OVH Cloud OVH Cloud

Log HJKT

9 réponses
Avatar
Jean Pierre
Bonjour,

Je mets ci dessous le log d'un collègue si un pro pouvait l'analyser
perso je l'ai fait mais j'ai un doute sur une chose :
Logfile of HijackThis v1.99.1
Scan saved at 22:32:20, on 16/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\M-Audio Fast Track\GBInst.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\PACMAN\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
=http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=
http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: e-Carte Bleue Browser Helper
Object -{2E03C0FD-4C48-43A7-9A54-00240C70FF16} -
C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe"
/background
O4 - Startup: TribalWeb.net.lnk = C:\Program
Files\TribalWeb.net\tribalweb.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi
802.11g.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} -
C:\PROGRA~1\Poker.fr\client.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O14 - IERESET.INF:
START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
Center Base
Module) -http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim -
{828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner -
C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program
Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program
Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Fast Track Installer (FastTrackInstallerService) -
Nemesis - C:\Program Files\M-Audio Fast Track\GBInst.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Fichiers
communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

Mon doute est sur cette ligne :
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

L'analyse du log décris cette ligne comme méchante mais smss.exe n'est
il pas un process de Windows.

J'attends avec impatience vos réponses ou remarques.

Cdt.

Jean Pierre.

9 réponses

Avatar
NM
hello Jean Pierre you wrote

Bonjour,

Je mets ci dessous le log d'un collègue si un pro pouvait l'analyser
perso je l'ai fait mais j'ai un doute sur une chose :
Logfile of HijackThis v1.99.1





Tu peux aller faire l'analyse mais, tu avais s raison d'avoir un doute :

Copie/colles le donc là

http://www.hijackthis.de/index.php?langselect=french

Cdlmnt
--
CrAzYbOb

Reply to valid.

It could be something, it might mean nothing.

Avatar
Jean Pierre
Dans son message news:,
NM a écrit:
hello Jean Pierre you wrote

Bonjour,

Je mets ci dessous le log d'un collègue si un pro pouvait l'analyser
perso je l'ai fait mais j'ai un doute sur une chose :
Logfile of HijackThis v1.99.1





Tu peux aller faire l'analyse mais, tu avais s raison d'avoir un
doute :
Copie/colles le donc là

http://www.hijackthis.de/index.php?langselect=french

Cdlmnt


Bonjour,

Merci de ta réponse mais en relisant ma question ou mon mail tu pourras
lire que j'ai analysé le log déjà.

Cdt.

Jean Pierre.


Avatar
NM
hello Jean Pierre you wrote

Merci de ta réponse mais en relisant ma question ou mon mail tu
pourras lire que j'ai analysé le log déjà.


Exact, j'ai lu trop vite,

Désolé

Avatar
Jean Pierre
Dans son message news:,
NM a écrit:
hello Jean Pierre you wrote

Merci de ta réponse mais en relisant ma question ou mon mail tu
pourras lire que j'ai analysé le log déjà.


Exact, j'ai lu trop vite,

Désolé


Pas grave rassures toi.

Cdt.

Jean Pierre.


Avatar
j
Bon WE à tous !

"Jean Pierre" a écrit dans le message
news:

Bonjour,

Je mets ci dessous le log d'un collègue si un pro pouvait l'analyser
perso je l'ai fait mais j'ai un doute sur une chose :
Logfile of HijackThis v1.99.1
..........................
Mon doute est sur cette ligne :
O4 - HKLM..Run: [.nvsvc] C:WINDOWSsystemsmss.exe /w

L'analyse du log décris cette ligne comme méchante mais smss.exe n'est
il pas un process de Windows.

J'attends avec impatience vos réponses ou remarques.
Cdt.



Coucou cher JPierre ;-)

Effectivement smss.exe
http://www.processlibrary.com/directory?files=smss.exe+

Mais qd même trouvé cela --»

http://www.google.fr/search?hl=fr&q=C%3A%5CWINDOWS%5Csystem%5Csmss.exe+%2Fw&btnG=Rechercher&meta
Le p'tit truc qui fait la différence c'est " /w " ;-(

et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Avatar
mOmO
Mécé Kazécry
Bon WE à tous !
.............................................
Coucou cher JPierre ;-)

Effectivement smss.exe >
http://www.processlibrary.com/directory?files=smss.exe+

Mais qd même trouvé cela --»

http://www.google.fr/search?hl=fr&q=C%3A%5CWINDOWS%5Csystem%5Csmss.exe+%2Fw&btnG=Rechercher&meta >
Le p'tit truc qui fait la différence c'est " /w " ;-(

et dis-ns :o)


Bonjour ,

c'est quoi ce site "processlibrary" ?
ça propose un scan gratuit, en fait tu télécharges un installateur, tu
installes, tu scannes, il trouve plein de trucs, et faut payer pour les
enlever

pour voir ce qu'il a trouvé chez moi:
http://cjoint.com/?cskfk1EA72
en vérifiant dans la BdR et l'explorateur
j'ai effectivement ce qui a trait à NX client,
pour Blubster P2P, c'est Shareaza (viré depuis longtemps)
j'ai le raccourci versivefoot.com, mais ce n'est qu'un raccourci
Radlight correspond à un encodeur
etc . . .

c'est encore un truc pour faire peur et inciter à la dépense ?

merci de tes conseils avisés
( off record: bizzzzz)

PS: j'ai pas de /w derrière mon smss


--
mOmO

Avatar
mOmO
Mécé Sniper Kazécry
mOmO nettoyait son clavier quand le coup est parti tout seul :

c'est encore un truc pour faire peur et inciter à la dépense ?


J'en ai bien peur... de toute façon, un truc gratuit au départ qui te
propose de payer ensuite pour désinfecter n'est AMHA qu'une arnaque
(au mieux), voire une vérole. >:| Poubelle !


c'est fait,
je vais quand même faire un peu de ménage dans le BdR

salut Sniper

--
mOmO


Avatar
Jean Pierre
Dans son message news:,
a écrit:
Bon WE à tous !

"Jean Pierre" a écrit dans le message
news:

Bonjour,

Je mets ci dessous le log d'un collègue si un pro pouvait l'analyser
perso je l'ai fait mais j'ai un doute sur une chose :
Logfile of HijackThis v1.99.1
..........................
Mon doute est sur cette ligne :
O4 - HKLM..Run: [.nvsvc] C:WINDOWSsystemsmss.exe /w

L'analyse du log décris cette ligne comme méchante mais smss.exe
n'est il pas un process de Windows.

J'attends avec impatience vos réponses ou remarques.
Cdt.



Coucou cher JPierre ;-)

Effectivement smss.exe >
http://www.processlibrary.com/directory?files=smss.exe+

Mais qd même trouvé cela --»

http://www.google.fr/search?hl=fr&q=C%3A%5CWINDOWS%5Csystem%5Csmss.exe+%2Fw&btnG=Rechercher&meta >
Le p'tit truc qui fait la différence c'est " /w " ;-(

et dis-ns :o)


Bonjour Jackie,

Merci de ta réponse. Effectivement smss.exe est un process de Windows.
Effectivement le W fait toute la différence. Quoi qu'il en soit j'ai dit
à mon collègue de fixer la ligne. En espérant ne pas lui avoir dit une
couennerie.

Je te tiens au courant dès que j'ai de ses nouvelles.

Amicalement.

Jean Pierre.


Avatar
j
re'

"mOmO" a écrit dans le message
news:

c'est quoi ce site "processlibrary" ?
ça propose un scan gratuit, en fait tu télécharges un installateur, tu

installes, tu scannes, il trouve plein de trucs, et faut payer pour les
enlever


Coucou cher mOmO ;-)

Je ne m'en sers *que* comme autre bibliothèque de référence pour les DLL et
.exe !


pour voir ce qu'il a trouvé chez moi:
http://cjoint.com/?cskfk1EA72
en vérifiant dans la BdR et l'explorateur
j'ai effectivement ce qui a trait à NX client,
pour Blubster P2P, c'est Shareaza (viré depuis longtemps)
j'ai le raccourci versivefoot.com, mais ce n'est qu'un raccourci
Radlight correspond à un encodeur
etc . . .

c'est encore un truc pour faire peur et inciter à la dépense ?

merci de tes conseils avisés
( off record: bizzzzz)

PS: j'ai pas de /w derrière mon smss


Sûrement un truc de ce genre .. jamais scanné avec ..

mais je n'ai jamais cédé aux chants des sirènes moâ lol

Bon Dimanche !!

Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.vista-unlimited.fr/