OVH Cloud OVH Cloud

Log HijackThis

3 réponses
Avatar
ecm.mec
Bonjour,

Pouvez-vous jeter un oeil sur ce qui suit et me dire ce que vous en
pensez ?

J'ai un PC Win98se et semble bien vérolé et plus encore (ralentissement
soudain, Explorer qui quitte inopinément etc...)

C'est simple, quand je bouge un peu la souris, j'ai presque le temps de
voir deux cafés avant de voir le pointeur se déplacer

Thierry


Logfile of HijackThis v1.99.1
Scan saved at 14:43:45, on 14/02/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\ORL\VNC\WINVNC.EXE
C:\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\HEADWAY CREATIVE\DESKSAVER\DESKSAVER.EXE
C:\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\PCLS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [DeskSaver] C:\Program Files\Headway
Creative\DeskSaver\DeskSaver.exe
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe
-startup
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky
Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\RunServices: [KB891711]
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [WinVNC] "C:\PROGRAM FILES\ORL\VNC\WINVNC.EXE"
-service
O4 - HKLM\..\RunServices: [kavsvc] C:\Program Files\Kaspersky
Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program
Files\mozilla.org\Mozilla\Mozilla.exe" -turbo
O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk =
C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} -
C:\PROGRAM FILES\YAHOO!\MESSENGER\MESSENGER\YHEXBMES.DLL
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAM
FILES\YAHOO!\MESSENGER\MESSENGER\YHEXBMES.DLL
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/h
ousecall/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = wanadoo.fr
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer =
193.252.19.3,193.252.19.4,212.27.32.5

3 réponses

Avatar
rm
Salut,


C:WINDOWSSYSTEMKB891711KB891711.EXE


[...]

ok, rien à voir avec un virus... ou virus "made in Redmond", si tu veux :)

O4 - HKLM..RunServices: [KB891711]
C:WINDOWSSYSTEMKB891711KB891711.EXE



il semblerait que cette rustine microsoft foute plus le souk qu'autre
chose...

voir http://www.zdnet.fr/actualites/informatique/0,39040745,39215390,00.htm

donc désinstaller si possible cette mise à jour ou la désactiver avec
hijackthis (cocher la ligne indiquée et cliquer sur [fix checked]), puis
redémarrer et relancer HijackThis pour vérifier que la ligne à bien
disparue, avec les symptomes de ralentissement

sinon utiliser msconfig où le KB891711.EXE devrait aussi apparaitre et le
décocher
voir http://support.microsoft.com/kb/891711
"Lorsque vous installez les packages d'origine de la mise à jour de
sécurité 891711 sur un ordinateur Windows Millennium Edition, Windows 98
Deuxième Édition ou Windows 98, l'ordinateur peut cesser de répondre. Ce
problème a été corrigé dans la version du 12 avril 2005."
essayer de re-télécharger la mise à jour à jour, mais bon, c'est vraiment
très facultatif...

@+
--
rm
http://foxmail.free.fr

Avatar
ecm.mec
rm wrote:

ok, rien à voir avec un virus... ou virus "made in Redmond", si tu veux :)

O4 - HKLM..RunServices: [KB891711]
C:WINDOWSSYSTEMKB891711KB891711.EXE



il semblerait que cette rustine microsoft foute plus le souk qu'autre
chose...
(...)

sinon utiliser msconfig où le KB891711.EXE devrait aussi apparaitre et le
décocher


Ok, c'est ce que j'ai fait. Redémarrage, ça semble rouler jusqu'au
moment où... clic sur le bouton démarrer, "Explorer : ce programme a
effectué une opération non conforme..." => détail : défaillance de page
krnl386.exe

Argh :-(((


Avatar
rm

rm wrote:

ok, rien à voir avec un virus... ou virus "made in Redmond", si tu veux :)

O4 - HKLM..RunServices: [KB891711]
C:WINDOWSSYSTEMKB891711KB891711.EXE



il semblerait que cette rustine microsoft foute plus le souk qu'autre
chose...
(...)

sinon utiliser msconfig où le KB891711.EXE devrait aussi apparaitre et le
décocher


Ok, c'est ce que j'ai fait. Redémarrage, ça semble rouler jusqu'au
moment où... clic sur le bouton démarrer, "Explorer : ce programme a
effectué une opération non conforme..." => détail : défaillance de page
krnl386.exe

Argh :-(((


je persiste à ne pas voir de saleté là dedans...

j'ai eu un petit doute sur le
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
mais il semble me souvenir que sous 98 c'est normal...

les symptômes semblent correspondre à cette mise à jour pénible.

sinon essaye de désactiver les autres résidents comme le
O4 - HKLM..Run: [DeskSaver] C:Program FilesHeadway
CreativeDeskSaverDeskSaver.exe
par exemple

je t'airais bien suggéré de redémarrer sous DOS et restaurer une "vieille"
sauvegarde de base de registre (scanreg /restore) mais je vois que tu n'as
pas de scanreg /autorun d'autoexécuté... dommage :(

@+
--
rm