Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu ! ] lignes 020 winlogon


LoGiC

Messages recommandés

bonsoir a tous :P

 

Je me pose des questions par rapport a deux lignes 020 apparues tres recemment. :P

 

ayant eu plusieurs fois l'occasion de poser des questions sur ce forum, et ayant toujours eu la réponse,

 

je me retourne vers vous une fois de plus !! :P

 

pour info les seules installations effectuées depuis ce changement sont:

>la mise a jour ce matin via windows update (Notification Windows Genuine Advantage (KB905474))

 

>L'upgrade de kaspersky V.6.0.299 vers la V.6.0.300 (merci a liegeois pour l'info ! :-P )

 

Merci a tous de bien bien vouloir jeter un coup d'oeil quand vous aurez le temps !

 

Logfile of HijackThis v1.99.1

Scan saved at 16:31:45, on 01/06/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\system32\slserv.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

C:\PROGRA~1\SPEEDR~1\speedram.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

O4 - HKLM\..\Run: [speedRam2] C:\PROGRA~1\SPEEDR~1\speedram.exe

O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1145895489421

O17 - HKLM\System\CCS\Services\Tcpip\..\{B0A56098-2467-4FF1-AE50-D2294D2DF666}: NameServer = 205.188.146.145

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll :-(

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll :P

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

 

@ plus ! :-P

Modifié par guronsan
Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonsoir guronsan, :P

 

Effectivement, tes 2 O20 correspondent à tes dernières mises à jour.

la mise a jour ce matin via windows update (Notification Windows Genuine Advantage (KB905474))
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
L'upgrade de kaspersky V.6.0.299 vers la V.6.0.300
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir guronsan, :P

 

Effectivement, tes 2 O20 correspondent à tes dernières mises à jour.

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

 

 

OK ! mais on en fait quoi ? on les laisse ou pas ?

A+

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

:PMedicus33,

 

Les 2 ne sont évidemment pas infectieuses. Et ne l'étant pas, j'avoue que je ne me suis pas trop posé la question.

 

Celle de windows concerne Windows Genuine Advantage qui est un programme permettant de détecter que la version est légale et qui donne "accès à des avantages supplémentaires".

Ce nouveau programme propose aux détenteurs de versions originales de Windows 2000 et Windows XP de bénéficier d'avantages supplémentaires. Les mises à jour de sécurité restent accessibles à tous les utilisateurs de Windows

windows genuine advantage - lien microsoft

"Offres spéciales" de Windows Genuine Advantage - lien microsoft

Avis strictement personnel et n'engageant aucunement l'équipe sécurité de zebulon : dans le cadre d'une optimisation, chez moi je fixerai.

 

Celle de Kaspersky. J'ignore pour l'instant si elle est indispensable au bon fonctionnement de Kaspersky.

Lien vers le commentaire
Partager sur d’autres sites

Hello Gof ! :-P

 

Efficace et clair comme d'habitude ! :P

 

Par contre sont elles utiles ou pas ?

 

Sur ce santé ! :P

 

edit: pas vu la reponse de Médicus 33!

Modifié par guronsan
Lien vers le commentaire
Partager sur d’autres sites

:P re,

 

Serait il utile de fixer ces lignes, vérifier le bon fonctionnement des mises a jour Windows

 

ainsi que de kaspersky ?

 

et le cas echeant se servir des backups de hijackthis ?

 

Gof penses tu vraiment que fixer ces lignes optimiserais quelquechose et si oui quoi ?

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonsoir Guronzan

 

Est ce que ce serait utile ?

 

Je te répondrai par une réponse de normand ! :-P Je n'aime pas voir dans mon log des lignes que je n'ai pas choisies. C'est uniquement pour cela que je fixerai celle de windows. Cependant, je doute que cela fasse gagner quoi que ce soit en terme d'optimisation.

 

Pour Kaspersky je ne sais pas. Tu peux essayer voir si cela entraine des disfonctionnements, auquel cas tu n'auras qu'à restaurer le fix avec l'option "backup" et redémarrer.

 

Voili voilou. Attends des avis plus pertinents en terme d'optimisation et de confidentialité, je ne maitrise pas le sujet. Je répondais surtout à ton premier post pour te dire d'où venaient ces lignes et qu'elles n'étaient en rien infectieuses. Désolé. :P

 

EDIT :

Sur ce santé ! :P
Tchin ! Modifié par Gof
Lien vers le commentaire
Partager sur d’autres sites

Re-tchin ! :P

 

Essais effectués ! :-P

 

Résultats :

 

>>"fix" de O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

 

Message de me disant que ma version de Windows n'est pas originale et que je suis peut être l'heureux

 

propriétaire d'une license piratée! (license faisant partie intégrante de mon pc car c'est un packard-bell avec

 

partition cachée contenant l'OS)

:-P

 

 

>>"fix" de O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

 

Message au reboot me disant que ma license kaspersky a expirée (plus aucunes fonctionnalités de l'antivirus

 

disponibles) :P

 

Donc j'ai "défixer" et tout marche parfaitement ! :-P

 

 

Je répondais surtout à ton premier post pour te dire d'où venaient ces lignes et qu'elles n'étaient en rien infectieuses. Désolé. :-P

 

 

Il n'y a pas a etre désolé car la réponse que tu m'as donné etait celle attendu par ma premiere question ! :-P

 

Sujet résolu dans la mesure ou ces lignes sont indispensables.

 

Merci a toi Gof et salut Médicus 33 merci a vous deux de vous etre penché sur ma demande.

 

Bonne soirée a vous et je vous offre la mienne ! :-P:-(:P:P

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...