portable qui rame si quelqu'un peut analyser mon log, svp svp

portable qui rame si quelqu'un peut analyser mon log, svp svp - Sécurité - Windows & Software

Marsh Posté le 06-03-2006 à 10:27:12    

bonjour à tous,  
Dès que j'ai connecté mon nouveau portable (hp d'occaz), les virus se sont multipliés!
 
si vous voulez bien jeter un oeil à mon dernier post avec un nouveau log. merci merci merci.
(je me sens seul en ce moment!)


Message édité par koukou9 le 07-03-2006 à 16:38:19
Reply

Marsh Posté le 06-03-2006 à 10:27:12   

Reply

Marsh Posté le 07-03-2006 à 15:01:10    

déjà, c'est quoi comme laptop ? détails ?
 
quel OS ?
 
combien d'antivirus différents installés ?
 
 
 
et mets un titre explicite pour ton souci...

Reply

Marsh Posté le 07-03-2006 à 15:09:55    

:ange: ah... merci, merci beaucoup !
 
le laptap c est un HP Omnibook xe3.
 
Je suis sous windows 2000.
 
j'avais Awast comme anti-virus. il me criait à chaque démarrage que j'avais des virus, mais il n arrivait pas à me les oter. je l'ai désinstallé.
 
j'ai mis antivir qui faisait la meme chose.
 
j'ai installé kaspersky.
 
je n'arrive pas à désinstaller anti-vir. ça bug (en mode sans échec) ou ça rame pendant des heures (mode normal).  
je n arrive pas non plus à désinstaller McAfee VirusScan (meme symptomes que antivir): je crois que c est un virus ce truc.
 
je mets mon nouveau log en mode sans échec.
 
 
Logfile of HijackThis v1.99.1
Scan saved at 14:23:59, on 07/03/2006
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Hotkey] hotkey.exe
O4 - HKLM\..\Run: [S3TRAYHP] S3trayhp.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CP32NOT] C:\PROGRA~1\ONE-TO~1\CP32NBTN.EXE
O4 - HKLM\..\Run: [ESS Daemon] C:\WINNT\ESSD.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINNT\System32\winamp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [win_shell] C:\WINNT\System32\win32lib.exe
O4 - HKCU\..\Run: [iwwf] C:\PROGRA~1\FICHIE~1\iwwf\iwwfm.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com/
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: HP Configuration Service (HPConfig) - Hewlett-Packard - C:\WINNT\System32\HPConfig.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: McShield - Network Associates, Inc. - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
 
 

Reply

Marsh Posté le 07-03-2006 à 15:12:26    

Si tu viens d'avoir la machine, pourquoi ne pas faire une réinstall propre ?

Reply

Marsh Posté le 07-03-2006 à 15:18:40    

Wolfman a écrit :

Si tu viens d'avoir la machine, pourquoi ne pas faire une réinstall propre ?


 
Car j'avais commencé à le configurer pour mon voyage. J aimerais vraiment éviter ça... mais bon, si c'est si terrible que ça mes virus, je recommencerais...

Reply

Marsh Posté le 07-03-2006 à 15:38:09    

Personnellement, une machine vérolée, je préfère autant la réinstaller, surtout si il n'y a encore rien sur la machine. A mon avis, tu passeras moins de temps à faire une réinstall propre (avec les mises à jour : SP4 et KB824146 minimum), qu'à tenter de nettoyer tout ça.

Reply

Marsh Posté le 07-03-2006 à 15:56:14    

j aimerais bien quand meme tenter de la nettoyer.
J ai pas tous les logiciels, c est assez galère quand meme.
keyboard.exe, c est un virus alors?

Reply

Marsh Posté le 07-03-2006 à 23:51:11    

Je ne comprends pas très bien pourquoi personne ne me répond. C est parce que personne ne trouve rien d anormal à mon log? Autre raison? Merci

Reply

Marsh Posté le 08-03-2006 à 07:44:13    

En principe sur le disque dur il y une partition de récupération qui permet de remettre le portable comme il était à sa sortie d'usine et donc avec les logiciels / utilitaires fournis en bundle...
 
Perso pour une machine qui a été compromise la réinstallation s'impose. De plus ton portable ramera nettement moins après une isntallation fraiche.

Reply

Marsh Posté le 08-03-2006 à 12:53:19    

je me sens seul
personne ne veut me dire quoi cocher, quoi supprimer?

Reply

Marsh Posté le 08-03-2006 à 12:53:19   

Reply

Marsh Posté le 08-03-2006 à 13:42:43    

Démarre en mode sans echec avec prise en charge réseau, fais des scans en ligne chez panda, bitdefender ou secuser.  
 
Télécharge ad-aware, a-squarred et spybot et nettoie tous tes spywares.
 
Vérifie avant de faire tout ça si windows est à jour. Installe le SP4 s'il n'y est pas c'est indispensable, sinon, tu nettoies et ça reviens...

Reply

Marsh Posté le 08-03-2006 à 13:44:05    

Tu pourrais aussi suivre les bons conseils de Requin. Il a parfaitement raison, c'est la solution la plus simple.

Reply

Marsh Posté le 08-03-2006 à 14:18:26    

j ai fait des scan avec kasper et antivir. enlevé les spyware avec ad-aware et spybot.
je vais regarder la mise à jour. au niveau du log, tu ne vois rien?
 
je voudrais pas formater car le vendeur m'a mis des logciels que j'aimerais garder.

Reply

Marsh Posté le 08-03-2006 à 16:08:46    

bon, vous pouvez fermer le topic,
mon vendeur me reformate tout pour 20 euros et me remet les logiciels.
j aurais pas eu le fin mot de l'histoire, mais bon...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed