CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Questions sur Hijackthis

saleGauss
saleGauss
Niveau 9
27 janvier 2008 à 15:29:23

Bonjour à tous les forumeur(euses) !

Voilà, je me pose quelques questions sur la sécurité de mon pc, bien que je ne connaisse aucun problême particulier.

Je tourne sur un win xp sp2 avec nod32 à jour quotidiennement et sygate comme firewall (en version particulier).

Je voulais savoir si il était interessant de faire de temps en temps une analyse avec hijackthis, au cas où nod32 ne puisse pas trouver toutes les menaces.

Je me demande ca mais je n'ai aucun problême particulier hein, mais je voulais juste faire ca en "préventif".

Donc je me pose essentiellement 3 questions :

1/ Que fait exactement Hijackthis ? Il recherche un type particulier de virus ? (trojan? cheval de troie ?)

2/ Est-ce que je risque d'avoir des problêmes de cohabitation avec mon nod32 si je l'installe ?

3/ Si je le télecharge et que je fais un scan et que je copie colle le rapport ici, est-ce qu'une âme charitable voudra bien me le décripter et me conseiller ?
Car j'avoue ne pas etre un expert sur toutes les sortes de variantes de trojans qu'il peut exister :D

Voila, je vous remercie pour l'intéret que vous pourrez porter à mon topic :-)
Bonne aprem à tous.

nijleoen
nijleoen
Niveau 9
27 janvier 2008 à 15:30:39

Toutes les réponses à tes questions se trouvent là:

https://www.jeuxvideo.com/forums/1-1-11195103-1-0-1-0-0.htm

Topic d'EvilElf.

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 15:41:53

Bonjour,

En fait je n'ai pas vraiment abordé un sujet sur le fonctionnement de HijackhThis Néo :fier:

HijackThis n'a rien d'un antivirus, tu n'auras donc pas de problème de cohabitation avec ton antivirus.

HijackThis ne recherche pas les infections, ni même les supprimer.

HijackThis est un bon moyen pour faire un diagnostic de son PC. Il liste les processus et des éléments importants du registre. Ensuite, c'est à l'utilisateur de savoir analyser le rapport.
Donc en maitrisant HijackThis, il est plus facile pour repérer les infections et les désinfecter. Néanmoins, il ne repère pas les fichiers infectieux du disque, ni les rootkits d'ailleurs.

nijleoen
nijleoen
Niveau 9
27 janvier 2008 à 15:43:18

:rouge:

saleGauss
saleGauss
Niveau 9
27 janvier 2008 à 15:58:08

je vous remercie tous les deux pour vos réponses.

J'ai fais un tour sur le topic d'EvilElf et je dois avoue qu'il st très bien fais et je le remercie d'avoir fais du si bon travail.Cela a du lui prendre beaucoup de temps.

Cependant, effectivement, il y avait peu d'informations sur Hijackthis en particulier.

Donc en fait ca liste juste les processus et les elements du registre.
oki.

Me conseille tu d'en faire un pour savoir ce qui peut se trammer sous mon ordi ?
(je ne vais pas sur les site X ni douteux hein mais je voudrais juste etre certain de la bonne protection de mon pc, c'est c'est une plateforme de dev).

Bien, si j'en fais une analyse, est-ce que tu accepterais de me decrypter ce fameux rapport EvilElf ?

Enocre merci pour vos réponses.

cybercorps
cybercorps
Niveau 16
27 janvier 2008 à 16:01:15

Salut EvilElf
J'ai dll le log conbifix et je l'ai installé.
Je l'ai lancé juste pour éssayé en mode normal et pas en mode sans echec et en chargeant j'ai eu un écran bleu, c'est la premiére fois depuis aout 2007.
J'ai redémarré et je l'ai relancé et là plus d'écran bleu, mais il s'est lancé avec des bips du pc, et ensuite un scan mais j'ai arreté.
D'ou vient le probléme?
http://download.bleepingccomputer.com/sUBs/ComboFix.exe

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 16:06:42

Merci :)
Effectivement, pas de partie sur Hijackthis dans mon topic, j'hésitai à en faire une à vrai dire. Mais ceci est très long et fastidieux, le mieux c'est de créer un nouveau topic "d'école à Hijackthis". J'en avais déjà parlé avec Néo.

La sécurité de ton PC ne passe pas par un bon antivirus mais avant tout par de bonnes habitudes sur le net, des logiciels mis à jour régulièrement et l'utilisation d'un compte limité. Voir ce lien pour plus d'info' :

https://www.jeuxvideo.com/forums/1-1-11195103-1-0-1-0-0.htm#message_11195121

J'accepte l'analyse de ton log.

Cybercorps, combofix c'est à lancer en mode sans échec ! Pour finaliser le travail, le fix fait disparaitre ton bureau, c'est normal t'inquiète.

saleGauss
saleGauss
Niveau 9
27 janvier 2008 à 16:14:03

Merci d'accepter EvilElf.

Je vais donc de ce pas télécharger hijackthis.
Une dernière question cependant : mon scan je dois le faire en mode sans echec ou normallement ?
J'imagine normallement pour que tous mes services et dll soient chargés pour qu'il puisse voir tout ce qui tourne en temps normal sur mon ordi.

Et pour ton conseil concernant la sécurité, oui je sais que tout ne passe pas par un AV (90% des pb se situent bien entre la chaise et la clavier hein :p); et concernant le compte limité, je sais qu'il faudrait que je m'y mette.Un compte spécialement pour surfer quoi.
Etant donné que j'ai que AV + firewall + mes habitudes que j'espere bonnes, il faudrait peut etre que j'ajoute aussi un antispyware ou qq autres log que tu conseille sur ton topic.

Bon, je go telecharger hijackthis deja :-)

cybercorps
cybercorps
Niveau 16
27 janvier 2008 à 16:14:40

EvilElf La première fois que j'ai lancé le log est en mode normal, il charge puis écran bleu avec code erreur, j'ai reset manuel mais au redémarrage pas de message d'erreur, j'ai chercher dans "%SystemRoot%\Minidump" pour récupérer le minidump pour analyse avec le log debuging, rien, il n'existe pas, pas même une erreur dans le fichier journal.
J'ai relancé en une deuxième fois et là le log conbofix a affiché une page ou il faut mettre oui ou non avec des bips de la tour après il a chargé et commencé le scan, je l'ai interrompu trop long.

cybercorps
cybercorps
Niveau 16
27 janvier 2008 à 16:16:37

En mode normal je l'ai relancé la deuxième fois avec aussi disparition du bureau, avec message pour ne pas toucher à l'horloge.

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 16:16:47

saleGauss :

- Télécharge Hijackthis de Merjin puis installe-le :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Ferme toutes les fenêtres.
- Cliques sur « Do a system Scan Only and Save a Logfile »
- Un rapport apparaît à l’écran.
- Copie/Colle l’ensemble du rapport ici.

t'es sous quel système cybercorps ?

saleGauss
saleGauss
Niveau 9
27 janvier 2008 à 16:30:04

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:18, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\program files\steam\steam.exe
C:\Acer\Empowering
Technology\Acer.Empowering.Framework.Launcher.exe

C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run:
[BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max
9\mentalray\satellite\raysat_3dsmax9_32server.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 10915 bytes

Voila, je précise juste que mon pc est un pc de marque, donc il y a quelques trucs spécifiques (ACER ... et compagnie)
Bon comme tu vas le voir il m'arrive d'utiliser bitComet.
Je te remercie infiniment d'avoir la pacience d'analyser ce si gros truc :-)

Ha oui un detail, essaye si tu vois des menaces, de me dire leur genre si tu peux (ver, trojan, ou juste logiciel douteux).
Encore merci.

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 16:50:51

Re,

:d) Coche les lignes ci dessous :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/do[...]s/yinst20040510.cab

Clique sur Fix Checked.

:d) Supprime le fichier suivant et vide la corbeille :
C:\WINDOWS\ALCMTR.EXE
C'est un spyware de realtek.

:d) Rien de méchant sur ton PC mais pas mal de truc inutile. Notamment des programmes qui se lancent au démarrage. Fais ceci :

Télécharge et installe Ccleaner :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-> Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
-> Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
-> Enfin, clique sur Outils, puis Démarrage et supprime toutes les clés inutiles qui se lancent au démarrage de ton PC, c'est à dire tout sauf ta connexion Internet, ton antivirus, ton antispy, ton pare feu etc ...

cybercorps
cybercorps
Niveau 16
27 janvier 2008 à 16:57:02

EvilElf Je suis sous windows xp sp2, et j'ai lancé conbofix en mode mormal et pas mode sans echec d'ou le probléme d'écran bleu vidage de la mêmoire?
C'est un log msdos, d'ou une instabilité de windows en mode normal?

saleGauss
saleGauss
Niveau 9
27 janvier 2008 à 17:10:05

Je te remercie beaucoup EvilElf.
J'ai fais ce que tu m'as conseillé.

Je suis content de savoir qu'il n'y a pas de problême majeur.
N'empeche que j'allucine à chaque fois que je te vois analyser un log, la vitesse à laquelle tu décripte ca : tu es une vrai bible de toutes les menaces connues sur le net :-) Mieux que la base de mon AV :-)

Encore merci, et bonne fin de week-end.

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 17:19:57

cybercorps, depuis la dernière maj de combofix, celui ci rencontre des problèmes, ça devrait être réglé dans quelques temps. Vaut mieux pour les forums de désinfection, c'est un fix très utilisé ^^

De rien saleGauss :ok:

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 17:22:10

Tu peux utiliser ce log qui te fera un rapport d'autant plus complet cybercorps :

http://www.techsupportforum.com/sectools/Deckard/dss.exe

cybercorps
cybercorps
Niveau 16
27 janvier 2008 à 18:32:19

EvilElf Je pense que combofix a encore quelque bugs, écran bleu sur certain site il en parle.

cybercorps
cybercorps
Niveau 16
27 janvier 2008 à 18:34:14

EvilElf C'est quoi comme log ?
Et :merci:

EvilElf
EvilElf
Niveau 10
27 janvier 2008 à 18:39:03

Depuis la dernière maj peut être, mais ça va être rectifié.

Ben essaye tu verras :o))

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment