Hijackthis pour analyse svp...

Cigale -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour !

Je me permets de vous demander votre avis sur ce log.
J'ai récupéré mon vieux pc infesté de toutes sortes de choses après l'avoir prêté, et du coup je ne sais pas si j'ai tout bien nettoyé ; je le trouve long à la détente.

En plus, au démarrage, je me retrouve avec une boîte de dialogue qui clignote avec "windows installer, préparation de l'installation", puis qui diparaît après quelques minutes. Ca me ralenti tout et je ne sais pas ce que ça fait là !! :o)

Voici le log :

Logfile of HijackThis v1.99.1
Scan saved at 09:53:17, on 19/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\lxcgcoms.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Bureau\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMSERVICE_1048.dll,InstantAccess
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://ww11.commandondemand.com/eval/cod/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E84B670-6633-4685-9EEB-63CBC09F99ED}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: lxcg_device - - C:\WINDOWS\System32\lxcgcoms.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Merci beaucoup d'avance de votre aide !!
A voir également:

31 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
coucou

AH minde, essaie celui la:
http://telechargement.zebulon.fr/184-RegSeeker.html

Tuto:
http://www.zebulon.fr/articles/regseeker-1.php

A+
0
Cigale
 
Yep !

Enfin un truc qui fonctionne !!! :o)

Dis-moi je fais quoi avec les clefs rouges ? Il y en a des dixaines... (surtout des trucs avec activeX..)

Passe une bonne soirée, Quentin régis... ;o)
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Tu n as encore rien nettoyer/supprimer?

Sinon, donne des prises d ecran stp

a+
0
Cigale
 
Hola Quentin :o)

J'ai supprimé en fait les clefs vertes, mais il reste encore 196 rouges..

Et je confirme ma place sur le podium : je ne sais absolument pas comment te donner des "prises d'écran"...

Pataper hein je suis gentille sinon.

;o))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Coucou

Espagnole?

Les rouges laisse les.

Ou en sont les soucis?

Moi taper, hummmmm, non lol

a+
0
Cigale
 
Ciao Quentin !

...même pas mal d'abord :o)

Alors voilà ; il semble que ZA pose effectivement problème ces temps-ci.. regarde j'ai trouvé ça en cherchant "problème zone alarm" :

http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/gros-pbme-suite-mise-j...

c'est sans doute ce qui freine autant ma navigation et fige mes applications à droite à gauche non ?... que penses-tu de "outpost" en pare feu ?

sinon rien de très grave, hormis le fait que je découvre un message :

"erreur de chargement \3\lxcgtime.dll le module spécifié est introuvable "

.. aurais-je fais un peu trop de zèle avec regseeker ?!?? :o)

Bon réveil, bonne journée...
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Pour le module introuvable:
http://www.castlecops.com/s12896-LXCGtime_dll.html

Ca semble etre ton imprimante Lexmark.

Si tu desinstalles ZA, met Kerio ou outpost oui.

a+
;-)
0
Cigale
 
Bonjour Quentin :o)

Sorry pour la réponse un peu tardive..

Finalement pour le moment les choses ont l'air de se calmer un peu, bien que la navigation soit toujours assez poussive... (j'ai réinstallé ZA).

Tu utilises quoi comme moteur de recherche toi ?

Pour ce qui est du message d'erreur, j'ai désactivé le studio d'imagerie lexmark au démarrage.. est-ce pour ça ? (en fait je ne vois pas ce qu'il faut que je fasse avec le lien que tu m'as donné..!)

Bref pas de quoi se relever la nuit en fait :o))

Bonne journée à toi, au soleil....
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Comme navigateur ou moteur de recherche?

Moteur de recherche : Google
Navigateur: IE et Mozilla/Firefox.

Pour le message, toujours la?

a+
0
Cigale
 
Alalalalalala...

Désolée du manque de réactivité mais j'étais en déplacement quelques jours et mon antiquité n'est pas portable... ! :o)

Et puis là je rentre pour repartir une dixaines de jours ce matin.

Bref un petit mot rapide pour de dire que le message à tojours sa place, et surtout te remercier de m'avoir largement dépannée.. :o))

Je file chuis limite en retard ...

A bientôt Quentin, have a nice day !
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Oh tu es tres prise lol
Des que tu es dispo, fais nous signe.

A+
0