aidez moi svp !!! c est juste un log! - Sécurité - Windows & Software
MarshPosté le 07-03-2006 à 14:52:07
Bonjour à tous! je ne veux pas faire pleurer dans les chaumières, mais mon dernier post n'a eu aucune réponse! Je sais que c est super chiant d analyser les logs des autres, je sais qu'il y a pleins de problèmes plus intéressants à résoudre en informatique, mais vraiment, ce serait sympa de jeter un oeil sur mon log!
la situation : c est un portable d occasion qui s'est fait attaqué par une grande série de virus dès sa connection. Kaspersky a fait un beau boulot de nettoyage (bien meilleurs que awase et anti-vir). Théoriquement, il n'y a plus de virus, ni de spywares (ils reviennent de temps en temps).
Et pourtant, sauf en mode sans echec, il tourne à deux à l'heure et bug sans arrêt. je pense qu'il y a des programmes à enlever (keyboard.exe ?), mais je ne suis sur de rien et j'ai peur de faire une connerie (je ne connais pas bien tous les logiciels qui tournent sur les portables!).
Ce serait vraiment vraiment très sympa de me dépanner. Car là, mon ordi est inutilisable et j'en ai besoin pour ma traversée de la Chine à vélo !
un grand merci à la bonne ame qui m'aidera ! (mon message précédent : lu 60 fois , mais pas une réponse : bouh (smiley qui pleure : je ne l'ai pas trouvé)
Ce log fut fait en mode sans echec
Logfile of HijackThis v1.99.1 Scan saved at 14:23:59, on 07/03/2006 Platform: Windows 2000 SP1 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 (5.00.2920.0000)
Marsh Posté le 07-03-2006 à 14:52:07
Bonjour à tous!
je ne veux pas faire pleurer dans les chaumières, mais mon dernier post n'a eu aucune réponse!
Je sais que c est super chiant d analyser les logs des autres, je sais qu'il y a pleins de problèmes plus intéressants à résoudre en informatique, mais vraiment, ce serait sympa de jeter un oeil sur mon log!
la situation : c est un portable d occasion qui s'est fait attaqué par une grande série de virus dès sa connection. Kaspersky a fait un beau boulot de nettoyage (bien meilleurs que awase et anti-vir). Théoriquement, il n'y a plus de virus, ni de spywares (ils reviennent de temps en temps).
Et pourtant, sauf en mode sans echec, il tourne à deux à l'heure et bug sans arrêt. je pense qu'il y a des programmes à enlever (keyboard.exe ?), mais je ne suis sur de rien et j'ai peur de faire une connerie (je ne connais pas bien tous les logiciels qui tournent sur les portables!).
Ce serait vraiment vraiment très sympa de me dépanner. Car là, mon ordi est inutilisable et j'en ai besoin pour ma traversée de la Chine à vélo !
un grand merci à la bonne ame qui m'aidera !
(mon message précédent : lu 60 fois , mais pas une réponse : bouh (smiley qui pleure : je ne l'ai pas trouvé)
Ce log fut fait en mode sans echec
Logfile of HijackThis v1.99.1
Scan saved at 14:23:59, on 07/03/2006
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Hotkey] hotkey.exe
O4 - HKLM\..\Run: [S3TRAYHP] S3trayhp.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CP32NOT] C:\PROGRA~1\ONE-TO~1\CP32NBTN.EXE
O4 - HKLM\..\Run: [ESS Daemon] C:\WINNT\ESSD.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINNT\System32\winamp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [win_shell] C:\WINNT\System32\win32lib.exe
O4 - HKCU\..\Run: [iwwf] C:\PROGRA~1\FICHIE~1\iwwf\iwwfm.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com/
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: HP Configuration Service (HPConfig) - Hewlett-Packard - C:\WINNT\System32\HPConfig.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: McShield - Network Associates, Inc. - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe