Hijackthis log

Fermé
guidette Messages postés 102 Date d'inscription mardi 14 septembre 2004 Statut Membre Dernière intervention 22 octobre 2014 - 17 avril 2007 à 02:56
 guidette - 19 avril 2007 à 13:52
Bonjour,
Je viens de télécharger Hijackthis, car j'ai un pb de lenteur de mon ordi et après avoir effectué une analyse complète anti-virus, un CCleaner, un Ad-aware, Spybot, une défragmentation, mise à jour je continue à trouver que mon ordi est lent à l'allumage avec en prime des clignotements du moniteur quand il n'y a pas une re-démarrage spontané. C'est clair j'ai un pb, mais pas moyen de trouver lequel. En surfant j'ai vu qu'on disait beaucoup de bien de Hijacthis donc me voilà avec mon premiers log.
On m'a dit d'être prudente, et de ne rien faire sans l'avis de spécialistes.
Ci-dessous le log, merci de bien vouloir me signaler les choses que je peux effacer s'il y en a
merci par avance de votre patience car il en faut pour lire tout çà :

Logfile of HijackThis v1.99.1
Scan saved at 02:35:28, on 17/04/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\crocpopup\crocpopup.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f4262ca24d9143e684c78f4ad8e3755f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f4262ca24d9143e684c78f4ad8e3755f
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093861035906
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70E00994-2C1B-4FD1-8C7D-FFA0A5BF619B}: NameServer = 217.27.32.5,213.228.0.168
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~2\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

Un trés grand merci à celui ou celle qui voudra bien m'aider
Guidette
A voir également:

1 réponse

bonjour
en fait j'avais le meme souci avec mon ordi ya klk mois et c'est bien resolu mtn
alor t'as bien fait d'installer le CCleaner, Ad-aware, Spybot, antivirus ... mais faut bien s'en servir comme il faut
la premiere chose à faire c'est de lancer un scan antivirus sur ton ordi en mode sans echec (safe mode) apres essaye de desactiver l'option de demarrage automatique des logiciel au demarrage de windows vaut mieux les lancer manuellement
et puis faut supprimer les fichiers:
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\PAStiSvc.exe

aussi tu feras mieu de desinstaller ts les logiciels dont tu n t serviras plus
j'esper que ça t'aidera à resoudre ce pb de lenteur d l'ordi au demarrage pacq c'est ce que j'ai fait moi comm manip et ça a donné l'effet ;)
bon courage
0
guidette Messages postés 102 Date d'inscription mardi 14 septembre 2004 Statut Membre Dernière intervention 22 octobre 2014
17 avril 2007 à 13:21
Bonjour Nabil
Un grand merci pour te gentillesse et le temps que tu as passé pour m'aider
Je t'ai déjà envoyé un message mais j'avais oublié de m'identifier, je crois qu'il a été supprimé mais au cas où tu le recevrais tu as l'explication de ce double envoi
Dès que j'ai appliqué tes conseils je t'informe du résultat
Pour ce qui est des logiciels dont je ne me sers jamais je l'avais déjà fait sans grand résultat.
Par contre ce que j'ai fait (après avoir laissé mon message sur le forum) c'est de supprimer mon Ad-aware qui beuguait, et j'en ai re-installé un autre (Ad-awareSE Personal) qui lui m'a détecté 108 menaces (rien que çà) que j'ai pu supprimer sans pb et depuis j'avoue que côté lenteur ça va mieux.
Bon, je ne t'ennuie pas davantage, encore un très très grand merci et à tout à l'heure pour te donner le résultat des courses hé ! hé!
Amicalement
guidette
0
re-moi
Comme promis cher Nabis je viens te donner le résultat :
tout est OK !!
Mon ordi a retrouvé sa vitesse de croisière et je crois qu'à présent je suis équipée pour entretenir correctement ma makina.
Dès que je fais un scan avec Hijackthis je reviens sur ce forum pour savoir comment je dois traiter les résultats
Amicalement et un grand merci à toi Nabis, tu m'as bien aidé
Guidette
0
premierement ça m fait tellement plaisir que la tua machina fonctionne mieu mtn
si nn j'aime aussi le nouvo nom q tu m'as donné :p ;)
en fait je suis tech specialisé en system et reaseaux informatiq et je fais de l'assistance tech pour le compte de Free telecom
alors si jamé tu rencontre de nouvo souci au niveau de ton ordi ou connex intenet je suis tjr à ta disposition :)
cordialement

nabis ( ancienement nabil) :d
0
guidette > Nabil
18 avril 2007 à 01:59
Bonjour cher Nabil
Tu es trop gentil de ne pas m'en vouloir d'avoir loupé ton pseudo ! Je m'en suis aperçu trop tard, le message était déjà envoyé, et pourtant j'ai bien remarqué que Nabil pris à l'envers ça fait Liban ... serais-tu libanais ? Tous les français adorent le Liban et ses cèdres légendaires.
Bon, tu vois je suis super bavarde et curieuse oupss !! à mon âge les carottes sont cuites je dois faire avec... et je n'ai même pas honte !! ... c'est une honte !!
C'est super que tu sois technicien spécialisé en système et réseaux informatiques !!! Et ta proposition de m'aider en cas de pb encore plus super gentille ... dommage que je ne t'ai pas connu avant, car maintenant je commence à savoir me débrouiller, mais tu peux être sûr que si par malheur j'ai un coup dur c'est toi qui devra t'y coller hé ! hé !
Même si mon ordi a retrouvé toute sa vitesse, j'ai encore un pb qui lui résiste à tout et que personne n'a pu m'aider à régler jusqu'ici, quand j'allume mon ordi, tant qu'il est froid le moniteur clignote et parfois j'ai des re-démarrage spontanés. Si tu comprends d'où ça vient ça m'arrangerait bien. Un ami a suggéré que mon disque dur est "fatigué"... qu'est-ce que tu en penses ? Pour moi il faudrait reformater mais je ne peux pas le faire car je n'ai pas de CD d'installation, Packard ne le donne pas à l'achat sous prétexte que Windows est pré-installé. Ma version WindowsXP m'a été refilé par mon neveu il y a 2 ans mais je n'ose pas l'embêter encore une fois avec çà...
J'ai honte de la longueur de mon message, donc j'arrête ...mais pas sans t'avoir dit encore une fois MERCI mon cher Nabil (cette fois je l'ai bien écris) pour ta gentillesse.
Très amicalement à toi
Guidette
0
Nabil > Nabil
18 avril 2007 à 03:37
rebonjour chere guidette :)
en fait t'as pas à me remercier ça merite pas ;) si non pr infos je bosse la nuit et ya pa vraiment gd chose à faire alors j m'enui donc c'est une chance pr moi d tomber sur une bavarde :p (atten la fin d mon msg pr savoir ki l'est vraiment lol

(nabil pris à l'envers = liban ) ça fait 23 ans que j m'appelle Nabil (c mon prénom) et je ne l'ai remarqué que ya peu de temp , et voilà q te falait q tré peu de temp pour le remarquer (waaw quel talon.. :d)
ça m'etonne pas que ça vient d'une française ;) g tjr apprecié chez vous votre intelligence (j parles des françaises :))
si non je suis marocain et pas d cèdres mais tt un coktail de charme aussi :p
à titre d'infos nabil ça veut dire 'noble' en arab :d

pour le pb d l'ecran je ne sais pas quel type d'ecran tu as , mais si c'est un ancien de type catodique alors essaye de le demagnétiser peut etre que c''est just à cause d'une surcharge d'electron , si non essaye de tester avec une autre alimentation
pour le redemarage la plupart du temp ça provien du manque de memo vive ( je parle de barette memoire RAM ) si non un probleme avec un peripherique alors essaye de s'assurer que tous les peripherique sont tres bien branchés et que ya une memoire vive suffisante pour l'execution d'un moyen d'application
aussi si tu utilise une multiprise essayer de tester avec une autre

je ne vois pas que ça peut provenir du disque dure et meme si alors là faut differencier pcq t'as pas besoin de formatage si c'est le cas car ça serai un souci physique et pas logiciel

et meme si t'as envie de rafrechir ton system d'exploitation et le mettre à niveau alors là tu peux plutot faire une restauration system
pour ça aller sur : Démarrer -->Programme-->accessoir-->outil system-->restauration system

j'esper que t'es satisfaite de mes reponses si non j reste tjr à ton ecoute :)

Amicalement
Nabil
0