Nettoyage PC

Résolu
mc_five Messages postés 14 Statut Membre -  
mc_five Messages postés 14 Statut Membre -
Bonjour,

Je nettoye mon pc en ce moment car il est vraiment très lent. J'aurai aimé savoir s'il y aurai quelque chose à fixer dans ce scan Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:38, on 05/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 4745 bytes

Voilà,

Merci d'avance,

Five
Configuration: Windows XP
Internet Explorer 6.0

11 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    fix ça avec hijackthis

    _____________

    bidefender c'est avec pare feu ou sans?

    si tu n'en a pas:

    un pare feu :
    mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    zonealarm

    __________

    utilise pour supprimer tes traces et accelerer ton pc

    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    ___________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    _____________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr
    2
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    1/
    ça c'est dans ta restauration systeme:

    C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021722.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
    __________________

    2/ avg antispyware n'est pas indispensable, mais tres eficace , tu peux scanner avec puis le supprimer
    __________________

    3/ ça c'est dans tes fichiers temporaires:

    C:\Documents and Settings\Fred\Local Settings\Temporary Internet Files\Content.IE5\IBSHU1K9\dual[1].jpg
    Infecté par: MemScan:Trojan.Dialer.VUY

    Utilise CCLEANER Et supprime bien les fichiers temporaire (en mode sans echec si besoin)

    4/ mets a jour java : dans DEMARRER puis PANNEAU DE CONFIGURATION puis JAVA puis MISE A JOUR
    ______________________

    5/ le parefeu de la live box n'est pas suffisant, il est conseillé de mettre celui de bit defender

    _____________________
    6/ça'est un fichier qui etait dans msnfix que tu avais utilisé pour une infection de msn messenger:

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip
    Mis à jour

    _________________

    7/ tu peux aussi avec ccleaner supprimer ce que tu ne veux pas au demarrage, comme java

    et utilise ccleaner toutes les semaines pour nettoyer et reparer , ca accelere un peu ton orid

    ________________

    8/ DEFRAGMENTE TON ORDI dans DEMARRER puis TOUS LES PROG puis ACCESSOIRE puis OUTILS SYSTEME
    _________________

    sinon rien dans ton hijackthis

    bonne continuation
    1
  3. mc_five Messages postés 14 Statut Membre
     
    Bonjour jlpjlp,

    Ok je vais fixer tout ça merci.

    Pour le parefeu, bitdefender à un parefeu intégré oui, mais je ne l'utilise pas, je l'ai désactivé.
    Le parefeu de la livebox n'est pas suffisant?

    Ccleaner je l'utilise déjà régulièrement.

    AVG antispyware est indispensable? J'ai déjà Spybot, Ad-aware et A-squared.

    Je vais faire le scan en ligne et je vais poster ça.

    Merci,

    Five
    0
  4. mc_five Messages postés 14 Statut Membre
     
    Voilà le rapport du scan bitdefender en ligne:

    BitDefender Online Scanner

    Rapport d'analyse généré à: Sat, Oct 06, 2007 - 15:00:52

    Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

    Statistiques

    Temps
    00:32:23

    Fichiers
    207930

    Directoires
    3972

    Secteurs de boot
    2

    Archives
    7079

    Paquets programmes
    12060

    Résultats

    Virus identifiés
    1

    Fichiers infectés
    5

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    5

    Info sur les moteurs

    Définition virus
    825389

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\Documents and Settings\Fred\Local Settings\Temporary Internet Files\Content.IE5\IBSHU1K9\dual[1].jpg
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\Fred\Local Settings\Temporary Internet Files\Content.IE5\IBSHU1K9\dual[1].jpg
    Supprimé

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/carlton
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/carlton
    Supprimé

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip
    Mis à jour

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/k3d3t4t8n7l.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip=>backup/k3d3t4t8n7l.exe
    Supprimé

    C:\Documents and Settings\Fred\Bureau\MSNFix\05102007_21491682.zip
    Mis à jour

    C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021722.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021722.exe
    Supprimé

    C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021748.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{EDEB2720-CA48-4DF6-BC05-E37890832F3D}\RP211\A0021748.exe
    Supprimé
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mc_five Messages postés 14 Statut Membre
     
    Up!
    0
  7. mc_five Messages postés 14 Statut Membre
     
    +1
    0
  8. mc_five Messages postés 14 Statut Membre
     
    Salut!

    Merci pour toutes ces infos détaillées c'est nickel!

    Une seule chose: je n'arrive pas à mettre à jour java, mais c'est parce que je n'arrive pas à installer le Microsoft XP SP2, ça plante pendant la MAJ je ne sais pas pourquoi.

    Merci,

    Five
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    essaye d'installer le sp2 manuellement en allant dans DEMARRER puis WINDOWS UPDATE et mets à jours SP2

    il faut bien sûr un windows legal...

    de plus il faut mettre a jour les pilotes video , audio qui peuvent faire planter la mise a jour

    _____________

    sinon procure toi un cd avec le SP2 en le commandant sur le site de windows ou si un copain a toi l'as
    0
  10. mc_five Messages postés 14 Statut Membre
     
    Bonjour,

    J'ai déjà essayer de l'installer manuellement et avec le cd commandé sur le site Windows mais c'est toujours pareil ça plante à l'installation d'un ficher, le pc redémarre et affiche un ecran d'erreur.

    J'ai une version de Windows XP pour tant tout à fait légale, obtenue à l'acquisition de mon PC dans une grande surface.

    Merci,

    Five
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si tu peux pas installe un pare feu pour te proteger

    ___________

    sinon en general ca peut etre du a la config de ton ordi, mets a jours les pilotes

    ca peut planter si tu as une ancienne puce amd athlon
    0
  12. mc_five Messages postés 14 Statut Membre
     
    les pilotes sont tous à jour pourtant, oui j'ai une puce amd athlon 64 2000+
    0