Mon pc se fige. Voici Hijack This et lopxp
Gouril
Messages postés
3765
Statut
Contributeur
-
Gouril Messages postés 3765 Statut Contributeur -
Gouril Messages postés 3765 Statut Contributeur -
Hello,
De temps en temps, 2 fois par semaine,mon ordi se fige et ne bouge plus. Je suis obligé de reseter et après ça fonctionne.
Quelqu'un peut m'aider ? Redis59 ?
Voilà mon Hijack This:
Logfile of HijackThis v1.99.1
Scan saved at 13:09:56, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe
C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
\Tigermax\Soft\Divers programmes compressés\Anti Spy\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bulle.ch/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1090944361343
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1090941468453
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
et mon lopxp.zip
Rapport fait à 13:14:59.84 le 01.12.2005
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\All Users\Application Data
14.11.2005 22:07 <REP> Skype
29.07.2005 14:25 <REP> Windows Genuine Advantage
27.07.2005 14:08 <REP> SmartSound Software Inc
26.07.2005 22:27 <REP> MapiCopyOkayBird
26.07.2005 21:58 <REP> Spybot - Search & Destroy
26.07.2005 20:35 <REP> Adobe
26.07.2005 20:33 <REP> QuickTime
26.07.2005 19:42 <REP> Pinnacle
27.07.2004 16:39 <REP> Symantec
26.07.2004 23:29 <REP> Creative
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> .
23.02.2004 04:39 <REP> Microsoft
1 fichier(s) 62 octets
13 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Default User\Application Data
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> Microsoft
23.02.2004 04:39 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Guillaume\Application Data
29.11.2005 10:58 <REP> Sun
23.10.2005 17:54 <REP> Logitech
22.09.2005 12:46 <REP> Sonic
22.09.2005 12:37 <REP> Leadertech
09.09.2005 15:34 <REP> Ahead
29.07.2005 18:17 <REP> AdobeUM
29.07.2005 15:45 <REP> Real
27.07.2005 19:27 <REP> Macromedia
26.07.2005 23:11 <REP> OpenOffice.org2
26.07.2005 23:06 <REP> Help
26.07.2005 22:32 <REP> Talkback
26.07.2005 22:32 <REP> Mozilla
26.07.2005 22:27 <REP> ANTI DEFY ARMY
26.07.2005 22:10 <REP> Skype
26.07.2005 22:05 <REP> Lavasoft
26.07.2005 21:03 <REP> Adobe
26.07.2005 21:03 <REP> InterTrust
27.07.2004 16:39 <REP> Symantec
26.07.2004 22:18 <REP> Identities
26.07.2004 22:18 62 desktop.ini
26.07.2004 22:18 <REP> ..
26.07.2004 22:18 <REP> .
26.07.2004 22:18 <REP> Microsoft
1 fichier(s) 62 octets
22 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Multim‚dia\Application Data
27.10.2005 15:33 <REP> Logitech
27.08.2005 17:11 <REP> Adobe
31.07.2005 16:51 <REP> Real
28.07.2005 19:20 <REP> Talkback
28.07.2005 19:20 <REP> Mozilla
26.07.2005 20:38 <REP> Identities
26.07.2005 20:38 62 desktop.ini
26.07.2005 20:38 <REP> ..
26.07.2005 20:38 <REP> .
26.07.2005 20:38 <REP> Microsoft
1 fichier(s) 62 octets
9 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Sylvianne\Application Data
26.11.2005 13:00 <REP> Skype
29.10.2005 15:35 <REP> Logitech
31.07.2005 16:46 <REP> Macromedia
31.07.2005 16:41 <REP> Adobe
31.07.2005 16:28 <REP> Talkback
31.07.2005 16:28 <REP> Mozilla
31.07.2005 16:25 <REP> Real
27.07.2005 17:04 <REP> OpenOffice.org2
27.07.2005 16:37 <REP> Identities
27.07.2005 16:37 62 desktop.ini
27.07.2005 16:37 <REP> ..
27.07.2005 16:37 <REP> .
27.07.2005 16:37 <REP> Microsoft
1 fichier(s) 62 octets
12 R‚p(s) 37894336512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\WINDOWS\Tasks
27.07.2004 16:44 592 Norton AntiVirus - Analyser mon ordinateur.job
27.07.2004 16:39 372 Symantec NetDetect.job
26.07.2004 20:45 6 SA.DAT
26.07.2004 20:44 65 desktop.ini
26.07.2004 20:44 <REP> ..
26.07.2004 20:44 <REP> .
4 fichier(s) 1'035 octets
2 R‚p(s) 37'894'336'512 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
D'avance merci de votre aide.
De temps en temps, 2 fois par semaine,mon ordi se fige et ne bouge plus. Je suis obligé de reseter et après ça fonctionne.
Quelqu'un peut m'aider ? Redis59 ?
Voilà mon Hijack This:
Logfile of HijackThis v1.99.1
Scan saved at 13:09:56, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe
C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
\Tigermax\Soft\Divers programmes compressés\Anti Spy\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bulle.ch/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1090944361343
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1090941468453
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
et mon lopxp.zip
Rapport fait à 13:14:59.84 le 01.12.2005
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\All Users\Application Data
14.11.2005 22:07 <REP> Skype
29.07.2005 14:25 <REP> Windows Genuine Advantage
27.07.2005 14:08 <REP> SmartSound Software Inc
26.07.2005 22:27 <REP> MapiCopyOkayBird
26.07.2005 21:58 <REP> Spybot - Search & Destroy
26.07.2005 20:35 <REP> Adobe
26.07.2005 20:33 <REP> QuickTime
26.07.2005 19:42 <REP> Pinnacle
27.07.2004 16:39 <REP> Symantec
26.07.2004 23:29 <REP> Creative
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> .
23.02.2004 04:39 <REP> Microsoft
1 fichier(s) 62 octets
13 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Default User\Application Data
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> Microsoft
23.02.2004 04:39 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Guillaume\Application Data
29.11.2005 10:58 <REP> Sun
23.10.2005 17:54 <REP> Logitech
22.09.2005 12:46 <REP> Sonic
22.09.2005 12:37 <REP> Leadertech
09.09.2005 15:34 <REP> Ahead
29.07.2005 18:17 <REP> AdobeUM
29.07.2005 15:45 <REP> Real
27.07.2005 19:27 <REP> Macromedia
26.07.2005 23:11 <REP> OpenOffice.org2
26.07.2005 23:06 <REP> Help
26.07.2005 22:32 <REP> Talkback
26.07.2005 22:32 <REP> Mozilla
26.07.2005 22:27 <REP> ANTI DEFY ARMY
26.07.2005 22:10 <REP> Skype
26.07.2005 22:05 <REP> Lavasoft
26.07.2005 21:03 <REP> Adobe
26.07.2005 21:03 <REP> InterTrust
27.07.2004 16:39 <REP> Symantec
26.07.2004 22:18 <REP> Identities
26.07.2004 22:18 62 desktop.ini
26.07.2004 22:18 <REP> ..
26.07.2004 22:18 <REP> .
26.07.2004 22:18 <REP> Microsoft
1 fichier(s) 62 octets
22 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Multim‚dia\Application Data
27.10.2005 15:33 <REP> Logitech
27.08.2005 17:11 <REP> Adobe
31.07.2005 16:51 <REP> Real
28.07.2005 19:20 <REP> Talkback
28.07.2005 19:20 <REP> Mozilla
26.07.2005 20:38 <REP> Identities
26.07.2005 20:38 62 desktop.ini
26.07.2005 20:38 <REP> ..
26.07.2005 20:38 <REP> .
26.07.2005 20:38 <REP> Microsoft
1 fichier(s) 62 octets
9 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\Documents and Settings\Sylvianne\Application Data
26.11.2005 13:00 <REP> Skype
29.10.2005 15:35 <REP> Logitech
31.07.2005 16:46 <REP> Macromedia
31.07.2005 16:41 <REP> Adobe
31.07.2005 16:28 <REP> Talkback
31.07.2005 16:28 <REP> Mozilla
31.07.2005 16:25 <REP> Real
27.07.2005 17:04 <REP> OpenOffice.org2
27.07.2005 16:37 <REP> Identities
27.07.2005 16:37 62 desktop.ini
27.07.2005 16:37 <REP> ..
27.07.2005 16:37 <REP> .
27.07.2005 16:37 <REP> Microsoft
1 fichier(s) 62 octets
12 R‚p(s) 37894336512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3
R‚pertoire de C:\WINDOWS\Tasks
27.07.2004 16:44 592 Norton AntiVirus - Analyser mon ordinateur.job
27.07.2004 16:39 372 Symantec NetDetect.job
26.07.2004 20:45 6 SA.DAT
26.07.2004 20:44 65 desktop.ini
26.07.2004 20:44 <REP> ..
26.07.2004 20:44 <REP> .
4 fichier(s) 1'035 octets
2 R‚p(s) 37'894'336'512 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
D'avance merci de votre aide.
A voir également:
- Mon pc se fige. Voici Hijack This et lopxp
- Mon pc est lent - Guide
- Mon écran se fige et plus rien ne répond - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Plus de son sur mon pc - Guide
43 réponses
hello,
Merci de ton aide, j'avais aussi remarqué ceci, mais il doit bien y avoir un problème à quelque par pour qu'il arrive ce "figeage"
Merci de ton aide, j'avais aussi remarqué ceci, mais il doit bien y avoir un problème à quelque par pour qu'il arrive ce "figeage"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut essay ces antispywares (pense a les mettre ajour avnt de les lancées)
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
(6)SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
(7)reg cleaner
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
pour le rendre en francais tu va dans
option / language et tu choisi francais
pour effectuer un netoyage du registre :
outils/netoyage du registre/ tout faire
apres l'analyse clike sur " selection/ tout puis clike sur "supprimer selections ( en bas a droite)
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
* C:\Windows\Prefetch supprime tout ce qu'il y'a a l'interieur sauf le fichier nommée " layout.ini"
vide la corbeille ...
@++++++++
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
(6)SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
(7)reg cleaner
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
pour le rendre en francais tu va dans
option / language et tu choisi francais
pour effectuer un netoyage du registre :
outils/netoyage du registre/ tout faire
apres l'analyse clike sur " selection/ tout puis clike sur "supprimer selections ( en bas a droite)
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
* C:\Windows\Prefetch supprime tout ce qu'il y'a a l'interieur sauf le fichier nommée " layout.ini"
vide la corbeille ...
@++++++++
salut jess
tous ceci cleanup le fait
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
* C:\Windows\Prefetch supprime tout ce qu'il y'a a l'interieur sauf le fichier nommée " layout.ini"
vide la corbeille ...
tous ceci cleanup le fait
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
* C:\Windows\Prefetch supprime tout ce qu'il y'a a l'interieur sauf le fichier nommée " layout.ini"
vide la corbeille ...
Hello jess15,
désolé de pas avoir fait plus vite, mais mon tavail a fait que je n'était pas disponible.
alors voilà le rapport:
SmitFraudFix v2.05
Rapport fait à 13:05:29.31 le 15.12.2005
Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Guillaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/DOCUME~1/GUILLA~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/GUILLA~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Bilan positif ou négatif ?
désolé de pas avoir fait plus vite, mais mon tavail a fait que je n'était pas disponible.
alors voilà le rapport:
SmitFraudFix v2.05
Rapport fait à 13:05:29.31 le 15.12.2005
Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Guillaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/DOCUME~1/GUILLA~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/GUILLA~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Bilan positif ou négatif ?
salut ca a l'air propre
si le probleme persiste essay ceci pour optimisé le system
supprimer des programe du demarage :
Démarrer/Exécuter/tape: msconfig/ dans l'onglet demarage decoche tout laisse coché seulement ce qui est utile c'est a dire virus/ firewall ...ect
tu clike sur appliquer/ redemarrer maintenant
au redemarage une petit fenetre s'affiche coche ne plus afficher ce message
@++++++
si le probleme persiste essay ceci pour optimisé le system
supprimer des programe du demarage :
Démarrer/Exécuter/tape: msconfig/ dans l'onglet demarage decoche tout laisse coché seulement ce qui est utile c'est a dire virus/ firewall ...ect
tu clike sur appliquer/ redemarrer maintenant
au redemarage une petit fenetre s'affiche coche ne plus afficher ce message
@++++++
Hello,
Merci Jess, j'espère que cela fonctionne maintenent.
Dit au passage, c'est quoi les 3 clé de registre qui se sont inscrite avec SmitFraudFix ?
a bientot
Merci Jess, j'espère que cela fonctionne maintenent.
Dit au passage, c'est quoi les 3 clé de registre qui se sont inscrite avec SmitFraudFix ?
a bientot
salut balltrap est plus en mesure de te repondre car il est l'un des concepeteur du programe :)
@++++
@++++
Hello,
J'ai suivi les conseils de balltrap, mais il m'en reste toujours 1, j'ai executé également en mode sans échec, mais il n'est pas parti le 3ème.
Qui saurait comment m'aider ?
voilà le nouveau log.
SmitFraudFix v2.05
Rapport fait à 13:51:53.20 le 17.12.2005
Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Guillaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
J'ai suivi les conseils de balltrap, mais il m'en reste toujours 1, j'ai executé également en mode sans échec, mais il n'est pas parti le 3ème.
Qui saurait comment m'aider ?
voilà le nouveau log.
SmitFraudFix v2.05
Rapport fait à 13:51:53.20 le 17.12.2005
Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Guillaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
salut
que veut tu dire par ceci
que veut tu dire par ceci
J'ai suivi les conseils de balltrap, mais il m'en reste toujours 1, j'ai executé également en mode sans échec, mais il n'est pas parti le 3ème.
J'ai suivi les conseils que tu m'as donné dans l'autre forum ( http://www.commentcamarche.net/forum/affich-1971876-Trojan-Desktophijack-b )
Mais après avoir passé le chiffre 2, il me reste 1 erreur encore.
Mais après avoir passé le chiffre 2, il me reste 1 erreur encore.