Login long sur XP

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

sur un ordinateur portable, qui était sous la "protection" d'avast ( que j'ai désinstallé au profit d'Antivir )

j'ai fait un scan avec Malwarbyte ( et aussi avec Antivir ) qui ont trouvés quelques 200 infections

installé le SP3 ( il était en SP2 )

nettoyé la liste de démarrage au maximum

supprimé des softs inutiles

passé un coup de ccleaner

supprimé le login via la commande userpasswords2

mon souci : au démarrage, vu que le login est automatisé, j'arrive directement sur le papier peint, mais pas d'icones, ni de barre des tâches, rien...

et cela dure bien une minute avant que les icones et la barre des tâches apparaissent enfin

donc, je me dis, peut-être que la vermine n'as pas été totalement éradiquée ?

à moins que vous n'ayez d'autres suggestions
( pentium 1500 Mhz, 512 Mo Ram, Geforce 5200... )

je pense pas que ça vienne de la config, il me semble qu'avant mes interventions ça faisait pas ça


Merci
Configuration: PC Fixe:
ASUS P5Q
Core 2 Duo E6400 3.2 Ghz
3 Go RAM PC6400
9800GTX+ OC
Maxtor 80 Go + samsung 400 Go + seagate 500 Go
alim Corsair VX450
Vista ultimate 

Portable:
Dell VOSTRO 1000 15'
AMD TK-57 2 x 1.83 Ghz
2 Go RAM
ATI X1150express
120 Go DD
Vista Home

PC Fixe 2 :
Pentium Celeron 700 Mhz
192Mo RAM
Voodoo 3dfx
10 Go DD 
XP Pro

FREEBOX HD
A voir également:
  • Login long sur XP
  • Cle windows xp - Guide
  • Cd burner xp - Télécharger - Gravure
  • Epson xp 225 - <a href="https://forums.commentcamarche.net/forum/imprimante-223">Forum Imprimante</a>
  • Freecell xp - <a href="https://forums.commentcamarche.net/forum/windows-8-8-1-123">Forum Windows 8 / 8.1</a>
  • Où trouver le freecell du XP - <a href="https://forums.commentcamarche.net/forum/windows-11">Forum Windows</a>

7 réponses

Utilisateur anonyme
 
Saklut ,

j'ai fait un scan avec Malwarbyte ( et aussi avec Antivir ) qui ont trouvés quelques 200 infections 


Poste tes rapports....

Un helper prendra la suite...

++
0
Utilisateur anonyme
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:21:11, on 14/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\WINDOWS\system32\wuauclt.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {48DF87EE-F2DE-11D8-BE7F-302050C10815} (FlyLoader Class) - http://www.flygimp.com/loadergimp_fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
Utilisateur anonyme
 
Les scans antivir + malwarebyte ont du être dégagés par ccleaner, non ?

en tout cas, un 2ème scan ANTIVIR n'as rien donné, et j'ai relancé malwarebyte pour voir
0
Utilisateur anonyme
 
Re ,

pour le rapport de malwarebyte , clic sur l'onglet de malwarebyte Rapport-Log

Pour le rapport d'antivir , regarde ici comment récupérer le rapport
0
Utilisateur anonyme
 
le souci, comme dit, c'est que j'ai passé un coup de CCLEANER après les scans, du coup, mes logs... pfiut ! a plu ^^

et là, j'ai refait un scan, et y trouvent plus rien, parce que tout ce qu'ils connaissaient, il l'ont déjà viré...

...
0
Utilisateur anonyme
 
Re ,

les rapports ce trouve toujours là , ccleaner ne change rien au fait que tu l'ai fait après les scans....

Je vient de faire le test , avant de te répondre et le rapport de MBAM , est toujours là...

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pourtant les miens n'y sont plus... y a juste les 2 nouveaux rapport, qui ont rien trouvé ...

( ou alors je les ai tout simplement pas sauvegardé ! fort possible... hem... ^^ )
0
Utilisateur anonyme
 
j'ai supprimé wgasetup.exe, je suis entrain de me demander si c'est pas ça qui lui plait pas...
0
Utilisateur anonyme
 
Bon, problème résolu:

j'ai désactivé ANTIVIR, redémarré en mode sans échec, ça a très bien démarré

redémarré en mode normal, ça a bien démarré aussi ( guardien d'Antivir désactivé )

activé le guardien, redémarré en mode normal, et le problème avais disparu...

allez comprendre ^^
0