Probleme avec mon pc

youcalisto Messages postés 153 Statut Membre -  
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
depuis qlq jours mon pc est devenu lent, plusieur fois m'affiche explorer.exe a rencontrer un probleme et doit fermer, les pages web parfois se bloquent, j'ai fais plusieur scan avec mon avg 8 et malwarebytes et rien trouver
j'ai fais un scan hijackthis et voila le rapport, merci pour votre aide:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:10:29, on 11/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.amrkhaled.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.amrkhaled.net
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u13-windows-i586-jc.cab&AuthParam=1580998387_62aa988f2c28f87fc7b6dde872e649b0&ext=.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Telnet TlntSvrSENS (TlntSvrSENS) - Unknown owner - C:\WINDOWS\system32\admparset.exe

--
End of file - 5163 bytes
Configuration: Windows XP Internet Explorer 6.0

13 réponses

  1. alexislucky Messages postés 162 Statut Membre 12
     
    Fait une maintenance en un clic en installant Tune up utilities, resultat garanti :)
    0
  2. mickael19100 Messages postés 2707 Statut Membre 741
     
    bonjour
    as tu pensé a defragmenter ton ou tes disques durs? ca peut ralentir enormement ton Pc si tu ne le fais pas regulierement.Sinon essaies de faire une restauration du system a une date anterieure a ton soucis.
    @@@
    0
  3. alexislucky Messages postés 162 Statut Membre 12
     
    la maintenance en un clic defrag, corrige les problèmes des programmes et du systeme et supprime les fichiers inutiles => en un clic ;)
    0
  4. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    salut youcalisto,

    essaie de réparer des fonctionnalités de Windows avec ce petit logiciel

    zeb restore
    http://telechargement.zebulon.fr/telecharger-zeb-restore.html

    si tu mets un HJT , c'est dans "Virus/sécurité" qu' il aurait fallu poster
    je regarde toujours , mais si un spécialiste passe par là , je ne ferais pas la fine bouche

    à+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. youcalisto Messages postés 153 Statut Membre 2
     
    merci pour vos reponses, je ne connais pas bp en informatique, je ne sais pas comment défragmenter ou faire une restauration du systeme, et pour "Tune up utilities" je ne sais pas a quoi sert
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pour défragmenter les partitions

      JkDefrag : http://www.jkdefrag.fr/

      il commence par A:\ ( si tu as un lecteur de disquette ) , pour finir à Z:\ ( si tu as des lecteurs de carte mémoire )
      y compris les disques durs et clés sous USB

      pour ton HJT , rien d' alarmant , je continue à regarder
      tu as pleins de programmes qui se lancent au démarrage de Windows

      à+
      0
  7. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    tu relances "HijackThis" , et tu coches ces lignes

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    ( sauf si tu tiens à lancer MSN au démarrage )

    et cliquer sur "Fix Checked" en bas à gauche , et valider
    ________________________________________________________________________________________

    et je regarde ces deux lignes

    Piratage de l'Option 'Rétablir les paramètres Web' (O14)
    O14 - IERESET.INF: START_PAGE_URL=www.amrkhaled.net

    Liste des services NT non Microsoft et non désactivés (O23)
    O23 - Service: Telnet TlntSvrSENS (TlntSvrSENS) - Unknown owner - C:\WINDOWS\system32\admparset.exe

    à+
    0
  8. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    pour cette ligne

    Piratage de l'Option 'Rétablir les paramètres Web' (O14)
    O14 - IERESET.INF: START_PAGE_URL=www.amrkhaled.net

    tu regardes l' émission de Mr. Amr Khaled ???
    ou bien les émissions sur le coran

    sinon tu la coches aussi
    _______________________________________________________________________________________

    pour cette ligne , je ne trouve rien

    Liste des services NT non Microsoft et non désactivés (O23)
    O23 - Service: Telnet TlntSvrSENS (TlntSvrSENS) - Unknown owner - C:\WINDOWS\system32\admparset.exe

    peux-tu passer sur = https://www.virustotal.com/gui/
    ce fichier = admparset.exe
    si c'est dit qu'il a déjà été analyser , tu relances une analyse , et tu postes le rapport ( bien attendre la fin de l' analyse )

    à+
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pour "amrkhaled" , j'ai oublié cette ligne

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.amrkhaled.net
      0
      1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592 > vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention  
         
        tu peux ajouter cette ligne pour fixer

        O23 - Service: Telnet TlntSvrSENS (TlntSvrSENS) - Unknown owner - C:\WINDOWS\system32\admparset.exe
        0
  9. blackguitare Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   3
     
    Bonjour
    j'ai eu le même prob que toi il as fallu formaté le PC c la solution la plus sure
    0
  10. youcalisto Messages postés 153 Statut Membre 2
     
    merci beaucoup "vieu bison boiteu", pour ton aide, j'ai fixer les lignes que tu m'a dis.
    je suis toujours avec le meme porbleme
    0
  11. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    mais là tu créeras un message dans le forum "Virus/Sécurité" , pour que tu sois bien pris en charge
    ( par les bonnes personnes )

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    * Déconnecte toi et ferme toutes tes applications en cours !
    * Double-clique sur " RSIT.exe " pour le lancer .
    * Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
    * Devant l'option "List files/folders created ..." , tu choisis : 2 months
    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante ...
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    _________________________________________________________________________________

    aussi télécharge "Malwarebytes"
    celui-ci tu pourras le garder , et lancer une analyse toutes les semaines

    http://www.malwarebytes-full.info/fr/

    tu l' installes normalement
    puis tu fais une mise à jour
    et tu lances un examen complet
    ( tu peux brancher tes sauvegardes sous USB = clé , disque dur ...)

    par contre le rapport , tu le mettras dans un 3ème poste du message que tu auras créé pour RSIT

    à+
    0
  12. youcalisto Messages postés 153 Statut Membre 2
     
    j'ai Malwarebytes installé et j'ai fais un scan avec et il n'a rien trouvé, j'ai aussi telechargé ccleaner, mais je crois que le probleme c'est avec0 "explorer.exe".a rencontrer un probleme et doit fermer.
    merci pour tes reponses et pour ton aide
    0
  13. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    essaie de trouver un CD de Windows avec le même service pack 2 qui est installé sur ton PC

    tu démarres dessus , jusque aux 3 options : installation , récupération ...

    tu prends l' option "Récupération du système"

    quand tu fais "Alt" + "Ctrl" + "Supp" , pour le gestionnaire des tâches
    dans l' onglet "Processus" , tu as combien de "Explorer.exe" , et l' utilisation mémoire ???

    à+
    0
  14. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    dans ce répertoire = C:\Documents and Settings\Administrateur\Local Settings\Temp
    ( je suis en "Administrateur" , cela peut être "Utilisateur" , ou "youcalisto" ...)

    - si tu as assez peux de fichiers , tu cliques "droit" sur le fichier , "Renommer" , clic "droit" sur le bleu , "Copier"
    et coller le nom dans ta réponse

    - si tu as beaucoup de fichier
    si tu peux faire une image
    tu réduits ta fenêtre , tu appuies sur "Alt" + "Print Screen"
    tu lances "Paint" ( menu Démarrer/Programmes/Accessoires )
    tu fais "Ctrl" + "V" pour récupérer l' image
    tu "Enregistrer sous" , tu lui donnes un nom , tu choisis comme format d' image PNG
    tu vas sur = https://www.cjoint.com/
    tu vas chercher ton image , créer le lien Ci-joint , le copier et le coller dans le prochain message

    ( j'ai posté deux messages )

    à+
    0