Rapport rsit a verifier
FRED
-
kalimusic -
kalimusic -
Bonjour,
voila depuis hier mon navigateur opera mais un temps fou pour afficher une page web voir des pages blancheLogfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-10-31 12:28:48
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 105 GB (72%) free of 146 GB
Total RAM: 3006 MB (79% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:29:04, on 31/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe
C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\IObit\IObit Security 360\IS360tray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Lexmark 5600-6600 Series\lxduMsdMon.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\IObit\IObit Security 360\IS360srv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxduserv.exe
C:\WINDOWS\system32\lxducoms.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\IObit\IObit Security 360\is360.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Administrateur\Bureau\reparation et desinfection\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\Administrateur.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [lxdumon.exe] "C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe"
O4 - HKLM\..\Run: [lxduamon] "C:\Program Files\Lexmark 5600-6600 Series\lxduamon.exe"
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [IObit Security 360] C:\Program Files\IObit\IObit Security 360\IS360tray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: lxduCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxduserv.exe
O23 - Service: lxdu_device - - C:\WINDOWS\system32\lxducoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
voila depuis hier mon navigateur opera mais un temps fou pour afficher une page web voir des pages blancheLogfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-10-31 12:28:48
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 105 GB (72%) free of 146 GB
Total RAM: 3006 MB (79% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:29:04, on 31/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe
C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\IObit\IObit Security 360\IS360tray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Lexmark 5600-6600 Series\lxduMsdMon.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\IObit\IObit Security 360\IS360srv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxduserv.exe
C:\WINDOWS\system32\lxducoms.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\IObit\IObit Security 360\is360.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Administrateur\Bureau\reparation et desinfection\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\Administrateur.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [lxdumon.exe] "C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe"
O4 - HKLM\..\Run: [lxduamon] "C:\Program Files\Lexmark 5600-6600 Series\lxduamon.exe"
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [IObit Security 360] C:\Program Files\IObit\IObit Security 360\IS360tray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: lxduCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxduserv.exe
O23 - Service: lxdu_device - - C:\WINDOWS\system32\lxducoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
A voir également:
- Rapport rsit a verifier
- Verifier compatibilite windows 11 - Guide
- Rsit - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Verifier un lien - Guide
- Vérifier si mot de passe piraté - Guide
2 réponses
Salut
Même avec 3Go de ram (alors que XP n'en gère que 2Go max) c'est normal que ça rame avec tout ces logiciels de protection et avec beaucoup d'inconvénients : inutile, conflictuel, lourd et inefficace..
voilà la liste pour infos de ce qui installé sur le PC :
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe => Microsoft Security Essentials
C:\Program Files\Microsoft Security Essentials\msseces.exe => Microsoft®Security Essentials
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe => PC Tools®Firewall Plus
C:\Program Files\IObit\IObit Security 360\IS360tray.exe => IObit Security 360
C:\Program Files\IObit\IObit Security 360\IS360srv.exe => IObit Security 360
C:\Program Files\PC Tools Firewall Plus\FWService.exe => PC Tools®Firewall Plus
C:\Program Files\IObit\IObit Security 360\is360.exe => IObit Security 360
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide => Microsoft®Security Essentials
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s => PC Tools®Firewall Plus
O4 - HKLM\..\Run: [IObit Security 360] C:\Program Files\IObit\IObit Security 360\IS360tray.exe => IObit Security 360
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe => Emsi Software®A-Squared Free Anti-malware
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe => IObit Security 360
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe => PC Tools®Firewall Plus
C:\WINDOWS\tasks\MP Scheduled Scan.job => Microsoft Windows Defender
"MSSE"=c:\Program Files\Microsoft Security Essentials\msseces.exe [2009-09-13 1048392] => Microsoft®Security Essentials
"00PCTFW"=C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe [2009-09-24 2971608] => PC Tools®Firewall Plus
"IObit Security 360"=C:\Program Files\IObit\IObit Security 360\IS360tray.exe [2009-09-28 1241872] => IObit Security 360
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352] => SUPERAntiSpyware.com SUPERAntiSpyware
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824] => SUPERAntiSpyware.com SUPERAntiSpyware
2009-10-24 00:16:16 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy => Spybot Search & Destroy
2009-10-20 22:13:01 ----D---- C:\Documents and Settings\All Users\Application Data\F-Secure
2009-10-18 14:55:15 ----D---- C:\Program Files\PC Tools Firewall Plus => PC Tools Firewall Plus
2009-10-02 15:21:40 ----D---- C:\Program Files\Microsoft Security Essentials => Microsoft Security Essentials
2009-10-18 15:10:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\PCToolsFirewallPlus => PC Tools Firewall Plus
2009-10-14 13:26:25 ----D---- C:\Program Files\a-squared HiJackFree => a-squared Hijacker
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [] => SUPERAntiSpyware.com SUPERAntiSpyware
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [] => SUPERAntiSpyware.com SUPERAntiSpyware
R2 IS360service;IS360service; C:\Program Files\IObit\IObit Security 360\IS360srv.exe [2009-09-28 309008] => IObit Security 360
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2009-07-02 17904] => Microsoft Security Essentials
R2 PCToolsFirewallPlus;PC Tools Firewall Plus; C:\Program Files\PC Tools Firewall Plus\FWService.exe [2009-09-23 818432] => PC Tools®Firewall Plus
a-squared HiJackFree 3.1-->"C:\Program Files\a-squared HiJackFree\unins000.exe" => a-squared Hijacker
IObit Security 360-->"C:\Program Files\IObit\IObit Security 360\unins000.exe" => IObit Security 360
Microsoft Antimalware-->MsiExec.exe /X{A0A77CDC-2419-4D5C-AD2C-E09E5926B806} => Microsoft Antimalware
Microsoft Security Essentials-->C:\Program Files\Microsoft Security Essentials\setup.exe /x => Microsoft Security Essentials
Microsoft Security Essentials-->MsiExec.exe /I{48B3FB4D-CE22-488C-8E9F-24EBB77EAC0F} => Microsoft Security Essentials
PC Tools Firewall Plus 6.0-->C:\Program Files\PC Tools Firewall Plus\unins000.exe /LOG => PC Tools Firewall Plus
A +
Même avec 3Go de ram (alors que XP n'en gère que 2Go max) c'est normal que ça rame avec tout ces logiciels de protection et avec beaucoup d'inconvénients : inutile, conflictuel, lourd et inefficace..
voilà la liste pour infos de ce qui installé sur le PC :
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe => Microsoft Security Essentials
C:\Program Files\Microsoft Security Essentials\msseces.exe => Microsoft®Security Essentials
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe => PC Tools®Firewall Plus
C:\Program Files\IObit\IObit Security 360\IS360tray.exe => IObit Security 360
C:\Program Files\IObit\IObit Security 360\IS360srv.exe => IObit Security 360
C:\Program Files\PC Tools Firewall Plus\FWService.exe => PC Tools®Firewall Plus
C:\Program Files\IObit\IObit Security 360\is360.exe => IObit Security 360
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide => Microsoft®Security Essentials
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s => PC Tools®Firewall Plus
O4 - HKLM\..\Run: [IObit Security 360] C:\Program Files\IObit\IObit Security 360\IS360tray.exe => IObit Security 360
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe => Emsi Software®A-Squared Free Anti-malware
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe => IObit Security 360
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe => PC Tools®Firewall Plus
C:\WINDOWS\tasks\MP Scheduled Scan.job => Microsoft Windows Defender
"MSSE"=c:\Program Files\Microsoft Security Essentials\msseces.exe [2009-09-13 1048392] => Microsoft®Security Essentials
"00PCTFW"=C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe [2009-09-24 2971608] => PC Tools®Firewall Plus
"IObit Security 360"=C:\Program Files\IObit\IObit Security 360\IS360tray.exe [2009-09-28 1241872] => IObit Security 360
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352] => SUPERAntiSpyware.com SUPERAntiSpyware
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824] => SUPERAntiSpyware.com SUPERAntiSpyware
2009-10-24 00:16:16 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy => Spybot Search & Destroy
2009-10-20 22:13:01 ----D---- C:\Documents and Settings\All Users\Application Data\F-Secure
2009-10-18 14:55:15 ----D---- C:\Program Files\PC Tools Firewall Plus => PC Tools Firewall Plus
2009-10-02 15:21:40 ----D---- C:\Program Files\Microsoft Security Essentials => Microsoft Security Essentials
2009-10-18 15:10:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\PCToolsFirewallPlus => PC Tools Firewall Plus
2009-10-14 13:26:25 ----D---- C:\Program Files\a-squared HiJackFree => a-squared Hijacker
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [] => SUPERAntiSpyware.com SUPERAntiSpyware
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [] => SUPERAntiSpyware.com SUPERAntiSpyware
R2 IS360service;IS360service; C:\Program Files\IObit\IObit Security 360\IS360srv.exe [2009-09-28 309008] => IObit Security 360
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2009-07-02 17904] => Microsoft Security Essentials
R2 PCToolsFirewallPlus;PC Tools Firewall Plus; C:\Program Files\PC Tools Firewall Plus\FWService.exe [2009-09-23 818432] => PC Tools®Firewall Plus
a-squared HiJackFree 3.1-->"C:\Program Files\a-squared HiJackFree\unins000.exe" => a-squared Hijacker
IObit Security 360-->"C:\Program Files\IObit\IObit Security 360\unins000.exe" => IObit Security 360
Microsoft Antimalware-->MsiExec.exe /X{A0A77CDC-2419-4D5C-AD2C-E09E5926B806} => Microsoft Antimalware
Microsoft Security Essentials-->C:\Program Files\Microsoft Security Essentials\setup.exe /x => Microsoft Security Essentials
Microsoft Security Essentials-->MsiExec.exe /I{48B3FB4D-CE22-488C-8E9F-24EBB77EAC0F} => Microsoft Security Essentials
PC Tools Firewall Plus 6.0-->C:\Program Files\PC Tools Firewall Plus\unins000.exe /LOG => PC Tools Firewall Plus
A +
FRED
peux tu m aider a faire le menage svp merci ; pc tool + MSE est suffisant ?
re,
1. 1 seul pare-feu : OK pour le firewall PC Tools
2. 1 seul anti-virus OK pour MSE
3. 1 seul anti-spyware : je te conseille Malwarebytes en version free comme ça pas de conflit de protection résidente. http://www.malwarebytes.org/mbam/program/mbam-setup.exe
TUTO :
* Installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
A la fin du scan, si des éléments sont trouvés, choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression.
Pour désinstaller un logiciel de sécurité, il peut être utile de désactiver sa protection résidente .
Je te conseille cette procédure pour désinstaller correctement un logiciel en général :
Installation de RevoUninstaller : https://www.revouninstaller.com/download/revosetup.exe
Enregistre sur le bureau ou dans un dossier dédié aux téléchargements, puis clique sur Exécuter
* Clique encore sur Exécuter :
Please select a language : French -> clique sur OK
Bienvenu dans le programme d'installation -> clique sur Suivant
* Coche "J'accepte les termes de la licence" -> clique sur Suivant
* Clique sur Installer selon le répertoire suivant C:\Program Files\VS Revo Group\Revo Uninstaller
Une fois l'installation terminé -> clique sur Fermer
Lance le programme, la 1er fenêtre affiche les programmes installés sur l'ordinateur.
(sinon clique sur le 1er bouton du volet supérieur Désinstalleur)
* Clique sur le logiciel à enlever , puis clique sur Désinstaller
Note : On peut également directement double cliquer sur le logiciel que l'on veut désinstallé
Une fenêtre d'avertissement apparait : "Êtes vous sûr de vouloir désinstaller le programme sélectionné ?"
-> Clique sur Oui
Une nouvelle fenêtre s'ouvre : Sélectionnez un mode de désinstallation
Coche le mode Modéré -> Clique sur Suivant
Une nouvelle fenêtre s'ouvre : Exécution de l'analyse et la désinstallation initial
1. Création d'un point de restauration système
2. Analyse des données de l'application avant désinstallation
3. Démarrage du désinstalleur intégré à l'application pour une désinstallation par défaut
Suivre les instructions du désinstalleur
Si le logiciel demande le redémarrage de Windows clique sur Annuler
* Clique sur le bouton Suivant pour la 4ème et dernière étape
Une nouvelle barre de progression apparait pour la recherche dans la base de registre.
Lorsque c'est terminé, Revo indique "Éléments du registre trouvés"
* Coche la case devant tous les éléments écrits en gras
* Clique sur Suivant, puis répondre Oui au message d'avertissement
Une nouvelle fenêtre liste les "Fichiers et répertoires trouvés" afin de contrôler les choix précédents
* Clique sur Suivant, puis répondre Oui au message d'avertissement
Revo vous avertit que la procédure est terminé et réalisé avec succès -> Clique sur Fini
A +
1. 1 seul pare-feu : OK pour le firewall PC Tools
2. 1 seul anti-virus OK pour MSE
3. 1 seul anti-spyware : je te conseille Malwarebytes en version free comme ça pas de conflit de protection résidente. http://www.malwarebytes.org/mbam/program/mbam-setup.exe
TUTO :
* Installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
A la fin du scan, si des éléments sont trouvés, choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression.
Pour désinstaller un logiciel de sécurité, il peut être utile de désactiver sa protection résidente .
Je te conseille cette procédure pour désinstaller correctement un logiciel en général :
Installation de RevoUninstaller : https://www.revouninstaller.com/download/revosetup.exe
Enregistre sur le bureau ou dans un dossier dédié aux téléchargements, puis clique sur Exécuter
* Clique encore sur Exécuter :
Please select a language : French -> clique sur OK
Bienvenu dans le programme d'installation -> clique sur Suivant
* Coche "J'accepte les termes de la licence" -> clique sur Suivant
* Clique sur Installer selon le répertoire suivant C:\Program Files\VS Revo Group\Revo Uninstaller
Une fois l'installation terminé -> clique sur Fermer
Lance le programme, la 1er fenêtre affiche les programmes installés sur l'ordinateur.
(sinon clique sur le 1er bouton du volet supérieur Désinstalleur)
* Clique sur le logiciel à enlever , puis clique sur Désinstaller
Note : On peut également directement double cliquer sur le logiciel que l'on veut désinstallé
Une fenêtre d'avertissement apparait : "Êtes vous sûr de vouloir désinstaller le programme sélectionné ?"
-> Clique sur Oui
Une nouvelle fenêtre s'ouvre : Sélectionnez un mode de désinstallation
Coche le mode Modéré -> Clique sur Suivant
Une nouvelle fenêtre s'ouvre : Exécution de l'analyse et la désinstallation initial
1. Création d'un point de restauration système
2. Analyse des données de l'application avant désinstallation
3. Démarrage du désinstalleur intégré à l'application pour une désinstallation par défaut
Suivre les instructions du désinstalleur
Si le logiciel demande le redémarrage de Windows clique sur Annuler
* Clique sur le bouton Suivant pour la 4ème et dernière étape
Une nouvelle barre de progression apparait pour la recherche dans la base de registre.
Lorsque c'est terminé, Revo indique "Éléments du registre trouvés"
* Coche la case devant tous les éléments écrits en gras
* Clique sur Suivant, puis répondre Oui au message d'avertissement
Une nouvelle fenêtre liste les "Fichiers et répertoires trouvés" afin de contrôler les choix précédents
* Clique sur Suivant, puis répondre Oui au message d'avertissement
Revo vous avertit que la procédure est terminé et réalisé avec succès -> Clique sur Fini
A +