Se connecter avec
S'enregistrer | Connectez-vous

Demande d'analyse log HijackThis

Dernière réponse : dans Le monde de Windows

Bonjour,
Ces derniers jours j'ai fais pas mal de téléchargement.
Comme le VLC freeplayer,adsl TV,Freego,FpTest,Test_debit.exe,etc...
Et je viens de faire un scan avec HijackThis et je me suis rendu compte d'une nouvelle ligne dans le log en 023,
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
J'ai recherché avec google,et ça pourrait être pas bon.
J'ai aussi une ligne en 016 que je voudrais savoir si je peux fixer ?
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
Car j'ai lu sur un post d'un forum conseiller de fixer cette ligne si la connexion était en haut débit ?
J'ai la free box,adsl,en éthernet,et en haut débit.
Je colle mon log hijackthis au complet.
Merci d'avance pour l'aide et les conseils !
@ +
Logfile of HijackThis v1.99.1
Scan saved at 14:34:14, on 03/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
C:\WINDOWS\system32\svchost.exe
C:\fanfan-13-\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.free.fr/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O17 - HKLM\System\CCS\Services\Tcpip\..\{06CB9379-ECB4-4DC6-B491-657D13907580}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{06CB9379-ECB4-4DC6-B491-657D13907580}: NameServer = 212.27.53.252,212.27.52.5
O17 - HKLM\System\CS2\Services\Tcpip\..\{06CB9379-ECB4-4DC6-B491-657D13907580}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS3\Services\Tcpip\..\{06CB9379-ECB4-4DC6-B491-657D13907580}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Autres pages sur : demande analyse log hijackthis

Lassé par la pub ? Créez un compte

Re,
Tu as raison !!! C'est pas WinPatrol ! C'est un logiciel de free ! Qui est FreeGo et ça WinPcap ça va avec je crois ?
Car quand je l'ai installé,il m'est arrivé ça aussi.
Voila le lien qu'il y à dans le menu Démarrer/Tous les programmes/winpcap/Uninstall winpcap 4.0 alpha 1
WinPcap/Web Site http://www.winpcap.org/
Si je le désinstalle,le soft après ne fonctionne plus !
Et quand je le fixe avec HijackThis,je refais un scan de suite après,et la ligne est toujours la !
Bizarre non ?
Merci d'avance !!! @ +
Lassé par la pub ? Créez un compte