Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

rapport hijackthis


scarbo

Messages recommandés

hello tout le monde , voici mon rapport , je ne sais pas ce qui cloche dedans , j'aimerais bien savoir car mon pc ram a mort , et surtout , comment arriver a trouver les erreurs dans mes prochains rapport ,

 

merci mille fois !

 

Logfile of HijackThis v1.99.1

Scan saved at 11:29:53, on 02/07/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\WINDOWS\StartupMonitor.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\WINDOWS\System32\CTSvcCDA.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Documents and Settings\edgar\Mes documents\logiciels\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\Updreg.exe

O4 - HKLM\..\Run: [speed racer] C:\Program Files\Creative\SBLive2k\PlayCenter\CTSRReg.exe

O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Scarbo. Pour moi, ton log est clean et je pense qu'il faut plutot chercher du coté des processus ou applications les raisons de tes ralentissements. Essaie le mode sélectif dans msconfig en ne démarrant qu'un minimum de services et applis.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour scarbo.

 

Pour moi ton log ne contient rien d'infectieux.

 

Pour apprendre à le déchiffrer: http://www.zebulon.fr/articles/analyse-rap...jack-this-1.php

 

@+

 

 

Edit: Salut megataupe. Grillé encore une fois!!! lol

Modifié par Pollux_63
Lien vers le commentaire
Partager sur d’autres sites

bah j'ai essayer tous les demarrages possibles et mon pc met toujours 3 plombes a se mettre en route , je me rapelle quand meme qu'une fois dans gestionnaire de taches et applications j'ai vu apparaitre en un eclair "spy fader" pis disparaitre aussitot c'est pourquoi j'avais poster un rapport hijackthis mais sans succès .

 

bah chui sur que une s........ d'espion :P

Lien vers le commentaire
Partager sur d’autres sites

Re. Je ne crois pas trop au zombie qui hante ton PC mais, tu peux vérifier si ce fantôme est actif par un scan à faire ici :

 

http://www.pandasoftware.com/products/acti...n_principal.htm

 

ensuite, tu télécharges cet utilitaire :

 

http://www.f-secure.com/blacklight/try.shtml

 

et tu le lances en mode sans échec :

 

au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].

Lien vers le commentaire
Partager sur d’autres sites

Salut !!! :-(

 

Le fait que ton rapport HijackThis ne révèle aucun problème est plutôt une bonne chose, et une excellente nouvelle... Toutefois cela ne signifie pas que ton ordi soit totalement propre... En effet, il se peut qu'un trojan se soit installé sut ton PC @ ton insu, et que ce dernier ne se lance qu'à certains moments bien précis, comme par exemple au lancement d'un programme comme ton navigateur internet, etc. !??!!! :P

 

Afin de s'assurer, et de certifier que ton PC soit sans trojans, je te propose de le scanner avec un anti-trojan comme: "NoAdware 3.0", téléchargeable ici

 

http://www.noadware.net/download/

 

Et pour bien faire, il faudrait également compléter cette analyse @ l'aide d'un 2nd anti-trojan: "a-squared Free 1.6", téléchargeable ici

 

http://www.emsisoft.com/en/software/download/

 

Tiens nous au courant des résutats des scans...

 

Cordialement :-P

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...