info log hijackthis

info log hijackthis - Sécurité - Windows & Software

Marsh Posté le 26-12-2005 à 20:59:04    

bonsoir,
 
j'aurais besoin d'un coup de main car j'ai dès problèmes avec un micro(ecran bleu, reboot) et je voudrais savoir si c'est un problème de virus, trojan ou autre...
pour info j'ai déjà fait un coup de nettoyage de easycleaner, ccleaner, ad aware et ewido...
 
voici mon log  
j'attends votre analyse  :)  
 
 
Logfile of HijackThis v1.99.1
Scan saved at 17:22:44, on 26/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\System32\VTTimer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\ewido anti-malware\ewidoctrl.exe
C:\Documents and Settings\serge\Mes documents\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www/wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SlowDownCPU] C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2479552873
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FE85684-A373-4A3E-8097-403DCEE8496E}: NameServer = 193.252.19.3,193.252.19.4
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
 
a+ :hello:  

Reply

Marsh Posté le 26-12-2005 à 20:59:04   

Reply

Marsh Posté le 27-12-2005 à 23:35:25    

Salut
 
Deja commence par mettre à jour XP et IE via windowsupdate car la tes versions sont vraiment ancienne
 
Ensuite connais tu ces adresses
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FE85684-A373-4A3E-8097-403DCEE8496E}: NameServer = 193.252.19.3,193.252.19.4
 
il me semble que c'est wanadoo mais que foute t'elle la? tu as un outil de scan ou autre?
 
si tu connais OK pas de prob sinon verifie si tu as pas un outils qui s'en sert, sinon vire cette ligne.
 
A première vu tu as aussi un outil pour tester ton CPU?
 
Et surtout on découvre pas un virus avec Hijackthis. ca c'est le boulot d'un anti virus comme avast que tu as.
 
Voila  apparement rien ici ne fait rebooter ton poste.
 
A+
 
 
 

Reply

Marsh Posté le 27-12-2005 à 23:43:00    

Citation :

O17 - HKLM\System\CCS\Services\Tcpip\..\{8FE85684-A373-4A3E-8097-403DCEE8496E}: NameServer = 193.252.19.3,193.252.19.4


 
C'est Wanadoo...n'y touche pas.  :ange:  
 

Citation :

Et surtout on découvre pas un virus avec Hijackthis. ca c'est le boulot d'un anti virus comme avast que tu as.


 
Et si, souvent. Mais pas ici...

Reply

Marsh Posté le 27-12-2005 à 23:52:11    

acrobaze a écrit :

Citation :

O17 - HKLM\System\CCS\Services\Tcpip\..\{8FE85684-A373-4A3E-8097-403DCEE8496E}: NameServer = 193.252.19.3,193.252.19.4


 
C'est Wanadoo...n'y touche pas.  :ange:  
 
C'est bien ce qui me semblait mais que font ces adresses ici? c'est ma question
 
 
 
 

Citation :

Et surtout on découvre pas un virus avec Hijackthis. ca c'est le boulot d'un anti virus comme avast que tu as.


 
Et si, souvent. Mais pas ici...
 
mouais, c'est comme l'assureur qui se fait banquier


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed