Aide pour rapport hijackthis

toav Messages postés 3 Statut Membre -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir,
J'ai des ratés depuis quelques temps avec mon ordinateur.
Ma connexion internet semble se couper au bout d'un certain moment pour certains programmes comme opéra, alors que cela n'affecte en rien d'autre programme comme msn messenger. e plus, après mon ordinateur rame vraiment.
Et par moment des programmes se ferment tout seul et mon ordinateur redemarre de temps en temps tout seul.
J'ai fait des scans a-squared et avg anti-spyware ça n'a rien donné.
On m'a conseillé de faire un rapport hijackthis pour voir les disfonctionnements.
Sinon mon système d'exploitation est windows 2000.

Merci de votre aide.

Logfile of HijackThis v1.99.1
Scan saved at 23:15:12, on 07/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Advanced Messenger Plus\AdvMsg.exe
C:\Program Files\Opera\Opera.exe
C:\Documents and Settings\le saulnier\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Advanced Messenger Plus.lnk = C:\Program Files\Advanced Messenger Plus\AdvMsg.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\2\E_SRCV03.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
Configuration: Windows 2000
Opera 9.10

3 réponses

  1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    slt ,

    ton log est clean.

    Ouvre AVG et va dans le paramètre "bouclier resident" et met le sur "désactivé" le laisser tourner en permanence ne sert à rien et te bouffe de la mémoire donc de la rapidité.

    Si ca ne suffit pas fais le comme ceci aussi :

    Arrête ce service

    AVG antispyware

    pour ça fais cette manip :

    Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

    désactive le aussi au démarrage de ton PC.

    Démarrer -> executer -> tape msconfig et dans l'onglet "démarrage" décoche "avgas".

    Redémarre ton PC.

    - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Et colle le rapport.

    a+
    0
  2. toav Messages postés 3 Statut Membre
     
    Bonjour,
    J'ai bien suivi les instructions.
    Et pour le rapport de scan que j'ai posté là, j'ai du l'interrompre à un moment car mon ordinateur a buggé.
    Par la suite j'en ai refais un et il n'a rien detecté.
    Mon ordinateur rame moins mais j'ai toujours ce problème de connexion internet. J'ai eu un message comme quoi c'était mon firewall qui empechait cela (pour pando), mais le seul firewall que j'avais c'était kerio. Mais je l'ai désinstallé parce que cela ralentissait trop mon ordinateur.

    Merci de ton aide

    BitDefender Online Scanner
    Rapport d'analyse généré à: Mon, Jan 08, 2007 - 01:51:38
    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
    Statistiques

    Temps
    01:32:50

    Fichiers
    165418

    Directoires
    2736

    Secteurs de boot
    3

    Archives
    5111

    Paquets programmes
    21010

    Résultats

    Virus identifiés
    2

    Fichiers infectés
    2

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    2

    Info sur les moteurs

    Définition virus
    368387

    Version des moteurs
    AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    6

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\WINNT\Help\CHMRedir.chm
    Infecté par: Trojan.Bloon.A

    C:\WINNT\Help\CHMRedir.chm
    Echec de la désinfection

    C:\WINNT\Help\CHMRedir.chm
    Supprimé

    C:\WINNT\system32\dxiesft.dll
    Infecté par: Trojan.Click.360

    C:\WINNT\system32\dxiesft.dll
    Echec de la désinfection

    C:\WINNT\system32\dxiesft.dll
    Supprimé
    0
  3. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Regarde si cett dll est toujours présente

    C:\WINNT\system32\dxiesft.dll

    si oui supprime la vide ta poubelle redémarre ton PC.

    Pour kério tu aurais du le laisser mais il n'apparaissait pas dans ton log hijack

    a+
    0