Probleme avec internet explorer (tres lent)
Résolu
dannymelo
-
dannymelo Messages postés 11 Date d'inscription Statut Membre Dernière intervention -
dannymelo Messages postés 11 Date d'inscription Statut Membre Dernière intervention -
Bonjour
Voila je vais vous expliquer le probleme que jai eu sur mon PC portable qui est sous WINDOWS XP FAMILLIAL.
Depuis 2 jours jai un gros souci avec internet explorer, il met environ 1 min pour afficher une page internet.
Avant de vous exposer mon probleme, j'ai fais quelques manipulations:
1) J'ai verifie ma connection internet qui est tres bonne d'ailleur (j'ai la freebox avec le degroupage total, j'atteinds les 15 megas)
2) J'ai egalement essayé de surfer sur mon PC de bureau et tout va tres bien, affichage rapide de la page internet ( cool quoi)
3) J'ai scanné mes 2 disques dur avec avast pour savoir si j'etais infecter par un virus ou ses derives. Rien a ete trouvé, Clean comme neige!
4) J'ai pensé que cela pouvait venir d'AVAST qui bloquait et ralentissait la connection, donc jai desinstalle AVAST et redemarre mon PC. Idem, c'est toujours aussi lent.
5) Je verifie le materiel pour savoir si j'avais un dysfonctionnement ou du materiel en panne! Ce n'est pas le cas. Le processeur tourne a 2GHZ et la memoire indique bien que jai 1GO de ram.
6) Je lance CCLEANER. J'effectue un nettoyage et une reparation des erreurs. Je relance mon PC. ET le PC reste encore aussi LENT (Tetu mon PC portable)
7) Je lance hijackthis donc le rapport se trouve ci dessous:
Logfile of HijackThis v1.99.1
Scan saved at 04:02:45, on 10/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Documents and Settings\Denis\Bureau\Jeux\hijackthis\Scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - Unknown owner - C:\WINDOWS\system32\pr2ah4nc.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
8)Comprenant pas grand chose a ces ligne je suis aller chercher des info sur http://www.hijackthis.de/ et d'apres ce site j'ai ces lignes a reparer:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - Unknown owner - C:\WINDOWS\system32\pr2ah4nc.exe (file missing)
Pour l'instant je n'ai pas encore touché a ces lignes car je sais pas trop si cela pourrait corriger mon souci (affichage de la page internet tres lent) et de peur de provoquer d'autres problemes.
Je me tourne vers vous "informaticiens" car je sais pas trop comment corriger ce probleme. Je susi ouvert a toutes propositions. J'espere a ne pas avoir a formater le pc portable.
Je vous remerci d'avance pour vos suggestions et vos reponses
Voila je vais vous expliquer le probleme que jai eu sur mon PC portable qui est sous WINDOWS XP FAMILLIAL.
Depuis 2 jours jai un gros souci avec internet explorer, il met environ 1 min pour afficher une page internet.
Avant de vous exposer mon probleme, j'ai fais quelques manipulations:
1) J'ai verifie ma connection internet qui est tres bonne d'ailleur (j'ai la freebox avec le degroupage total, j'atteinds les 15 megas)
2) J'ai egalement essayé de surfer sur mon PC de bureau et tout va tres bien, affichage rapide de la page internet ( cool quoi)
3) J'ai scanné mes 2 disques dur avec avast pour savoir si j'etais infecter par un virus ou ses derives. Rien a ete trouvé, Clean comme neige!
4) J'ai pensé que cela pouvait venir d'AVAST qui bloquait et ralentissait la connection, donc jai desinstalle AVAST et redemarre mon PC. Idem, c'est toujours aussi lent.
5) Je verifie le materiel pour savoir si j'avais un dysfonctionnement ou du materiel en panne! Ce n'est pas le cas. Le processeur tourne a 2GHZ et la memoire indique bien que jai 1GO de ram.
6) Je lance CCLEANER. J'effectue un nettoyage et une reparation des erreurs. Je relance mon PC. ET le PC reste encore aussi LENT (Tetu mon PC portable)
7) Je lance hijackthis donc le rapport se trouve ci dessous:
Logfile of HijackThis v1.99.1
Scan saved at 04:02:45, on 10/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Documents and Settings\Denis\Bureau\Jeux\hijackthis\Scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - Unknown owner - C:\WINDOWS\system32\pr2ah4nc.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
8)Comprenant pas grand chose a ces ligne je suis aller chercher des info sur http://www.hijackthis.de/ et d'apres ce site j'ai ces lignes a reparer:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - Unknown owner - C:\WINDOWS\system32\pr2ah4nc.exe (file missing)
Pour l'instant je n'ai pas encore touché a ces lignes car je sais pas trop si cela pourrait corriger mon souci (affichage de la page internet tres lent) et de peur de provoquer d'autres problemes.
Je me tourne vers vous "informaticiens" car je sais pas trop comment corriger ce probleme. Je susi ouvert a toutes propositions. J'espere a ne pas avoir a formater le pc portable.
Je vous remerci d'avance pour vos suggestions et vos reponses
A voir également:
- Internet explorer lent
- Pc lent - Guide
- Internet explorer 11 - Télécharger - Navigateurs
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 10 - Télécharger - Navigateurs
- Internet explorer - Guide
30 réponses
Et tu vois, la raison de Firefox est simple...
La nourisse de tes problêmes est Internet Explorer ou ils se ressourcent !
Coupes leur les vivres!
Et Désactives les modules complémentaires et les Actives X d'internet dans OUTILS.
Regardes ceci:http://assiste.com.free.fr/p/abc/a/bho_browser_helper_object.html
et ceci:http://assiste.com.free.fr/p/abc/a/internet_explorer.html
Encore:http://assiste.com.free.fr/p/abc/a/activex_dangers.html
Et:http://www.informanews.net/scripts/actu-3108-truc2geek-informanews.html
Et des centaines d'autres si tu le désires...
La nourisse de tes problêmes est Internet Explorer ou ils se ressourcent !
Coupes leur les vivres!
Et Désactives les modules complémentaires et les Actives X d'internet dans OUTILS.
Regardes ceci:http://assiste.com.free.fr/p/abc/a/bho_browser_helper_object.html
et ceci:http://assiste.com.free.fr/p/abc/a/internet_explorer.html
Encore:http://assiste.com.free.fr/p/abc/a/activex_dangers.html
Et:http://www.informanews.net/scripts/actu-3108-truc2geek-informanews.html
Et des centaines d'autres si tu le désires...
Merci jalobservateur
Je vais faire la suite ce soir et au pire des ca je vais collaborer avec fIREFOX.
Je te ferais signe.
Bon Apres Midi.
Je vais faire la suite ce soir et au pire des ca je vais collaborer avec fIREFOX.
Je te ferais signe.
Bon Apres Midi.
Bonjour a toi Jalobservateur
Voila, j'ai continuer tes propositions:
1) Enlever C:\WINDOWS\system32\pr2ah4nc.exe avec Assassin mais le fichier est introuvable.
2) Effectuer une defragmentation et redemmarrage du PC. Et Pouf, Internet explorer refonctionne a merveille. La page s'affiche beaucoup plus.
3) Installer firefox
4) Installer zoneAlarm mais jai une petite question sur ZoneAlarm: Je dois autoriser Truevector Service a se connecter a internet? Est ce que trueVector Service fait partie de ZoneAlarm ou c'est un programme malveillant?
Je te remercie Jalobservateur pour ton aide sinon j'aurais formater le PC.
Voila, j'ai continuer tes propositions:
1) Enlever C:\WINDOWS\system32\pr2ah4nc.exe avec Assassin mais le fichier est introuvable.
2) Effectuer une defragmentation et redemmarrage du PC. Et Pouf, Internet explorer refonctionne a merveille. La page s'affiche beaucoup plus.
3) Installer firefox
4) Installer zoneAlarm mais jai une petite question sur ZoneAlarm: Je dois autoriser Truevector Service a se connecter a internet? Est ce que trueVector Service fait partie de ZoneAlarm ou c'est un programme malveillant?
Je te remercie Jalobservateur pour ton aide sinon j'aurais formater le PC.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ha oui Denis !
Tu sais, les pare-feu 'parlants' comme Zone Alarm, ont été pour moi la maternelle informatique...
C'est super ces avertissements car tu dois réfléchir avant de cliquer comme Lucky Luke !
J'ai appris bcp avec ceci.
Car moi aussi ,le premier message reçu était True Vector veux accèder à la zone internet ! Tu fais quoi ? Oui ou non?
Plus d'info ! Et up! ok!!!
Mais les autres fois??? Oupss pas d'info?
Alors, je tappe sur google et je recherche .
Puis oupss! Je découvre que c'est une menace d'internet EXP !
Alors réponse facile! NON et se souvenir ! puis la paix pour celui-ci au moins !
Mais après des oui et des non et des NOMS que je retenais, de fils en aiguilles je reconnaissais et je faisais des recherches pour ces menaces et découvrais des solutions et des systêmes de protections puis petit à petit, les vulnérabilités de Inter pas net exp.
Donc changement pour Firefox et quelle différence !
Un pas à la fois ! Jal
Tu sais, les pare-feu 'parlants' comme Zone Alarm, ont été pour moi la maternelle informatique...
C'est super ces avertissements car tu dois réfléchir avant de cliquer comme Lucky Luke !
J'ai appris bcp avec ceci.
Car moi aussi ,le premier message reçu était True Vector veux accèder à la zone internet ! Tu fais quoi ? Oui ou non?
Plus d'info ! Et up! ok!!!
Mais les autres fois??? Oupss pas d'info?
Alors, je tappe sur google et je recherche .
Puis oupss! Je découvre que c'est une menace d'internet EXP !
Alors réponse facile! NON et se souvenir ! puis la paix pour celui-ci au moins !
Mais après des oui et des non et des NOMS que je retenais, de fils en aiguilles je reconnaissais et je faisais des recherches pour ces menaces et découvrais des solutions et des systêmes de protections puis petit à petit, les vulnérabilités de Inter pas net exp.
Donc changement pour Firefox et quelle différence !
Un pas à la fois ! Jal
Rebonsoir Jalobservateur,
Voila mon nouveau log:
Logfile of HijackThis v1.99.1
Scan saved at 00:00:22, on 13/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Denis\Bureau\Jeux\hijackthis\Scanner.exe
C:\WINDOWS\system32\ZoneLabs\UpdClient.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - Unknown owner - C:\WINDOWS\system32\pr2ah4nc.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Voila mon nouveau log:
Logfile of HijackThis v1.99.1
Scan saved at 00:00:22, on 13/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Denis\Bureau\Jeux\hijackthis\Scanner.exe
C:\WINDOWS\system32\ZoneLabs\UpdClient.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - Unknown owner - C:\WINDOWS\system32\pr2ah4nc.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Yess denis 1 enfin un pare-feu !
On commence à jaser ! fixes:
Encore un peut de balai ;Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
Genre
Safe
Safe
RealTek High Definition audio driver related
Bouffeur international de ressources !
----------------------------------------------------
mets ton java à jour 1:
Visitor's assessment Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
--------------------------------
Ceci est bien drôle mais un tas d'espions env 250 ! :Visitor's assessment Analyzerdetails
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
Genre
Neutral
Neutral
Messenger Plus
----------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
Genre
Neutral
Neutral
Non dangereux, mais tout de même superflu. MessengerPlus - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media LOP adware. The software does offer you a choice during setup - make sure to install MessengerPlus WITHOUT that
------------------------------------------
------------------------------------------------------------------------------------------------------------------
Denis, cette ligne ici m'énerve!
: Visitor's assessment Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Genre
Safe
Safe
Vu sa position 04 ?
Alors on va attendre pour celle -ci ok!
This entry was classified from our visitors as good.
-----------------------------------------------------------------------
BYE BYE ! :Visitor's assessment Analyzerdetails
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
----------------------------------------------------------------------------
Un autre gourmand :Visitor's assessment Analyzerdetails
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
Genre
Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse.
------------------------------------------------------------------------------------
pas fameux :Visitor's assessment Analyzerdetails
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
Genre
Very safe
Very safe
Cette inscription Télécharger avec &BitSpirit a été identifiée comme étant non dangereuse.
---------------------------------------------------------------------------------------------
Doublon inutile : Visitor's assessment Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
Genre
Encore :Visitor's assessment Analyzerdetails
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
--------------------------------
Visitor's assessment Analyzerdetails
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
-----------------------------------------------------------
Visitor's assessment Analyzerdetails
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
Ok et en sans échec puis parles-moi de la vitesse de la bécane @+
Safe
Safe
------------------------------
Cette inscription Console Java a été identifiée comme étant non dangereuse.
As-tu encore de la patience ???
Moi oui !
On commence à jaser ! fixes:
Encore un peut de balai ;Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
Genre
Safe
Safe
RealTek High Definition audio driver related
Bouffeur international de ressources !
----------------------------------------------------
mets ton java à jour 1:
Visitor's assessment Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
--------------------------------
Ceci est bien drôle mais un tas d'espions env 250 ! :Visitor's assessment Analyzerdetails
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
Genre
Neutral
Neutral
Messenger Plus
----------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
Genre
Neutral
Neutral
Non dangereux, mais tout de même superflu. MessengerPlus - third party MSN Messenger extension that adds a number of useful features. Bundles the hard to remove C2Media LOP adware. The software does offer you a choice during setup - make sure to install MessengerPlus WITHOUT that
------------------------------------------
------------------------------------------------------------------------------------------------------------------
Denis, cette ligne ici m'énerve!
: Visitor's assessment Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Genre
Safe
Safe
Vu sa position 04 ?
Alors on va attendre pour celle -ci ok!
This entry was classified from our visitors as good.
-----------------------------------------------------------------------
BYE BYE ! :Visitor's assessment Analyzerdetails
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
----------------------------------------------------------------------------
Un autre gourmand :Visitor's assessment Analyzerdetails
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
Genre
Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse.
------------------------------------------------------------------------------------
pas fameux :Visitor's assessment Analyzerdetails
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
Genre
Very safe
Very safe
Cette inscription Télécharger avec &BitSpirit a été identifiée comme étant non dangereuse.
---------------------------------------------------------------------------------------------
Doublon inutile : Visitor's assessment Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
Genre
Encore :Visitor's assessment Analyzerdetails
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
--------------------------------
Visitor's assessment Analyzerdetails
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
-----------------------------------------------------------
Visitor's assessment Analyzerdetails
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
Ok et en sans échec puis parles-moi de la vitesse de la bécane @+
Safe
Safe
------------------------------
Cette inscription Console Java a été identifiée comme étant non dangereuse.
As-tu encore de la patience ???
Moi oui !
RESALUT jalobservateur,
Voila je viens de lire ton dernier message!
je pense que tout probleme a une solution et je n'ai plus la patience et l'envie de faire encore des manipulations.
Le probleme semble etre resolue et je te suis tres reconnaissant de m'avoir aider a reparer les bobos de ma becane.
je te souhaite de passer de bonnes vacances
Et BIG merci
Voila je viens de lire ton dernier message!
je pense que tout probleme a une solution et je n'ai plus la patience et l'envie de faire encore des manipulations.
Le probleme semble etre resolue et je te suis tres reconnaissant de m'avoir aider a reparer les bobos de ma becane.
je te souhaite de passer de bonnes vacances
Et BIG merci