Help Log HijackThis

Help Log HijackThis - Sécurité - Windows & Software

Marsh Posté le 24-08-2005 à 17:48:29    

Bonjour à tous, meme en lisant tous les posts je n'arrive pas à savoir koi effacer (s'il ya lieu d'en effacer)..car mon PC se "fige" souvent et me forçe a rebooter.
Par avançe merçi!!!
 
Logfile of HijackThis v1.99.1
Scan saved at 17:43:19, on 23/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\DigitalPeers\CamTrack\dptracker.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\el pibe\Mes documents\HijThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [dptracker] C:\Program Files\DigitalPeers\CamTrack\dptracker.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0AA9330E-85B5-426D-AA2B-76CB1F514252}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{0AA9330E-85B5-426D-AA2B-76CB1F514252}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{0AA9330E-85B5-426D-AA2B-76CB1F514252}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
 

Reply

Marsh Posté le 24-08-2005 à 17:48:29   

Reply

Marsh Posté le 24-08-2005 à 20:56:51    

bonsoir !!
 
tu peux analyser toi mème ton log... je te laisse le faire (je comme mème vérifier, il y trois ligne qui serais "Eventuellement méchant"
 
je pense que tu peux les supprimers...
 
http://www.hijackthis.de/index.php#anl

Reply

Marsh Posté le 25-08-2005 à 00:05:42    

Bonsoir,
 

Citation :

BW Whois
Enter a domain name:
 
Note: Multiple domains are disabled for CGI mode.
 
BW whois 3.4 by Bill Weinman
© 1999-2003 William E. Weinman
 
Request: 80.10.246.3
connected to whois.arin.net [69.25.34.144:43] ...  
connected to whois.ripe.net [193.0.0.135:43] ...  
% This is the RIPE Whois query server #2.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http://www.ripe.net/db/news/abuse- [...] 50331.html
% for more details.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html
 
% Note: This output has been filtered.
%       To receive output for a database update, use the "-B" flag
 
% Information related to '80.10.246.0 - 80.10.247.255'
 
inetnum:      80.10.246.0 - 80.10.247.255
netname:      FR-FT-SERV-WANADOO
descr:        France Telecom IP backbone
country:      FR
admin-c:      WITR1-RIPE
tech-c:       WITR1-RIPE
status:       ASSIGNED PA
remarks:      for hacking, spamming or security problems send  mail to
remarks:      abuse@wanadoo.fr
mnt-by:       FT-BRX
source:       RIPE # Filtered
 
role:         Wanadoo France Technical Role
address:      WANADOO FRANCE
address:      48 rue Camille Desmoulins
address:      92791 ISSY LES MOULINEAUX CEDEX 9
address:      FR
phone:        +33 1 58 88 50 00
e-mail:       abuse@wanadoo.fr
admin-c:      WITR1-RIPE
tech-c:       WITR1-RIPE
nic-hdl:      WITR1-RIPE
mnt-by:       FT-BRX
source:       RIPE # Filtered


 
 
 
 

Reply

Marsh Posté le 25-08-2005 à 18:21:36    

Bonsoir,
 
Merçi max997 pour le lien.
 
Merçi a toi Stoneangel car là si je comprends bien (et c'est pas gagné)
c 'est en fait l'adresse du serveur de mon FAI donc je n'y touche pas?
Sinon le reste je touche a rien ?
Le rapport est-il propre?car j'avais MSNMSGR sur 3 entrées que j'ai effacé avec Hijack et là hop pas de retour...
Et je te remercie aussi pour Ccleaner (que j'ai decouvert en lisant tes post !)
 :jap:  
 
C'est vraiment pas une science exacte l'informatique !!!! :??:  

Reply

Marsh Posté le 25-08-2005 à 23:21:19    

Bonsoir effectivement c'est ton FAI, mieux vaut ne pas y toucher...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed