Une analyse de log svp

Une analyse de log svp - Sécurité - Windows & Software

Marsh Posté le 29-09-2005 à 13:51:13    

salut,
 
Ci après mon log Hijack this.
Perso je n'y vois rien de particulier mais comme je ne suis pas un pro je préfère demander d'autres avis .
 
Merci d'avance !
 
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\SYSTEM32\THOTKEY.EXE
C:\Program Files\TOSHIBA\TME2\Tmesrv2.exe
C:\WINNT\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\msiexec.exe
C:\Documents and Settings\michael\Bureau\HJ\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [Registry Cleaner Scheduler] "C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe" /startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 7689154186
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {C9712B19-838B-45A5-ABF2-9A315DDDED50} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {F5078F32-C551-11D3-89B9-0000F81FE221} (XML DOM Document 3.0) - https://signup.msn.com/pages/msxml3.cab
O16 - DPF: {FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} (IERPCtl Class) - http://activex.microsoft.com/objects/ocget.dll
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = siege.grouponet.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = siege.grouponet.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = siege.grouponet.com
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Local Security Authority Server (LSA Server) - Logitech - (no file)
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: THotkey (THOTKEY) - TOSHIBA Corp. - C:\WINNT\SYSTEM32\THOTKEY.EXE
O23 - Service: Tmesrv2 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\TME2\Tmesrv2.exe" /Service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\SYSTEM32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 
 

Reply

Marsh Posté le 29-09-2005 à 13:51:13   

Reply

Marsh Posté le 29-09-2005 à 14:29:31    

Hello,
 
Ben non, rien d'anormal dans le log... sauf que t'as combien d'antivirus installés ?!? C'est pas un peu lent sur ta bécane ?
 
Ha pis tu peux virer les lignes qui se terminent par "(file missing)"
 
@+ !

Reply

Marsh Posté le 29-09-2005 à 14:31:57    

Merci
de vraiement installé j'en ai qu'un Antivir XP.
J'ai dinsinstallé bidefender et kaspersky y'a pas longtemps : il reste pê encore qques fichiers.
Faut préciser que je suis un peu parano ;-))
 
A plus

Reply

Marsh Posté le 29-09-2005 à 14:44:13    

Heu ouais... kaspersky c'est OK (pourquoi l'avoir viré pour antivir ?!????) mais t'as encore des restes d'un truc de chez Symantec...
 
Fixe les lignes suivantes dans HijackThis :
 
C:\Program Files\Symantec AntiVirus\DefWatch.exe  
C:\Program Files\Symantec AntiVirus\Rtvscan.exe  
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe  
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)  
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe  
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe  
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe  
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe  
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe  
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe  
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 
 
Vire également les dossiers suivants ainsi que leur contenu (en mode sans échec si ça ne passe pas en mode normal) :
 
C:\Program Files\Symantec AntiVirus\
C:\Program Files\Fichiers communs\Softwin\
C:\Program Files\Fichiers communs\Symantec Shared\
C:\Program Files\Fichiers communs\Softwin\
 
 
Voilà ! Bone chance, @+ !

Reply

Marsh Posté le 29-09-2005 à 14:46:40    

salut.
 
maille-hem, les "file missing" dans les lignes O9, O18, O23 sont des bugs de HJT. Ne pas supprimer systématiquement!!!!


Message édité par pollux_63 le 29-09-2005 à 14:47:25
Reply

Marsh Posté le 29-09-2005 à 14:50:01    

Ha ouais ? Autant pour moi... mais il peut toutefois supprimer les (files missing) concernant BitDefender, elles seront vraiment missing d'ici quelque minutes :p

Reply

Marsh Posté le 29-09-2005 à 16:15:02    

C:\Program Files\Symantec AntiVirus\Rtvscan.exe
Et Norton aussi tu peu le désinstaller et nettoyer la BDR!


Message édité par Sm@No le 29-09-2005 à 16:15:43
Reply

Marsh Posté le 29-09-2005 à 17:17:25    

Ok merci,
Pour Kaspersky, je l'ai viré parce qu'il était un peu trop lourd pour ma petite bécane (Satellite Pro avec 10Go).
Et puis je ne suis pas trop mécontent d'Antivir pour l'instant.
Pkoi il est foireux comme antivirus ?  

Reply

Marsh Posté le 29-09-2005 à 17:25:32    

Par rapport à Kaspersky ouais, je trouve... mais c'est vrai que Kaspersky est lourd  :whistle:

Reply

Marsh Posté le 29-09-2005 à 17:30:17    

Ouais...Kaspersky a l'air d'être souvent plébiscité..mais comme j'te dis vu mes petits moyens en terme de mémoire, je devrais me contenter d'Antivir XP.
Et puis je passe régulierement la bécane sur des scans online et sur Stinger de MacAffee alors ca devrait aller tu ne penses pas ?  

Reply

Marsh Posté le 29-09-2005 à 17:30:17   

Reply

Marsh Posté le 29-09-2005 à 17:46:13    

Tout à fait ! Perso j'ai la flemme de faire les scans en ligne de façon régulière, donc un kaspersky à jour +sygate comme firewall ça me va très bien :D
 
@+ !

Reply

Marsh Posté le 29-09-2005 à 18:01:07    

Sygate est bon ?
Pas trop lourd ?
 
Moi g installé ZoneAlarm Pro en version trial mais elle ne dure que 15 jours et je craint que la version gratos ne soit pas à la hauteur !
 
T'en dirait koi ?
 
A plus
   

Reply

Marsh Posté le 29-09-2005 à 20:16:18    

moi j'en dit que la version gratuite de ZA est très très bien. Sygate certainement aussi (je le connais pas personnellement!!
Le point essentiel pour un firewall est de bien le pâramêtrer.

Reply

Marsh Posté le 30-09-2005 à 00:21:49    

pollux_63 a écrit :

Le point essentiel pour un firewall est de bien le pâramêtrer.


Juste ! Après ce qu'il faut voir c'est quelle réelle utilité tu en as, c'est-à-dire jusqu'à quelle degré tu dois pouvoir le paramétrer et quel détail pour les logs, etc..
 
Sygate est sympa, ça fait 2 ans que tourne avec : rien qui passe !  :)  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed