Blocages, lenteur

Fermé
claudeartiste - 10 juin 2009 à 16:07
 Utilisateur anonyme - 28 juin 2009 à 16:28
Bonjour,
Il y a un bon bout de temps que je ne suis pas venu, mais me revoilà.
ça bloque au démarrage, quelques fois obligé de fermer à la tour, et de remettre le contact
ensuite lenteur exaspérante pour arriver sur les sites, et c'est le sablier ou la main qui jouent à m'ennuyer

j'ai essayé de me dépanner
j'ai désactivé la sécurité windows pour qu'il n'y ait pas d'interférence
téléchargé internet explore 8 ( au lieu du 7 )
défragmenté_ passé reg cleaner_ C cleaner_
scanne Avast: rien à signaler_ scanne Ad Aware ( régulièrement, mais de la bricole )

mais j'ai souvent un LLSS exploit ( bloqué par AVAST, qui m'en informe )

je viens de me procurer un hijackthis
et de corrigé les deux petites failles ( le 03 toolbar )
mais pas de changement notoire
voici mon log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:27:01, on 10/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LiveUpdate\LiveUpdate.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BTCLiveUpdate] "C:\Program Files\LiveUpdate\LiveUpdate.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

26 réponses

Utilisateur anonyme
26 juin 2009 à 13:01
ok :)
0
claudeartiste
26 juin 2009 à 17:04
La phase deux est terminée
mais il y a un blème, windows ne peut pas ouvrir le fichier
j'ai alors essayé avec internet
il est maintenant avec l'icone internet exporer
mais il ne s'ouvre pas non plus
j'ai noté sur un papier les problèmes trouvés
à tout hazard
comment on va faire pour récupérer ce fichier ?
à te lire
claudeartiste
0
claudeartiste > claudeartiste
26 juin 2009 à 17:27
C'est bon, j'ai essayé d'ouvrir avec bloc notes et ça a fonctionné

J'ai réactivé la restauration système décoché afficher les fichiers cachés
recoché masquer les fichiers protégés du sytème d'exploitation
recoché masquer les extensions dont le type est connu
< je pense que c'est ok, j'avais travaillé comme ça il y a un an ou deux, avec
un coach pseudo < LYONNAIS >
à te lire
si je peux maintenant tout désintaller
à plus
claudeartiste


Terminator.exe;C:\hp\bin;Trojan.KillApp.30208;Supprimé.;
FR_CH-ie.reg;C:\hp\region;Trojan.StartPage.1505;Supprimé.;
HPFix.reg;C:\SDFix\apps;Trojan.StartPage.1505;Supprimé.;
HPFix2.reg;C:\SDFix\apps;Trojan.StartPage.1505;Supprimé.;
Process.exe;C:\SDFix\apps;Tool.Prockill;Irréparable.Quarantaine.;
0
Utilisateur anonyme
26 juin 2009 à 19:46
Fourmidouble ....
0
claudeartiste
26 juin 2009 à 20:14
Merci pour ton aide

confirme moi, si je peux tout supprimer des téléchargements

une question : l'antivirus que l'on vient d'actionner vient de mettre donc un fichier en quarantaine
mais maintenant que je vais le supprimer, que devient ce fichier ?
il est donc supprimé aussi ?
et si c'est un fichier important ?
< process.exe > dans C:\SDFfix
il sert à quoi ?

à te lire
claudeartiste
0
Utilisateur anonyme
28 juin 2009 à 06:06
je confirme et te dis que Lyonnais est quelqu'un de très bien et si tu le rencontres à l'avenir pour une quelconque desinfection , je te conseille de suivre exactement ce qu'il te demande car c'est quelqu'un de très très bon et très connaisseur à qui je fais un coucou d'ailleurs au passage.
Ce n'est pas un rigolo comme certains et moi-même je suis assez impressionné par la qualité de ses connaissances , et je prends d'ailleurs exemple sur ses topics.
0
claudeartiste
28 juin 2009 à 09:39
Bonjour Hackman
c'est un fait j'avais été satisfait aussi de son coaching, et c'était bien explicite
Bon comme disais Bigeard, j'ai démonté < la boutique >
tout supprimé
j'ai remis Ad Award, mais il est long et lourd
je ne sais pas si je vais le cconserver
( mais spybot ne me trouvait rien )
alors je ne sais pas quoi faire
il met deux heures pour trouver 15 coockies, la belle affaire, alors que C Cleaner m'en trouve 30 en 3 minutes et toutes les fonctions annexes
J'ai désactivé < ad wach live > car ça tourne en permanence, ça me ralentit, et ça doit faire double emploi avec Avast
Merci encore
bonne journée
claudeartiste
0
Utilisateur anonyme
28 juin 2009 à 15:41
ben alors??? faut pas installer des logiciels pourris !!!
0
claudeartiste
28 juin 2009 à 16:09
alors tu es d'avis de supprimer < Ad Award > ?
je remplace par quoi ? spybot ?( je signale que mon FAI est FREE )
Il faut que ce soit en Français, je comprends l'Anglais ( des Troisièmes de collège ) de 1952
mais pas assez pour travailler avec des outils du net
si tu as un progamme valable, je suis tout prêt à m'en servir
bon dimanche
amitiés
claudeartiste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 juin 2009 à 16:19
ok lol spybot est bien mieux qu'AD-Awre
0
claudeartiste
28 juin 2009 à 16:26
Ok merci
je vire ad aware, et je réinstalle spybot, que j'ai déjà eu
mais à l'époque j'avais les deux, ça n'allait pas
0
Utilisateur anonyme
28 juin 2009 à 16:28
ad-aware est vraiment un logiciel en bois
0