Mon pc rame et

Résolu
kicklasick Messages postés 18 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Depuis quelques temps, mon pc rame, et broute (il fait du bruit comme s'il faisait quelque chose, alors qu'aucuns programme ne tourne)...
J'ai fais un scan Avast, CCleaner, adaware, AVGantispyware, Spybot.... Il trouve quelques cookies, mais rien de bien important je pense....
Quelqu"un pourrait il analyser un rapport hijackthis, la derniere fois que j'ai eu un probleme, on m'a dit de faire ça et quelqu'un sur un de ces forums m'as analysé le rapport et m'a dit de supprimer tel ou tel fichier.... Comme vous avez pu le constater, je ne suis pas un crac de l'informatique, alors aidez moi s'il vous plait, mais sans language de savant...
Merci d'avance.
A voir également:

39 réponses

kicklasick Messages postés 18 Statut Membre 1
 
euh, encore une petite question:
j'installe zone alarm, il me propose ZA pro pendant 15 j et zone alarm gratuit, qui a l'air moins bien (forcement) mais avec lequelle, au moins, je serais tranquille (pas besoin d'installer un autre fire wall dans 15j)
j'ai bien envi de prendre le gratuit mais, est-ce une bonne idée??
merci
1
blondin777 Messages postés 6162 Statut Contributeur 945
 
Salut.

Vas y postes ton log.
0
kicklasick Messages postés 18 Statut Membre 1
 
voilà:

Logfile of HijackThis v1.99.1
Scan saved at 09:08:41, on 17/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\test.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Merci d'avance!
0
Utilisateur anonyme
 
Salut kicklasick et blondin777,

je pencherais aussi pour une vérification de ton disque dur.
De toutes les façons, ça ne peut que lui faire du bien....
https://leblogdeclaude.blogspot.com/2006/10/informatique-problme-de-dfragmentation.html

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
compaq presario Messages postés 334 Statut Membre 15
 
Salut à tous,

Kicklasick tu n'as pas de pare-feu installé sur ton PC ?
0
Utilisateur anonyme
 
Juste pour info, tu as quoi comme fire-wall ?
0
kicklasick Messages postés 18 Statut Membre 1
 
J'ai le pare feu windows xp...
C'est bien ou c'est pas bien??
0
Utilisateur anonyme
 
Mieux que rien, mais tu es quand même trés proche de rien avec ça !
Je te conseille au plus vite d'en mettre un....
Tu trouveras le lien ici:

https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html

0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Salut à tous.

Rien de bien mechant dans ce log.

A mon avis, il a juste le parefeu windows.
0
compaq presario Messages postés 334 Statut Membre 15
 
Le pare-feu de Windows est une vraie passoire et ne permet pas de contrôler les "entrées" et les "sorties".

Je te conseille d'installer celui là : zonealarm

+++
0
compaq presario Messages postés 334 Statut Membre 15
 
Salut blondin777,

Non rien de bien méchant sur ce log.
On dirait juste que le pare-feu de Windows n'est pas actif.
0
Utilisateur anonyme
 
Non, en effet....
mais ce PC est mal protégé !
Rien de trés méchant mais, il ya quelques lignes à éliminer, et je conseille aussi de faire le ménage dans la liste de démarrage !
---------------------------------------------------------------------
cocher + fixer

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

----------------------------------------------------------------------
fais ceci ensuite:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
reposte un log HJT

0
kicklasick Messages postés 18 Statut Membre 1
 
Je suis en train de faire la vérif de mon disque dur.....Ca met un peut de temps (etape 4) c'est qu'il devait en avoir besoin.....
Tres bien le blog de claude pour des buses comme moi.....
sinon, pour mettre un autre pare feu (zone alarm?) il va falloir que je désactive le pare feu windows (sur le panneau de conf je suppose...)
merci
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Ce que je veux dire, c'est que par rapport à certains logs qu'on a pu voir passé sur ce forum, celui là est plutôt "soft".

Un MP pour toi, Philo.
0
compaq presario Messages postés 334 Statut Membre 15
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Pourquoi éliminer ces entrées là philo2100, car elles ne sont pas dangereuses ?
0
kicklasick Messages postés 18 Statut Membre 1
 
ok philo, je fait ça sur le rapport!!
0
kicklasick Messages postés 18 Statut Membre 1
 
La vérif du disaue n'est toujours pas finie.....
0
Utilisateur anonyme
 
dangereuses ou pas, il est utile de ne pas encombrer la BDR avec des trucs inutiles....
compaq presario Un ordi propre inclus une BDR clean.
-------------------------------------------------------------------
blondin777 , LOL.......je vois pas de MP....ou alors quoi, le serveur rame ?

0
compaq presario Messages postés 334 Statut Membre 15
 
Oui tu as raison, autant les fixer pour avoir une BDR propre.
Mais tu es d'accord avec moi, elles ne sont pas dangereuses ?
0
kicklasick Messages postés 18 Statut Membre 1
 
Dites, la vérif du disque, il n'y a que 4 phases, pas 5487.....
parce que ça avance, mais pas vite!!!
0