Analyse de log Hijackthis - merci - Sécurité - Windows & Software
MarshPosté le 20-05-2005 à 10:08:48
Bonjour,
suite à un pb de lenetru excessive du pc, j'ai fait qq actions de nettoyage (Avast, ms antispyware, adware...). Je voudrais m'assurer que tout est clean.
Voici le log hijackthis après nettoyage, qu'en pensez vous ?
ogfile of HijackThis v1.99.1 Scan saved at 21:31:02, on 19/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Marsh Posté le 20-05-2005 à 10:08:48
Bonjour,
suite à un pb de lenetru excessive du pc, j'ai fait qq actions de nettoyage (Avast, ms antispyware, adware...). Je voudrais m'assurer que tout est clean.
Voici le log hijackthis après nettoyage, qu'en pensez vous ?
ogfile of HijackThis v1.99.1
Scan saved at 21:31:02, on 19/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Avast!\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Avast!\ashServ.exe
D:\Outpost Firewall\outpost.exe
D:\Avast!\ashDisp.exe
D:\iTunes\iTunesHelper.exe
D:\Java\j2re1.4.2_06\bin\jusched.exe
D:\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Raxco\PerfectDisk\PDSched.exe
D:\Microsoft AntiSpyware\gcasDtServ.exe
D:\iPod\bin\iPodService.exe
D:\Ahead\Nero Toolkit\DriveSpeed.exe
D:\OpenOffice.org1.1.4\program\soffice.exe
D:\HijackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [avast!] D:\Avast!\ashDisp.exe
O4 - HKLM\..\Run: [Outpost Firewall] D:\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [iTunesHelper] D:\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "D:\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 1.1.4.lnk = D:\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Nero Drive Speed.lnk = D:\Ahead\Nero Toolkit\DriveSpeed.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Outpost Firewall Browser Adjust - {44627E97-789B-40d4-B5C2-58BD171129A1} - D:\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\WINDOWS\system32\shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{18ECD320-F0E9-4659-9C1C-ABC250F23F27}: NameServer = 192.168.105.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{18ECD320-F0E9-4659-9C1C-ABC250F23F27}: NameServer = 192.168.105.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{18ECD320-F0E9-4659-9C1C-ABC250F23F27}: NameServer = 192.168.105.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast!\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Avast!\ashServ.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - D:\Outpost Firewall\outpost.exe
O23 - Service: PDEngine - Raxco Software, Inc. - D:\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\Raxco\PerfectDisk\PDSched.exe
Merci de votre aide par avance