanswer
 

Ok merci les gars, mais c'était le modem sur un des ports USB, dès que je le change de ports, tout fonctionne impec !
Avez vous une expliquation ?

n°2256559
gatsu35
Blablaté par Harko
Posté le 14-12-2005 à 07:57:40  profilanswer
 

Conflit matériel au niveau d'un IRQ ptet

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Besoin de vous pour analyser mon log HiJackThis please.

 

Sujets relatifs
Help please !!Spy axe et tt ce qui s'en suit ... HELP PLEASE
besoin d'aide pour monter un ftpbesoin de conseil pour l'achat d'un routeur
trojan horse - log de hijackthisDyfuca - besoin d'aide
Besoin d'aide pour installer AwStatsBesoin d'aide sur mon reseau !!!
Réseau Windows 2000 server Gros Besoin d'aide !!Help please sute a Spyware ou autre
Plus de sujets relatifs à : Besoin de vous pour analyser mon log HiJackThis please.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR