Mon ordinateur rame

ch0223 Messages postés 153 Statut Membre -  
ch0223 Messages postés 153 Statut Membre -
Bonjour,

J'ai mon ordinateur qui rame un peu plus chaque impossible de travailler!!

J'ai fait un hijackthis voici le résultat, si quelqu'un peut me venir en aide.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:57:08, on 08/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [zzz_ImInstaller_Magentic] C:\Documents and Settings\Propriétaire\Local Settings\Temp\ImInstaller\Magentic\magentic_install.exe -startup -product Magentic -skip_dialog language -report
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S103.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
A voir également:

8 réponses

ProgramFiles Messages postés 228 Statut Membre 15
 
Prend linux :)...La vrai solution
0
Djnigt23 Messages postés 125 Statut Membre 12
 
Salut , tu as surement trop de truc actif sur ton pc XP si il est pas puissant.
précise de + ta config pour voir
0
ch0223 Messages postés 153 Statut Membre 3
 
Re,

Ma config windows xp familial, ie, mozilla firefox 3.
Merci
0
Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
 
ta config ??!! non c'est plutôt ton matoss qui ya besoin
marque du Processeur , capaciter en ram, type de pc (bureau ou portable), etc...
0
ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
 
Voici :

Ordi bureau IT WORKS MS-6630
Type PC a base X86
x86 family 6 model 3 stepping
version 5.1 2600 service pack 2 nu 2600
0
ProgramFiles Messages postés 228 Statut Membre 15
 
Mais il se peut que windows bouffe 99% voir 100% du processeur
0
Djnigt23 Messages postés 125 Statut Membre 12
 
tu m'étonne déjà sa avec tous les service sa doit consommé pas mal : ctfmon.exe
Avast avec tous les bouclier actif ^^ laisse tomber
firefox qui rajoute une couche ...

QuickTime...
France Telecom ... ??? (What?)
Orange ...
MSN Messenger ...

povre petit xp ...^^
0
ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
 
Que proposes-tu comme solution?
Est-ce-que je peux éliminer des trucs?
Merci
0
Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
 
oui dans un premier temp, déjà explique moi un peu dans quelle "mesure" tu utilise tes programmes qui sont actif en haut et ce que tu fait le + avec ton pc (en gros à quoi il te serre?)

dans un second temps donne moi tout les caractéristique de ton pc, (marque, anné,processeur, mémoire vive)
aprés analyse je te dirai ce que tu doit virai et ce que tu doit garder pour être optimal ...
+ 2 ou 3 tuyau
0
ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
 
Ce que je fais le plus avec mon ordi : traitement de texte, connexion internet, messagerie, traitement de photos.
en gros voici le plus gros de mon travail..
0
ProgramFiles Messages postés 228 Statut Membre 15
 
Le mieux tu vas la:
https://ubuntu.com/
Tu télécharge l'image Cd ou DVD
Tu la grave
et tu boot (demarre) dessus avant le disque dur
Et tu fais ce que l'ordi dit
A un moment tu devras formater,tu fais en sorte qu'il n'y a plus rien de winbobe !
0
Djnigt23 Messages postés 125 Statut Membre 12
 
lol, à mon avis tu t'en sortira pas avec linux^^,
nettoye ton windows au pire re -installe le ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Djnigt23 Messages postés 125 Statut Membre 12
 
--Magentic ?
-QuickTime (mieux mettre W. media player par défaut avec codecs est suprr quickT.)
--Orange
+MSN Messenger
-+EPSON
--France Telecom ??
-+Kodak
+Java
+Mozilla Firefox

voilà la liste en gros de ce que tu peux suprimmé..
les moins à virai, les + à garder

ensuite tu peux télécharger CCleaner est l'utiliser pour suprimé les fichiers temporaire, cache, et nettoyer registre (sa ira beaucoup mieux après je pense.)

tu peux lancer aussi une défragmentation (avec les outils d'xp)
0
ch0223 Messages postés 153 Statut Membre 3
 
Merci pour ton aide, j'ai commencé à supprimer des trucs, par contre je ne trouve nulle part : magentic, france télécom, que tu me mentionnes.

Et j'ai un peu peur de supprimer orange car je passe par là pour ma connexion internet, comment faire autrement?

J'ai fait un ccleaner, et une défragmentation est en cours.
0
Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
 
ok c'est déjà pas mal ;)
esse que tu est connecter à ta box par USB ou câble Ethernet ? si tu as un câble Ethernet ta pas besoin d'assistant 'orange'... tu branche et sa se connecte direct à internet.

Magentic surement sa doit être un truc pas très net sur ton pc ...

de plus ce que tu peu faire , c'est alléger ton démarrage (les programme qui ce lance en même temps que ton XP et qui ensuite consomme dans les ressource.) en t'aidant pourquoi pas de CCleaner
Ouvre CCleaner
va dans outils > démarrage
et désactive tous se que tu n'utilise pas (au pire dit moi ce qui ya dedans je te dirai quoi enlevé)
si tu trouve un truc dans la liste ou ya marqué "magentic" désactive-le

toujours avec ccleaner si tu la pas déjà fait >> vas dans registre (en haut d'"outils") coche tout et fait "une recherche des erreur" ensuite "corriger"

fait ctrl+alt+suppr va dans "processus" regarde si il ya "magentic.exe" si oui >> arrete le

va dans panneau de configuration > option des dossier > affichage (onglet du millieu)> et selectonne "afficher les fichiers dossiers caher" fait ok et sort du panneau de config

ensuite regarde ici :
C:\Documents and Settings\Propriétaire\Local Settings\Temp\ImInstaller\Magentic\
(poste de travail > disc local C: > Documents and Settings > Propriétaire > Temp > Magentic )

esse qu'il ya toujours le dossier Magentic ? si oui essaye de supprimé . dit moi

ensuite va dans poste de travail > disc local C: > programmes files > Magentic
si ya le dossier Magentic supprime le

re-démarre et post un nouveau rapport hijackthis après pour voir si il revien ^^

t'est sur de pas avoir installer ce programme ? >> magentic
0
ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
 
Merci pour ton aide précieuse, j'ai effectué les manip que tu me mentionnes dans le dernier message.

J'ai bien trouvé ce fameux magentic, que je n'ai jamais installé sur mon pc, j'espère l'avoir viré.

Par contre au démarrage j'ai encore une fenêtre non désirée : notification windows guenine advantage.

Je fais un hijackthis et te le joins

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:13, on 10/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
0
Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
 
salut , tu as surement une p'tite infection , mais rien de très grave :

1> Télécharge Malwarebytes

2> Une fois l'exécutable téléchargé, double-clique sur mban-setup.exe et l'installation commence.

3> Laisse toi guider par l'assistant : choix de la langue, acceptation de la licence, dossier par défaut ...

4> coche la case "Créer une icône sur le Bureau".

5> fin de l'installation.

6> Coche la case "Mettre à jour Malwarebytes' Anti-Malware."

7> Cliquez ensuite sur Terminer. Les mises à jour se font immédiatement.

8> si ton pare feu réagi autorise mban.exe à ce connecter à internet .

9> double clique sur l'icone "Malwarebytes' Anti-Malware" (raccourcie du bureau)

10> Dans l'onglet "Recherche", selectionne "Exécuter un examen complet" puis clic sur Rechercher.

11> selectionne tous tes disc dur . ensuite clic sur "Lancer l'examen"

12> à la fin de l'éxamen si il trouve des "infections" clique sur "Afficher les résultats".

13> cliquez sur "Enregistrer le rapport" et poste le moi ici .

14> ensuite clique sur "Supprimer la sélection."

15> un nouveau rapport s'affiche ! poste le moi ici aussi .

à tout de suite ;)
0
ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
 
Re,
Suite à tes conseils je viens d'effectuer ce que tu précises dans ton dernier message.

Voici le premier rapport :

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3347
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

12/12/2009 18:48:23
mbam-log-2009-12-12 (18-48-09).txt

Type de recherche: Examen complet (A:\|C:\|D:\|)
Eléments examinés: 158619
Temps écoulé: 1 hour(s), 36 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 35
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 9
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\shoppingreport.hbax (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{e343edfc-1e6c-4cb5-aa29-e9c922641c80} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d8560ac2-21b5-4c1a-bdd4-bd12bc83b082} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{20ea9658-6bc3-4599-a87d-6371fe9295fc} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a16ad1e9-f69a-45af-9462-b1c286708842} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c9ccbb35-d123-4a31-affc-9b2933132116} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shoppingreport (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\db (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\dwld (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\report (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\res2 (Adware.ShopperReports) -> No action taken.
C:\Program Files\ShoppingReport (Adware.ShopperReports) -> No action taken.
C:\Program Files\ShoppingReport\Bin (Adware.ShopperReports) -> No action taken.
C:\Program Files\ShoppingReport\Bin\2.5.0 (Adware.ShopperReports) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (Adware.ShopperReports) -> No action taken.
C:\System Volume Information\_restore{E8AC4653-06DD-43EB-81B4-EC67D26E0DB5}\RP437\A0054877.exe (Worm.Koobface) -> No action taken.
C:\System Volume Information\_restore{E8AC4653-06DD-43EB-81B4-EC67D26E0DB5}\RP437\A0054878.exe (Worm.Koobface) -> No action taken.
C:\System Volume Information\_restore{E8AC4653-06DD-43EB-81B4-EC67D26E0DB5}\RP437\A0054879.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\Config.xml (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\db\Aliases.dbs (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\db\Sites.dbs (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.ShopperReports) -> No action taken.
C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\res2\WhiteList.dbs (Adware.ShopperReports) -> No action taken.
C:\Program Files\ShoppingReport\Uninst.exe (Adware.ShopperReports) -> No action taken.
0
Djnigt23 Messages postés 125 Statut Membre 12
 
Salut désolé du retard, bon le p'tit adware sa va, c'été rien de trés grave ;)
mais ce qui m'inquiète c'est le petit worm que tu traine sur ton pc

1> télécharge et enregistre combofix sur ton bureau
https://forospyware.com

2> Ferme toutes les fenêtres de programme ouvertes, y compris ton navigateur web.
Ferme ou désactive tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
(pour avast > Clic droit sur son icone "A" qui tourne en bas à droite, puis "arrêter la protection résidente")

3> une fois tous les programme fermé, double clic sur l'icône de ComboFix située sur le Bureau
clique sur le bouton Exécuter pour continuer.

4> ComboFix prépare son exécution, ne pas cliquer dans la fenêtre de ComboFix (fenêtre bleu)
une fenêtre présente les différents sites autorisés de téléchargement de ComboFix. Dans cette fenêtre, clique sur le bouton OK, ensuite "Limitation de garantie du logiciel" clique sur Oui.
ComboFix sauvegarde le Registre Windows...

5> Dans la boîte de message qui s'affichera ensuite, suit les étapes et les instructions données par ComboFix, clique sur Oui afin de permettre à ComboFix l'installation de la Console de récupération .

6> ComboFix va ensuite commencer à scanner ton ordinateur à la recherche d'infections, sa peut prendre un certain temps...

7> Lorsque ComboFix aura fini, il se fermera et affichera ensuite automatiquement un fichier rapport

8> post ici le contenu de ce rapport ,

soit prudente avec ce logiciel, il est assez puissant, si besoin, tu trouvera un complément d'information ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
ch0223 Messages postés 153 Statut Membre 3
 
Bonsoir,

Merci pour ta réponse, mais je n'arrive pas à télécharge combofix d'après le lien que tu me donnes.

Il est en espagnol et je ne parle pas cette langue donc n'y comprends rien.

Merci encore de ton aide.
0
motrob Messages postés 638 Date d'inscription   Statut Membre Dernière intervention   57
 
bonjour plus de peur que de mal... c un travail que je fais tous les jours les yeux fermes il faut seulement faire attention pedant la manip des commandes et n oubli pas de faire une sauvegarde avant de fixes les erreurs dans la base du registre windows.....
0
ch0223 Messages postés 153 Statut Membre 3
 
Bonjour,

Je n'ai pas résolu mon probleme, je n'arrive pas à télécharger combofix d'après le lien que l'on m'a envoyé.

Il est en espagnol et je ne parle pas cette langue donc n'y comprends rien.

Merci encore de votre aide.
0