DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 22 Nov 2024 à 20:17 FAQ | Rechercher | Membres | Groupes

[Résolu] Rapport Hijacktihis, utilisation de mon pc ?


Aller à la page 1, 2  Suivante 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Aljo



Inscrit le: 07 Nov 2005
Messages: 16

MessagePosté le: 07 Nov 2005 à 11:48    Sujet du message: [Résolu] Rapport Hijacktihis, utilisation de mon pc ? Répondre en citant

Bonjour à tous !!

J'ai des doutes et même là certitude que mon pc est utilisé pour des raisons que j'ignore. Il y a des processus en cours que hijackthis trouve mais qui apparemment tournent sur un autre pc car sous plateforme XP alors que j'ai Windows ME.

Log hijackthis supprimé

Ici on ne le voit pas mais sur le descriptif de l'évaluation du Log sur intenet c'est indiqué par exemple :
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans "running processes: c:\windows\system32\smss.exe c:\windows\system32\winlogon.exe c:\win! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.

Merci de m'aider car mon PC rame vraiment
Aljo 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 07 Nov 2005 à 21:04    Sujet du message: Répondre en citant

Salut
Merci pour le log hijackthis : bon reflex ... attendons l'avis des experts des log hijackthis, mais de ce que je vois, je ne pense pas que ça soit la raison pour laquel, si j'ai bien compris ton problème, que tu rammes.
Peux-tu nous donner ta configuration entière ?
Aussi, va sur : http://webscanner.kaspersky.fr/ et passe l'analyse en ligne. Dis nous ce que ça ta donner.
Autrement, depuis combien de temps n'a tu pas fait de defragmentation ? de formatage ? Car souvent les raisons d'un pc qui ramme c'est le manque d'entretien ...
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Aljo



Inscrit le: 07 Nov 2005
Messages: 16

MessagePosté le: 07 Nov 2005 à 21:12    Sujet du message: Répondre en citant

Merci pour ta réponse !
Je défragmente souvent, encore aujourd'hui, et tout les jours ou presque je supprime les fichiers temporaires, ceux du dossier TEMP, ceux trouvés par la recherche de fichiers .tmp, et ceux trouvés dans le dossier Windows.
Je fais aussi un nettoyage de disque en même temps.

Sinon j'ai Windows Millenium et un pc AMD Duron 850 mhz. Petit disque dur de 20 go et encore pas mal de place. Antivirus AVG, firewall kerio.

Je doute car en fait dernièrement je suis allé sur le chat Voilà (où je n'irais plus) et j'ai accepté des contacts à la con. Ce matin j'ai encore aperçu sur le firewall une connection paypal bizarre non ? et le nom d'un serveur bizarre est apparu aussi.

Merci en tout cas pour ton intervention 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 07 Nov 2005 à 21:22    Sujet du message: Répondre en citant

Un tit PS :
Pour sécuriser toute tes entrées et sorties IPs, un firewall ne te suffit pas, prend un logiciel comme Peerguardian, mais bon, quand tu as un bon antivirus à jour puis un bon firewall à jour (sans compter un windows à jour) faut vraiment être un dingue de sécurité pour prendre ce type de logiciel (comme moi quoi ^^)
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Aljo



Inscrit le: 07 Nov 2005
Messages: 16

MessagePosté le: 07 Nov 2005 à 21:45    Sujet du message: Répondre en citant

Merci encore !
Je suis en train de faire l'analyse en ligne. Là j'ai des noms de serveurs bizarres qui apparaissent genre mutu1.hiwit.net, mais c'est peut-être le serveur du site ?
J'avoue que je n'y connaît rien...
Sinon personne pour l'analyse du Log ? 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 07 Nov 2005 à 21:51    Sujet du message: Répondre en citant

Aljo a écrit:
Merci encore !
Je suis en train de faire l'analyse en ligne. Là j'ai des noms de serveurs bizarres qui apparaissent genre mutu1.hiwit.net, mais c'est peut-être le serveur du site ?
J'avoue que je n'y connaît rien...
Sinon personne pour l'analyse du Log ?


Gagné, c'est bel et bien le nom du serv DTPC ^^

JE te conseille avec Peer-Guardian de désactiver "HTTP BLOCKED" quand tu navigue sur internet, sinon tu aura des problème sur pas mal de sites! Quand tu n'utilise pas le PC, met le en Block HTTP. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 07 Nov 2005 à 21:54    Sujet du message: Répondre en citant

Et l'analyse du log micka ?
Oui, ne pas mettre peerguadian sur block http, car autrement, ben chez moi, tu ne peux plus naviguer, sauf si tu as d'énorme cache qui reste ...
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 07 Nov 2005 à 22:29    Sujet du message: Répondre en citant

Et tu a fait le scan antivirus à jour et antispyware (ad-aware & spybot) ?

sinon ton log est plutot clean d'après ce que j'ai vu !
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Aljo



Inscrit le: 07 Nov 2005
Messages: 16

MessagePosté le: 08 Nov 2005 à 0:15    Sujet du message: Répondre en citant

Au risque de me répeter lol, Merci les gars c'est cool d'aider comme ça.
Alors ad-aware n'a rien donné et j'avoue que même quand je sais pertinemment que le pc est infecté il ne trouve que rarement je trouve.
L'analyse kaspersky a donné un ficg=hier .dll infecté, c'est dans windows\system\SBUtils\SBWebCtl.dll. Je ne comprend pas trop le fichier date de octobre 2000 (ou alors il y a intox sur la date lol).
Dans ce dossier SBUtils j'ai plein de fichiers exportés d'accès réseau à distance c'est normal ça ? surtout qu'en 2000 je n'avais pas internet...

Vous devez rigoler avec mes questions, m'enfin là le pc ramepresque plus depuis que j'ai viré pas mal de choses depuis hijackthis car le log que je vous ai mis est un des derniers après modif (j'ai enlevé notamment un truc appelé minitel qqch).

Pour l'histoire de la plateforme XP pas d'avis ? c'est tout de même bizarre alors que j'ai WinME non ?

Bref, en tout cas je suis content d'avoir eu vos réactions
Aljo 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 08 Nov 2005 à 6:06    Sujet du message: Répondre en citant

Bonjour,
Ce log n'est pas complet il sera donc difficile d'y déceler quelquechose. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 08 Nov 2005 à 12:10    Sujet du message: Répondre en citant

dejà AVG, voilà quoi ....

Je te conseille plutôt d'installer Avast! ou encore mieux , BitDefender 8 qui vient de passer en free edition !

Ensuite, il ne peut peut être pas te désinfecter parce que tu es sous windows, alors fait un scan en mode sans echec avec un antivirus à jour !

Sinon les pilotes sont à jour ?
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Aljo



Inscrit le: 07 Nov 2005
Messages: 16

MessagePosté le: 08 Nov 2005 à 22:02    Sujet du message: Répondre en citant

Oui lol, je sais que je suis à l'origine du problème et je sais aussi d'où proviens le souçis.
Après faut encore résoudre le problème.... 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Aljo



Inscrit le: 07 Nov 2005
Messages: 16

MessagePosté le: 08 Nov 2005 à 22:03    Sujet du message: Répondre en citant

Pas d'avis sur le "virus" trouvé par Kaspersky ? et l'histoire de la plateforme XP d'où ça proviens ça j'ai Win ME ?  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 08 Nov 2005 à 22:15    Sujet du message: Répondre en citant

tu parle de hijackthis.de ? moi ca me dis bien que c'est Win Me ... Mais te soucie pas trop à ca je pense ...
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 08 Nov 2005 à 22:37    Sujet du message: Répondre en citant

Pour moi aussi ce n'est rien, le services services.msc est entièrement "normal", ben il est au moins sur tous les XP, au moins ...
Après il met plateforme, de ce que je comprend, car pour lui ce processus se lance quand on a le SP2 du XP (et donc aussi le sp2 de IE). Donc, met à jour ton system, relance hijackthis en redonne nous un log, on verra ensuite :content:
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante 
Page 1 sur 2 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum