Mon pc se fige. Voici Hijack This et lopxp

Gouril Messages postés 3765 Statut Contributeur -  
Gouril Messages postés 3765 Statut Contributeur -
Hello,

De temps en temps, 2 fois par semaine,mon ordi se fige et ne bouge plus. Je suis obligé de reseter et après ça fonctionne.

Quelqu'un peut m'aider ? Redis59 ?

Voilà mon Hijack This:

Logfile of HijackThis v1.99.1
Scan saved at 13:09:56, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe
C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
\Tigermax\Soft\Divers programmes compressés\Anti Spy\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bulle.ch/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1090944361343
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1090941468453
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

et mon lopxp.zip

Rapport fait à 13:14:59.84 le 01.12.2005

Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\All Users\Application Data

14.11.2005 22:07 <REP> Skype
29.07.2005 14:25 <REP> Windows Genuine Advantage
27.07.2005 14:08 <REP> SmartSound Software Inc
26.07.2005 22:27 <REP> MapiCopyOkayBird
26.07.2005 21:58 <REP> Spybot - Search & Destroy
26.07.2005 20:35 <REP> Adobe
26.07.2005 20:33 <REP> QuickTime
26.07.2005 19:42 <REP> Pinnacle
27.07.2004 16:39 <REP> Symantec
26.07.2004 23:29 <REP> Creative
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> .
23.02.2004 04:39 <REP> Microsoft
1 fichier(s) 62 octets
13 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Default User\Application Data

23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> Microsoft
23.02.2004 04:39 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Guillaume\Application Data

29.11.2005 10:58 <REP> Sun
23.10.2005 17:54 <REP> Logitech
22.09.2005 12:46 <REP> Sonic
22.09.2005 12:37 <REP> Leadertech
09.09.2005 15:34 <REP> Ahead
29.07.2005 18:17 <REP> AdobeUM
29.07.2005 15:45 <REP> Real
27.07.2005 19:27 <REP> Macromedia
26.07.2005 23:11 <REP> OpenOffice.org2
26.07.2005 23:06 <REP> Help
26.07.2005 22:32 <REP> Talkback
26.07.2005 22:32 <REP> Mozilla
26.07.2005 22:27 <REP> ANTI DEFY ARMY
26.07.2005 22:10 <REP> Skype
26.07.2005 22:05 <REP> Lavasoft
26.07.2005 21:03 <REP> Adobe
26.07.2005 21:03 <REP> InterTrust
27.07.2004 16:39 <REP> Symantec
26.07.2004 22:18 <REP> Identities
26.07.2004 22:18 62 desktop.ini
26.07.2004 22:18 <REP> ..
26.07.2004 22:18 <REP> .
26.07.2004 22:18 <REP> Microsoft
1 fichier(s) 62 octets
22 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Multim‚dia\Application Data

27.10.2005 15:33 <REP> Logitech
27.08.2005 17:11 <REP> Adobe
31.07.2005 16:51 <REP> Real
28.07.2005 19:20 <REP> Talkback
28.07.2005 19:20 <REP> Mozilla
26.07.2005 20:38 <REP> Identities
26.07.2005 20:38 62 desktop.ini
26.07.2005 20:38 <REP> ..
26.07.2005 20:38 <REP> .
26.07.2005 20:38 <REP> Microsoft
1 fichier(s) 62 octets
9 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Sylvianne\Application Data

26.11.2005 13:00 <REP> Skype
29.10.2005 15:35 <REP> Logitech
31.07.2005 16:46 <REP> Macromedia
31.07.2005 16:41 <REP> Adobe
31.07.2005 16:28 <REP> Talkback
31.07.2005 16:28 <REP> Mozilla
31.07.2005 16:25 <REP> Real
27.07.2005 17:04 <REP> OpenOffice.org2
27.07.2005 16:37 <REP> Identities
27.07.2005 16:37 62 desktop.ini
27.07.2005 16:37 <REP> ..
27.07.2005 16:37 <REP> .
27.07.2005 16:37 <REP> Microsoft
1 fichier(s) 62 octets
12 R‚p(s) 37894336512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\WINDOWS\Tasks

27.07.2004 16:44 592 Norton AntiVirus - Analyser mon ordinateur.job
27.07.2004 16:39 372 Symantec NetDetect.job
26.07.2004 20:45 6 SA.DAT
26.07.2004 20:44 65 desktop.ini
26.07.2004 20:44 <REP> ..
26.07.2004 20:44 <REP> .
4 fichier(s) 1'035 octets
2 R‚p(s) 37'894'336'512 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************

D'avance merci de votre aide.

A voir également:

43 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non c est pas une erreur c est une recherche simplement
0
Gouril Messages postés 3765 Statut Contributeur 540
 
ok, mais avant j'en avais 3 et maintenant plus que 1.

C'est correct ou pas ?

Les 2 erreurs qui ont disparu, peuvent-elle résoudre mon problème ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il y a plus de soucis si tu as pu remettre ton bureau c est ok
0
Gouril Messages postés 3765 Statut Contributeur 540
 
ok, alors je vais laisser passer quelques jours et je te redonne des nouvelles.

Merci pour ton aide.

Au faite, ce programme, il élimine quoi exactement ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il suppr des infections un peu trop nombreuses pour les detailler lol
0
Gouril Messages postés 3765 Statut Contributeur 540
 
ok, mais il est efficace par exemple pour un trojan, et autre classic ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non il est fait pour des infections bien precise
0
Gouril Messages postés 3765 Statut Contributeur 540
 
ok, existe-t-il une liste de ces infection précises ?

Merci, je sais que j'ai un vilain défaut, c'est celui de vouloir toujours tout savoir. ;-)
0
Utilisateur anonyme
 
SmitfraudFix est un utilitaire que S!Ri, moe31, Balltrap34 ont mis au point. Il supprime les infections de type Desktop Hijack (détournement du bureau) comme SpyAxe, PSguard, Spysheriff, Winhound...
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Ok, merci regis59,

Comme ça je sais un plus sur ce que j'ai fait.

En tout cas, c'est pratique tous ces petits utilitaires.
0
Utilisateur anonyme
 
De rien,

Si tu veux savoir ce qu il detecte aussi, tu clik droit < modifier
Et dans le script tu auras ce qu il detecte

Bonne journee
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Ok, merci,

Après tout ça, Mon pc se fige toujours.

Que dois-je faire, il se fige principalement au démarrage.

Je dois le relancer et c'est bon pour un moment en général.

Des fois c'est après 3 ou 4 démmarges.

d'avance encore merci pour ce qui est déjà fait, et pour les choses suivante.
0
Utilisateur anonyme
 
salut peu etre que le probleme vien de la carte graphique essay de la reinstaller

@+++++++
0
Gouril Messages postés 3765 Statut Contributeur 540
 
La carte graphique peut figer le systeme ? Je vais la réinstaller.

sinon, quelques détails visuels.
J'ai dans les connectiques usb un hub bluetooth pour mon clavier et souris, et une limière bleu active quand le systeme tourne normalement, et et éteinte quand le pc est figé ou éteind.

0
Gouril Messages postés 3765 Statut Contributeur 540
 
Hello,

Mon pc n'a plus l'air de se figer pour un rien.

Ceci est comme ça depuis que j'ai désactivé msn messenger au démarrage. Depuis je ne l'ai pas r'allumé, et mon pc se porte mieux, mais msn, j'en ai besoin.

Qui a une idée ?
0
Utilisateur anonyme
 
salut c'est pas necessaire que msn se lance au demarrage de windows . pour moi les programe qui doivent se lancée au demarrage sont l'antivirus et le parefeu le reste c'est pas tres important

quand tu veut utilisé msn tu l'ouvre depuis le bureau ( si tu as un raccourci)

@+++++++
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Oui en guillemet, dans la zone de lancement rapide.
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
ça peut venir des barrettes de RAM. Pour être fixé, il suffit de les tester :
http://www.commentcamarche.net/faq/sujet-899-%5BM%E9moire%5D-Tester-ses-barrettes-de-RAM
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Merci Jeff,

je vais essaier ça, et surtout, super le site.

Continue comme ça.
Et Surtout, sur ta lancer de bonne résolution pour 2006.

0
Gouril Messages postés 3765 Statut Contributeur 540
 
Hello,

De retour car les problème n'ont pas cessé, j'ai testé pièce après pièce en enlevant et remetant la pièce, et rien n'y change.

Je me posais une question, est-ce que une pate thermique usager peu causer ce problème. (mon pc tourne environ 6 heures par jour, en moyenne et ce tout les jours depuis 2 ans.

Quels sont les risques de changement de pate et que faut-il faire attention ?

a bientot
0