mais c'est parce que beaucoup de gens qui ont encore le sp1 c'est parce que ils ont un windows piraté.
Encore ![]()
bon ok, on oublie je vais faire la MAJ en espérant que ça dure pas une plombe ![]()
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content
si sa risque de durer un plombe quand même si tu les as jamais faites... Laisses le faire pendant la nuit ![]()
Y a un site qui permet de dégrossir un peu vos rapport, on poste le log et ça nous donne automatiquement quoi supprimer ou non (à vos risques et périls, ca va sans dire mais ca va mieux en le disant...)
http://hijackthis.de/indedex.php?langselect=english#anl
warf abusay j'ai perdu au moins 10 Go lors de l'installation du SP2 ![]()
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content
![]()
Allez je me lance:
-Tom64:
A vérifier et peut être supprimer si pas sur ou inconnu
C:\Program
Mirage.exe (
se répète deux 02 fois)
C:\Program Files\Packard Bell\FIJI\ABoard.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = *.local
O4 - HKLM\..\Run: [MSPService] C:\Program
PifEng.dll (file missing)
A supprimer car potentiellement dangereux
O2 - BHO: ContextAdvisor - {87E68009-29A8-D669-F7C2-B31D08635C50} - C:\Program Files\ContextAdvisor\ContextAdvisor-2.dll
-Neo_Plissken150:
A vérifier et peut être supprimer si pas sur ou inconnu
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = localhost
A priori, rien de dangereux !!!!!!
Mais mettez vos window, antivirus, antispyxare à jour et faites un scan complet avec ces deux derniers.
![]()
merci snipy ![]()
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content
Ne supprime pas ceci, c'est une application de lancement de Msn messenger live.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Je pense pas que ce soit un probléme, tu as un Packard Bell?
C:\Program Files\Packard Bell\FIJI\ABoard.exe
Neo_Plissken150 Ne supprime pas ceci, c'est ta connexion internet D-Link Wifi.
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
Neo_Plissken150 Ne supprime pas ceci, c'est un lecteur vidéo.
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
http://www.clubic.com/telecharger-fiche10545-realone-player.html
* Posté le 20 mars 2008 à 09:49:45 Avertir un modérateur
* Je pense pas que ce soit un probléme, tu as un Packard Bell?
C:\Program Files\Packard Bell\FIJI\ABoard.exe
* Lien permanent
oui en effet j'ai un packard bell
finalement, j'ai rien à supprimer apparemment
![]()
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content
ah ok
dsl j'avais pas vu que le message était déstiné à l'autre gars
![]()
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content
Re.
mais je n'ai pas pu vérifier les lignes que j'avais souligné dans mon post à cause d'une coupure sauvage de mon modem.
Mais effectivement (et comme je le spécifiai), les lignes sont a vérifier avant de les supprimer.
Comme le mentionne cybercorps, certaines lignes correspondent à des programmes légitimes et donc ne sont seulement pas reconnu par hijackthis en tant que tels.
Salut,
D'une le premier rapport (Tom64) utilise une version obsolète de HijackThis. Pas fiable donc ... Il doit utiliser la dernière version sinon ça ne sert à rien.
De deux, le robot HijackThis http://hijackthis.de/index.php n'est pas conseillé au débutant. Il fait des erreurs, oublie un paquet de truc ... bref.
De trois, pour le dernier rapport (Neo_Plissken150) vous oubliez d'analyser l'essentiel : Sa version de Windows n'est pas à jour. Il doit installer le SP2.
Sans ça, pas la peine de commencer une analyse.
j'ai installé la MAJ SP2
c'est normal que ça m'ai bouffé plein d'espace sur mon HDD ![]()
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content
voila avec la MAJ j'ai pas l'impression qu'il est tant changé que ça
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23:05, on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco
rsvw.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\TOMBRAID\TRAISVCS.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\apps\ABoard\ABoard.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R1 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: XBTP05231 - {031F120A-BBAF-45d8-B306-375F2A6B9398} - C:\PROGRA~1\ALCOHO~1\ALCOHO~2\a120_tb.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: Alcohol Soft - Alcohol 120% Toolbar - {1CE4EE89-2D5C-4361-AF3B-D902AB545381} - C:\Program Files\Alcohol Soft\Alcohol 120% Toolbar\a120_tb.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205966211812
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Tomb Raider Advanced Installer Multiprocessor Helper (TraiHelper) - RatkovicDesign - C:\TOMBRAID\TRAISVCS.EXE
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
--
End of file - 6831 bytes
______________________________________________
I am the Rated R Nolife ![]()
Warning, this post may contain foul language and sexual content