Nettoyage PC

Résolu
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je nettoye mon pc en ce moment car il est vraiment très lent. J'aurai aimé savoir s'il y aurai quelque chose à fixer dans ce scan Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:38, on 05/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
A voir également:

11 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

fix ça avec hijackthis


_____________

bidefender c'est avec pare feu ou sans?

si tu n'en a pas:

un pare feu :
mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm



__________


utilise pour supprimer tes traces et accelerer ton pc

CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

___________

AVG antispyware

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici


_____________
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr
2
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
1/
ça c'est dans ta restauration systeme:

C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021722.exe
Infecté par: MemScan:Trojan.Dialer.VUY



desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
__________________

2/ avg antispyware n'est pas indispensable, mais tres eficace , tu peux scanner avec puis le supprimer
__________________

3/ ça c'est dans tes fichiers temporaires:


C:\Documents and Settings\Fred\Local Settings\Temporary Internet Files\Content.IE5\IBSHU1K9\dual[1].jpg
Infecté par: MemScan:Trojan.Dialer.VUY


Utilise CCLEANER Et supprime bien les fichiers temporaire (en mode sans echec si besoin)

4/ mets a jour java : dans DEMARRER puis PANNEAU DE CONFIGURATION puis JAVA puis MISE A JOUR
______________________

5/ le parefeu de la live box n'est pas suffisant, il est conseillé de mettre celui de bit defender

_____________________
6/ça'est un fichier qui etait dans msnfix que tu avais utilisé pour une infection de msn messenger:

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip
Mis à jour

_________________

7/ tu peux aussi avec ccleaner supprimer ce que tu ne veux pas au demarrage, comme java

et utilise ccleaner toutes les semaines pour nettoyer et reparer , ca accelere un peu ton orid


________________

8/ DEFRAGMENTE TON ORDI dans DEMARRER puis TOUS LES PROG puis ACCESSOIRE puis OUTILS SYSTEME
_________________

sinon rien dans ton hijackthis






bonne continuation
1
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour jlpjlp,

Ok je vais fixer tout ça merci.

Pour le parefeu, bitdefender à un parefeu intégré oui, mais je ne l'utilise pas, je l'ai désactivé.
Le parefeu de la livebox n'est pas suffisant?

Ccleaner je l'utilise déjà régulièrement.

AVG antispyware est indispensable? J'ai déjà Spybot, Ad-aware et A-squared.

Je vais faire le scan en ligne et je vais poster ça.

Merci,

Five
0
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport du scan bitdefender en ligne:

BitDefender Online Scanner



Rapport d'analyse généré à: Sat, Oct 06, 2007 - 15:00:52





Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;







Statistiques

Temps
00:32:23

Fichiers
207930

Directoires
3972

Secteurs de boot
2

Archives
7079

Paquets programmes
12060




Résultats

Virus identifiés
1

Fichiers infectés
5

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
5




Info sur les moteurs

Définition virus
825389

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\Fred\Local Settings\Temporary Internet Files\Content.IE5\IBSHU1K9\dual[1].jpg
Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\Fred\Local Settings\Temporary Internet Files\Content.IE5\IBSHU1K9\dual[1].jpg
Supprimé

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/carlton
Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/carlton
Supprimé

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip
Mis à jour

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/k3d3t4t8n7l.exe
Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/k3d3t4t8n7l.exe
Supprimé

C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip
Mis à jour

C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021722.exe
Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021722.exe
Supprimé

C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021748.exe
Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021748.exe
Supprimé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Up!
0
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
+1
0
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Salut!

Merci pour toutes ces infos détaillées c'est nickel!

Une seule chose: je n'arrive pas à mettre à jour java, mais c'est parce que je n'arrive pas à installer le Microsoft XP SP2, ça plante pendant la MAJ je ne sais pas pourquoi.

Merci,

Five
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
essaye d'installer le sp2 manuellement en allant dans DEMARRER puis WINDOWS UPDATE et mets à jours SP2





il faut bien sûr un windows legal...



de plus il faut mettre a jour les pilotes video , audio qui peuvent faire planter la mise a jour



_____________


sinon procure toi un cd avec le SP2 en le commandant sur le site de windows ou si un copain a toi l'as
0
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'ai déjà essayer de l'installer manuellement et avec le cd commandé sur le site Windows mais c'est toujours pareil ça plante à l'installation d'un ficher, le pc redémarre et affiche un ecran d'erreur.

J'ai une version de Windows XP pour tant tout à fait légale, obtenue à l'acquisition de mon PC dans une grande surface.

Merci,

Five
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
si tu peux pas installe un pare feu pour te proteger

___________

sinon en general ca peut etre du a la config de ton ordi, mets a jours les pilotes

ca peut planter si tu as une ancienne puce amd athlon
0
mc_five Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
les pilotes sont tous à jour pourtant, oui j'ai une puce amd athlon 64 2000+
0