Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Hungo

Log HJT

Messages recommandés

Bonjour à tous,

 

Je ne pense pas etre infecté, mais je poste ce log hijackthis pour savoir justement si je le suis, et pourquoi pas optimiser un peu le systeme. :P

 

Merci D'avance :P

 

Logfile of HijackThis v1.99.1

Scan saved at 18:37:32, on 03/09/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ProcessGuard\dcsuserprot.exe

C:\Program Files\Kerio\Personal Firewall\persfw.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe

C:\WINDOWS\System32\wuauclt.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\ProcessGuard\procguard.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min

O4 - HKLM\..\Run: [!1_pgaccount] "C:\Program Files\ProcessGuard\pgaccount.exe"

O4 - HKCU\..\Run: [!1_ProcessGuard_Startup] "C:\Program Files\ProcessGuard\procguard.exe" -minimize

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: DSLMON.lnk = ?

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1124973463250

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A73D543A-EBB5-4D56-B934-20EC5BC1EEA9}: NameServer = 80.10.246.130 80.10.246.3

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: DiamondCS Process Guard Service v3.000 (DCSPGSRV) - DiamondCS - C:\Program Files\ProcessGuard\dcsuserprot.exe

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe

 

PS : ce log a été fait en mode "normal", pas sans echec.

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir Hungo,

 

Je confirme, ton rapport est clean :P aucune saleté a l horizon (merci kerio :P )

 

Mais on va fixer quelles lignes pour optimiser tout ca :

 

Fixe ces lignes :

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

 

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

 

O4 - HKCU\..\Run: [start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui

 

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1124973463250

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

 

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

Partager ce message


Lien à poster
Partager sur d’autres sites
Bonjour Jack_Burton, bonjour megataupe,

 

Merci :-P, je fix tout ca  :P

 

Est-ce qu'il est utile de reposter un log hijackthis apres redemarrage ?

564880[/snapback]

Non car ici ce n est pas un cas de désinfection, c est juste de l optimisation.

Oui tu fixe tout cas, tiens je vais te montrer mon log perso, tu vas voir y a plus grand chose non plus :P

 

 

Logfile of HijackThis v1.99.1

Scan saved at 01:22:34, on 03/09/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Kerio\Personal Firewall\persfw.exe

C:\WINNT\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINNT\Explorer.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.0 RC 15.6\RivaTuner.exe" /S

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{8D447EC8-775A-40A9-B044-D9F81BA125E7}: NameServer = 212.27.54.252

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe

Partager ce message


Lien à poster
Partager sur d’autres sites

Au fait, je vois que tu as le Tea Timer de spybot (la protection en temps réel), ca ne te ralenti pas un peu ta connexion?

Si c'est le cas tu peu le désactiver, tu as déja SpywareGuard qui protege en temps réel.

A cela, tu peux meme rajouter un SpywareBlaster (qui fonctionne un peu comme les vaccins de spybot). Enfin bon voila, a part ca ca va, tu as un bon antivirus et un bon firewall donc ca t évite de te choper des saletés.

Modifié par Jack_Burton

Partager ce message


Lien à poster
Partager sur d’autres sites
Et bien Jack, un trou de mémoire ! Tu as oublié mon ange-gardien préféré :P  :

 

C:\Program Files\ProcessGuard\procguard.exe

564893[/snapback]

 

Oui désolé megataupe :-P mais avec toutes ces lignes il m arrive de passer a coté de certaines :-(

 

En tout cas, tu es tres bien équipé Hungo :P avec ca, je ne pense pas que l on te verra poster pour une infection...enfin je l espere pour toi :P

Modifié par Jack_Burton

Partager ce message


Lien à poster
Partager sur d’autres sites

En ce qui concerne ee Tea-Timer, je n'ai pas l'impression qu'il me mange de la connection ( je vais tester tiens par curiosité :mrgreen: ). J'ai deja utilisé SpywareBlaster :-P

 

Je me posait une question ( en fait trois lol ) :

 

1 : C'est normal qu'il n'y ai presque pas ( pour ne pas dire "pas du tout" ) de mises a jour pour SpywareGuard ?

 

2 : Jack_Burton, c'est normal les "(file missing)" dans ton log ? J'ai cru comprendre qu'il fallait les enlever ( logique puisque c'est manquant :P ) :-(

 

3 : Il n'est pas bien mon ProcessGuard ? :P

Partager ce message


Lien à poster
Partager sur d’autres sites
En ce qui concerne ee Tea-Timer, je n'ai pas l'impression qu'il me mange de la connection ( je vais tester tiens par curiosité :mrgreen: ). J'ai deja utilisé SpywareBlaster :-P

 

Je me posait une question ( en fait trois lol ) :

 

1 : C'est normal qu'il n'y ai presque pas ( pour ne pas dire "pas du tout" ) de mises a jour pour SpywareGuard ?

 

2 : Jack_Burton, c'est normal les "(file missing)" dans ton log ? J'ai cru comprendre qu'il fallait les enlever ( logique puisque c'est manquant  :P:-(

 

3 : Il n'est pas bien mon ProcessGuard ?  :P

564904[/snapback]

RE :P

1) oui C normal car apparemment le projet a été abandonné

2) oui C normal ( en tout cas ils sont manquants pour tous les rapports hijackthis des personnes qui ont avast et les "exe" en question sont pourtant bien présents dans le dossier d avast). Le service fonctionne donc je ne m inquiete pas :P

3) oui il est tres bien

Modifié par Jack_Burton

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×