Gros soucis de pc aidez moi svp

peinz Messages postés 19 Statut Membre -  
peinz Messages postés 19 Statut Membre -
Bonjour,voila alors mon pc rame pire que tout et un ami ma dit par rapport a mon rapport hijackthis que fallait faire quelque chose parce que sa urger (lol)donc je signal que j'utilise spybot, avast, ad-aware,free internet eraser et que jai deja formater et reinstaller 2fois.
ma config:windows vista edition familiale premium intel core 2 cpu 6400 2.13GHz memoire vive 1022Mo systeme 32 bits

mon rapport hijackthis:(deja quand je fais le truc hijackthis il me dit que ya des bug quand il cherche)-_-

MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Logitech\LCD Manager\LCDMon.exe
C:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Users\Maxence\Downloads\applet msn\zaxAppHost.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\Windows\system32\prevhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Users\Maxence\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Common Files\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

voila merci d'avance pour votre aide
A voir également:

28 réponses

La loupiote Messages postés 2575 Statut Membre 1 535
 
Salut

tu as un " teatimer" qui est très lourd et qui te bouffe certainement pas mal ..

Sous vista clic simplement sur Démarrer et tappe " msconfig " dans l'onglet démarrage repère et décoche la ligne qui correspond

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

0
peinz Messages postés 19 Statut Membre
 
ok je vais tester merci mais même avant que j'installe spybot sa faisait pareil : /donc spybot faut pas l'allumer en permanence juste pour analiser c'est sa?
0
hamagil Messages postés 5564 Statut Membre 724
 
un conseil , evite d'installer ta mule dans : C\prog files
mais essaye plutot de lui creer une partition dediee (c'est moin dangereus en cas detelechargement de fichier verole)
sinon ton raport est sain , mis a part cette ligne : C:\Windows\system32\prevhost.exe , qui est bizare (renseigne toi dessus)
PS : tu est sur que tu a colle ton raport hijack en entier?
0
peinz Messages postés 19 Statut Membre
 
j'ai créer un dossier pour e-mule les telechargements n'arrive pas dans c:prog files ils arrivent dans un dossier a part sur mon bureau et pour les rapport hijack il me fait un message d'erreur quand je le fait ...
voila le message:
jAn unexpected error has occurred at procedure: modMain_CheckOther1Item()
Error #75 - Path/File access error

Please email me at merijn@spywareinfo.com, reporting the following:
* What you were trying to fix when the error occurred, if applicable
* How you can reproduce the error
* A complete HijackThis scan log, if possible

Windows version: Windows NT 6.00.1904
MSIE version: 7.0.6000.16512
HijackThis version: 1.99.1

This message has been copied to your clipboard.
Click OK to continue the rest of the scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hamagil Messages postés 5564 Statut Membre 724
 
hijack arrive pas a scaner tout ton pc ,il y a quelque chose qui le bloque
essaye de faire le scan en mode sans echec pour voir (c'est peut etre le "tea-timer" de spybot qui le bloque)
il sert a sa,a bloquer toute modif par un prog malveillant,et il considere peut etre hijack comme malveillant?
0
peinz Messages postés 19 Statut Membre
 
Si on me dit comment je peut insérer une image je voudrais vous montrez un truc qui me paret bizarre un dossier qui prend 50G et que je sais pas ce que sais et je ne peut pas le supprimer
0
peinz Messages postés 19 Statut Membre
 
Ok bin je redemarre en mode sans echec et jte renvoi le rapport(merci de m'aider parce que mon pc qui est neuf marche moin bien que mon pc portable qui a 2ans -_-)
0
hamagil Messages postés 5564 Statut Membre 724
 
pour inserer une image,je connais que le site " image shark" tu met l'image sur le site,et apres tu met le lien de l'image sur un post
0
hamagil Messages postés 5564 Statut Membre 724
 
sinon je connais pas vista,mais il y a beaucoup de post qui signale des probs avec
et comme quoi il faut minimum 2g de memoire pour bien le faire tourner,et toi tu as que 1g
pour ton dossier de 50g que tu peux pas suprimer,si tu a un pc de marque,c'est normal,c'est la partition de save proprietaire de la marque de ton pc,mais 50g ca fais gros
0
peinz Messages postés 19 Statut Membre
 
bon voila nouveau rapport hijack qui ma l'air identique mais qui ne ma pas mi de message d'erreur
( apropos du dossier a 50g j'ai se que c'est dsl en faite c'est bon )
Logfile of HijackThis v1.99.1
Scan saved at 08:57:42, on 28/09/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\helppane.exe
C:\Users\Maxence\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Common Files\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

que representent les " (file missing)" on ma dit que c'est sa qui provoquerait un disfonctionnement du pc
0
hamagil Messages postés 5564 Statut Membre 724
 
mis a part la ligne que je t'ais demmander de verif dans ma premiere reponse , plus celle la : C:\Windows\helppane.exe
ton raport est propre (verifis a quoi corresponde ces progs sur google) :helppane.exe , et , prevhost.exe
la ton raport hijack est complet
sinon fais ce que ta dit " la loupiote" , regarde les progs qui ce lance au demmarage de vista,et pense a ce que je t'ais dit au niveau de la ram
sinon,ton pc il rame a quel niveau?au demmarage ou tout le temps?
0
peinz Messages postés 19 Statut Membre
 
tout le temps je sais pas comment verifier ce que tu me demande je sais les trouver mais aprés ?
0
hamagil Messages postés 5564 Statut Membre 724
 
pour les "file missing" en scanant le raport,ca ressort pas comme dangereux ,et comme je connais pas vista ,et que ca a l'air d'etre des services de vista,je peux pas plus te renseigner
mis a part le dernier qui a l'air de ce raporter a windows media player, mais je pense pas que ce soit ca qui fasse buger ou ramer ton pc (a verifier avec quelqun connaissant vista)
0
hamagil Messages postés 5564 Statut Membre 724
 
pour verifier,fais une recherch"e avec google , je te met un lien en exemple pour helppane.exe : https://www.google.fr/search?q=helppane.exe&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
0
hamagil Messages postés 5564 Statut Membre 724
 
helppane.exe est un malware , suprime le
je te fais la recherche pour , prevhost.exe
prevhost.exe a l'air sain,je te met un lien pour que tu vois : https://www.google.fr/search?q=prevhost.exe+&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
0
peinz Messages postés 19 Statut Membre
 
ok merci je crois que prevost.exe c'est hijack
0
peinz Messages postés 19 Statut Membre
 
comment effacer le helppane.exe windows me dit que je ne peut pas et apparement sa vient de chez microsoft ce fichier c'est un truc d'aide
0
hamagil Messages postés 5564 Statut Membre 724
 
lis ces posts a propos de "helppane.exe : https://www.google.fr/search?q=helppane.exe&hl=fr&client=firefox-a&rls=org.mozilla:fr:official&hs=c59&lr=lang_fr&sa=X&oi=lrtip&ct=re&gws_rd=ssl

ca a en effet l'air d'etre associer a vista : https://docs.microsoft.com/en-us/
je me suis trompe en te disant que c'etais un malware (je me suis base sur la recherche en anglais,et comme l'anglais c'est pas mon fort "c'est pour ca que je t'ais dit de faire une recherche google)
0
peinz Messages postés 19 Statut Membre
 
oui merci de toute facon avec toute leur mise a jour j'ai l'impression que leur systeme d'exploitation est pas fini xD
mais je comprend pas pourquoi je rame a ce point la! e-mule peut me faire ramé ainsi ?mes port modem sont ouvert et jai un fort taux de telechargement
0
hamagil Messages postés 5564 Statut Membre 724
 
emule peut pas faire ramer ton pc a ce point,au pire il peut faire ramer ta connection
regarde pour le probleme de memoire dont je t'ais parle plus haut,"pour bien faire tourner vista il est recommande d'avoir au moins 2g,et toi tu a que 1g
et regarde aussi les progs qui ce lancent au demmarage,comme dit dans la 1ere reponse,et qui tournent en arriere plan
0