Mon ordinateur rame

ch0223 Messages postés 153 Statut Membre -  
ch0223 Messages postés 153 Statut Membre -
Bonjour,

J'ai mon ordinateur qui rame un peu plus chaque impossible de travailler!!

J'ai fait un hijackthis voici le résultat, si quelqu'un peut me venir en aide.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:57:08, on 08/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [zzz_ImInstaller_Magentic] C:\Documents and Settings\Propriétaire\Local Settings\Temp\ImInstaller\Magentic\magentic_install.exe -startup -product Magentic -skip_dialog language -report
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S103.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

--
End of file - 7179 bytes

Merci à l'avance.
Configuration: Windows XP
Firefox 3.0.15

8 réponses

  1. ProgramFiles Messages postés 228 Statut Membre 15
     
    Prend linux :)...La vrai solution
    0
  2. Djnigt23 Messages postés 125 Statut Membre 12
     
    Salut , tu as surement trop de truc actif sur ton pc XP si il est pas puissant.
    précise de + ta config pour voir
    0
    1. ch0223 Messages postés 153 Statut Membre 3
       
      Re,

      Ma config windows xp familial, ie, mozilla firefox 3.
      Merci
      0
      1. Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
         
        ta config ??!! non c'est plutôt ton matoss qui ya besoin
        marque du Processeur , capaciter en ram, type de pc (bureau ou portable), etc...
        0
      2. ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
         
        Voici :

        Ordi bureau IT WORKS MS-6630
        Type PC a base X86
        x86 family 6 model 3 stepping
        version 5.1 2600 service pack 2 nu 2600
        0
  3. ProgramFiles Messages postés 228 Statut Membre 15
     
    Mais il se peut que windows bouffe 99% voir 100% du processeur
    0
    1. Djnigt23 Messages postés 125 Statut Membre 12
       
      tu m'étonne déjà sa avec tous les service sa doit consommé pas mal : ctfmon.exe
      Avast avec tous les bouclier actif ^^ laisse tomber
      firefox qui rajoute une couche ...

      QuickTime...
      France Telecom ... ??? (What?)
      Orange ...
      MSN Messenger ...

      povre petit xp ...^^
      0
      1. ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
         
        Que proposes-tu comme solution?
        Est-ce-que je peux éliminer des trucs?
        Merci
        0
      2. Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
         
        oui dans un premier temp, déjà explique moi un peu dans quelle "mesure" tu utilise tes programmes qui sont actif en haut et ce que tu fait le + avec ton pc (en gros à quoi il te serre?)

        dans un second temps donne moi tout les caractéristique de ton pc, (marque, anné,processeur, mémoire vive)
        aprés analyse je te dirai ce que tu doit virai et ce que tu doit garder pour être optimal ...
        + 2 ou 3 tuyau
        0
      3. ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
         
        Ce que je fais le plus avec mon ordi : traitement de texte, connexion internet, messagerie, traitement de photos.
        en gros voici le plus gros de mon travail..
        0
  4. ProgramFiles Messages postés 228 Statut Membre 15
     
    Le mieux tu vas la:
    https://ubuntu.com/
    Tu télécharge l'image Cd ou DVD
    Tu la grave
    et tu boot (demarre) dessus avant le disque dur
    Et tu fais ce que l'ordi dit
    A un moment tu devras formater,tu fais en sorte qu'il n'y a plus rien de winbobe !
    0
    1. Djnigt23 Messages postés 125 Statut Membre 12
       
      lol, à mon avis tu t'en sortira pas avec linux^^,
      nettoye ton windows au pire re -installe le ...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Djnigt23 Messages postés 125 Statut Membre 12
     
    --Magentic ?
    -QuickTime (mieux mettre W. media player par défaut avec codecs est suprr quickT.)
    --Orange
    +MSN Messenger
    -+EPSON
    --France Telecom ??
    -+Kodak
    +Java
    +Mozilla Firefox

    voilà la liste en gros de ce que tu peux suprimmé..
    les moins à virai, les + à garder

    ensuite tu peux télécharger CCleaner est l'utiliser pour suprimé les fichiers temporaire, cache, et nettoyer registre (sa ira beaucoup mieux après je pense.)

    tu peux lancer aussi une défragmentation (avec les outils d'xp)
    0
    1. ch0223 Messages postés 153 Statut Membre 3
       
      Merci pour ton aide, j'ai commencé à supprimer des trucs, par contre je ne trouve nulle part : magentic, france télécom, que tu me mentionnes.

      Et j'ai un peu peur de supprimer orange car je passe par là pour ma connexion internet, comment faire autrement?

      J'ai fait un ccleaner, et une défragmentation est en cours.
      0
    2. Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
       
      ok c'est déjà pas mal ;)
      esse que tu est connecter à ta box par USB ou câble Ethernet ? si tu as un câble Ethernet ta pas besoin d'assistant 'orange'... tu branche et sa se connecte direct à internet.

      Magentic surement sa doit être un truc pas très net sur ton pc ...

      de plus ce que tu peu faire , c'est alléger ton démarrage (les programme qui ce lance en même temps que ton XP et qui ensuite consomme dans les ressource.) en t'aidant pourquoi pas de CCleaner
      Ouvre CCleaner
      va dans outils > démarrage
      et désactive tous se que tu n'utilise pas (au pire dit moi ce qui ya dedans je te dirai quoi enlevé)
      si tu trouve un truc dans la liste ou ya marqué "magentic" désactive-le

      toujours avec ccleaner si tu la pas déjà fait >> vas dans registre (en haut d'"outils") coche tout et fait "une recherche des erreur" ensuite "corriger"

      fait ctrl+alt+suppr va dans "processus" regarde si il ya "magentic.exe" si oui >> arrete le

      va dans panneau de configuration > option des dossier > affichage (onglet du millieu)> et selectonne "afficher les fichiers dossiers caher" fait ok et sort du panneau de config

      ensuite regarde ici :
      C:\Documents and Settings\Propriétaire\Local Settings\Temp\ImInstaller\Magentic\
      (poste de travail > disc local C: > Documents and Settings > Propriétaire > Temp > Magentic )

      esse qu'il ya toujours le dossier Magentic ? si oui essaye de supprimé . dit moi

      ensuite va dans poste de travail > disc local C: > programmes files > Magentic
      si ya le dossier Magentic supprime le

      re-démarre et post un nouveau rapport hijackthis après pour voir si il revien ^^

      t'est sur de pas avoir installer ce programme ? >> magentic
      0
    3. ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
       
      Merci pour ton aide précieuse, j'ai effectué les manip que tu me mentionnes dans le dernier message.

      J'ai bien trouvé ce fameux magentic, que je n'ai jamais installé sur mon pc, j'espère l'avoir viré.

      Par contre au démarrage j'ai encore une fenêtre non désirée : notification windows guenine advantage.

      Je fais un hijackthis et te le joins

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:46:13, on 10/12/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
      C:\Program Files\Orange\systray\systrayapp.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\drivers\KodakCCS.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Orange\Launcher\Launcher.exe
      C:\Program Files\Orange\connectivity\connectivitymanager.exe
      C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
      C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
      O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
      O15 - Trusted Zone: https://www.orange.fr/portail
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      0
    4. Djnigt23 Messages postés 125 Statut Membre 12 > ch0223 Messages postés 153 Statut Membre
       
      salut , tu as surement une p'tite infection , mais rien de très grave :

      1> Télécharge Malwarebytes

      2> Une fois l'exécutable téléchargé, double-clique sur mban-setup.exe et l'installation commence.

      3> Laisse toi guider par l'assistant : choix de la langue, acceptation de la licence, dossier par défaut ...

      4> coche la case "Créer une icône sur le Bureau".

      5> fin de l'installation.

      6> Coche la case "Mettre à jour Malwarebytes' Anti-Malware."

      7> Cliquez ensuite sur Terminer. Les mises à jour se font immédiatement.

      8> si ton pare feu réagi autorise mban.exe à ce connecter à internet .

      9> double clique sur l'icone "Malwarebytes' Anti-Malware" (raccourcie du bureau)

      10> Dans l'onglet "Recherche", selectionne "Exécuter un examen complet" puis clic sur Rechercher.

      11> selectionne tous tes disc dur . ensuite clic sur "Lancer l'examen"

      12> à la fin de l'éxamen si il trouve des "infections" clique sur "Afficher les résultats".

      13> cliquez sur "Enregistrer le rapport" et poste le moi ici .

      14> ensuite clique sur "Supprimer la sélection."

      15> un nouveau rapport s'affiche ! poste le moi ici aussi .

      à tout de suite ;)
      0
    5. ch0223 Messages postés 153 Statut Membre 3 > Djnigt23 Messages postés 125 Statut Membre
       
      Re,
      Suite à tes conseils je viens d'effectuer ce que tu précises dans ton dernier message.

      Voici le premier rapport :

      Malwarebytes' Anti-Malware 1.42
      Version de la base de données: 3347
      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      12/12/2009 18:48:23
      mbam-log-2009-12-12 (18-48-09).txt

      Type de recherche: Examen complet (A:\|C:\|D:\|)
      Eléments examinés: 158619
      Temps écoulé: 1 hour(s), 36 minute(s), 55 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 35
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 9
      Fichier(s) infecté(s): 12

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\shoppingreport.hbax (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\TypeLib\{e343edfc-1e6c-4cb5-aa29-e9c922641c80} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{d8560ac2-21b5-4c1a-bdd4-bd12bc83b082} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{20ea9658-6bc3-4599-a87d-6371fe9295fc} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{a16ad1e9-f69a-45af-9462-b1c286708842} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{c9ccbb35-d123-4a31-affc-9b2933132116} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.hbax.1 (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.rprtctrl (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\shoppingreport.rprtctrl.1 (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} (Adware.ShopperReports) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} (Adware.ShopperReports) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shoppingreport (Adware.ShopperReports) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport (Adware.ShopperReports) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\db (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\dwld (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\report (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\res2 (Adware.ShopperReports) -> No action taken.
      C:\Program Files\ShoppingReport (Adware.ShopperReports) -> No action taken.
      C:\Program Files\ShoppingReport\Bin (Adware.ShopperReports) -> No action taken.
      C:\Program Files\ShoppingReport\Bin\2.5.0 (Adware.ShopperReports) -> No action taken.

      Fichier(s) infecté(s):
      C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (Adware.ShopperReports) -> No action taken.
      C:\System Volume Information\_restore{E8AC4653-06DD-43EB-81B4-EC67D26E0DB5}\RP437\A0054877.exe (Worm.Koobface) -> No action taken.
      C:\System Volume Information\_restore{E8AC4653-06DD-43EB-81B4-EC67D26E0DB5}\RP437\A0054878.exe (Worm.Koobface) -> No action taken.
      C:\System Volume Information\_restore{E8AC4653-06DD-43EB-81B4-EC67D26E0DB5}\RP437\A0054879.exe (Worm.Koobface) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\Config.xml (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\db\Aliases.dbs (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\db\Sites.dbs (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.ShopperReports) -> No action taken.
      C:\Documents and Settings\Propriétaire\Application Data\ShoppingReport\cs\res2\WhiteList.dbs (Adware.ShopperReports) -> No action taken.
      C:\Program Files\ShoppingReport\Uninst.exe (Adware.ShopperReports) -> No action taken.
      0
  7. Djnigt23 Messages postés 125 Statut Membre 12
     
    Salut désolé du retard, bon le p'tit adware sa va, c'été rien de trés grave ;)
    mais ce qui m'inquiète c'est le petit worm que tu traine sur ton pc

    1> télécharge et enregistre combofix sur ton bureau
    https://forospyware.com

    2> Ferme toutes les fenêtres de programme ouvertes, y compris ton navigateur web.
    Ferme ou désactive tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
    (pour avast > Clic droit sur son icone "A" qui tourne en bas à droite, puis "arrêter la protection résidente")

    3> une fois tous les programme fermé, double clic sur l'icône de ComboFix située sur le Bureau
    clique sur le bouton Exécuter pour continuer.

    4> ComboFix prépare son exécution, ne pas cliquer dans la fenêtre de ComboFix (fenêtre bleu)
    une fenêtre présente les différents sites autorisés de téléchargement de ComboFix. Dans cette fenêtre, clique sur le bouton OK, ensuite "Limitation de garantie du logiciel" clique sur Oui.
    ComboFix sauvegarde le Registre Windows...

    5> Dans la boîte de message qui s'affichera ensuite, suit les étapes et les instructions données par ComboFix, clique sur Oui afin de permettre à ComboFix l'installation de la Console de récupération .

    6> ComboFix va ensuite commencer à scanner ton ordinateur à la recherche d'infections, sa peut prendre un certain temps...

    7> Lorsque ComboFix aura fini, il se fermera et affichera ensuite automatiquement un fichier rapport

    8> post ici le contenu de ce rapport ,

    soit prudente avec ce logiciel, il est assez puissant, si besoin, tu trouvera un complément d'information ici :
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. ch0223 Messages postés 153 Statut Membre 3
       
      Bonsoir,

      Merci pour ta réponse, mais je n'arrive pas à télécharge combofix d'après le lien que tu me donnes.

      Il est en espagnol et je ne parle pas cette langue donc n'y comprends rien.

      Merci encore de ton aide.
      0
  8. motrob Messages postés 638 Date d'inscription   Statut Membre Dernière intervention   57
     
    bonjour plus de peur que de mal... c un travail que je fais tous les jours les yeux fermes il faut seulement faire attention pedant la manip des commandes et n oubli pas de faire une sauvegarde avant de fixes les erreurs dans la base du registre windows.....
    0
  9. ch0223 Messages postés 153 Statut Membre 3
     
    Bonjour,

    Je n'ai pas résolu mon probleme, je n'arrive pas à télécharger combofix d'après le lien que l'on m'a envoyé.

    Il est en espagnol et je ne parle pas cette langue donc n'y comprends rien.

    Merci encore de votre aide.
    0