Ordinateur aun ralentie
Résolu/Fermé
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
-
7 déc. 2007 à 19:33
nathalie100 Messages postés 208 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 17 mars 2013 - 30 mars 2008 à 23:00
nathalie100 Messages postés 208 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 17 mars 2013 - 30 mars 2008 à 23:00
A voir également:
- Ordinateur aun ralentie
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Pad ordinateur - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
- Ordinateur ecran noir - Guide
32 réponses
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
9 déc. 2007 à 19:02
9 déc. 2007 à 19:02
re re re bonjour epp44
je te joins le rapport clean apres options 2
merci de me dire la marche a suivre
cordialement natScript execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 09/12/2007 a 18:43:40,89
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Viewpoint\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
je te joins le rapport clean apres options 2
merci de me dire la marche a suivre
cordialement natScript execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 09/12/2007 a 18:43:40,89
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Viewpoint\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
9 déc. 2007 à 19:08
9 déc. 2007 à 19:08
relance navilog et choisis l'option 2
poste le rapport
poste le rapport
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
9 déc. 2007 à 19:54
9 déc. 2007 à 19:54
je te joins le rapport navilog
depuis ce matin le demarage de l ordi est tres lent a peu pres 5 minutes avant d ariver sur la connexion
cordialement nath
Clean Navipromo version 1.1.5 commencé le 09/12/2007 à 19:38:47,79
Fix lancé depuis C:\Documents and Settings\Vinz\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Vinz\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Vinz\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre realise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
*** Nettoyage termine le 09/12/2007 à 19:39:49,89 ***
depuis ce matin le demarage de l ordi est tres lent a peu pres 5 minutes avant d ariver sur la connexion
cordialement nath
Clean Navipromo version 1.1.5 commencé le 09/12/2007 à 19:38:47,79
Fix lancé depuis C:\Documents and Settings\Vinz\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Vinz\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Vinz\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre realise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
*** Nettoyage termine le 09/12/2007 à 19:39:49,89 ***
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
9 déc. 2007 à 20:39
9 déc. 2007 à 20:39
regarde ici
et prend le temps de tout regarder et de faire
http://www.commentcamarche.net/faq/sujet 3446 windows xp mon pc rame que faire
ensuite une fois fait tient moi au courant
@+
et prend le temps de tout regarder et de faire
http://www.commentcamarche.net/faq/sujet 3446 windows xp mon pc rame que faire
ensuite une fois fait tient moi au courant
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
10 déc. 2007 à 09:01
10 déc. 2007 à 09:01
bonjour epp44
cette fiche fiche technique m a bien aide mon ordi ne rame plus
par contre j ai du mal a trouver la cle et attribuer une valeur car apres les manipulations
j ariive au fdichiers prefecht valeur ab
de plus il me reste le probleme de pub secxurity microsoft afin contaminer mon ordi ex ww.spyware.secure .com je crois c est un virus
merci pour ton aide
cordialeùent nat
avecVI - Nettoyer le fichier d'échange
Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d’activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
Allez sur Démarrer
Puis Exécuter
Saisissez Regedit, validez par OK
Déroulez l'arborescence pour éditer la clé :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro\Session Manager\Memory Management
Editez la valeur en double cliquant sur la valeur :
ClearPageFileAtShutdown et donnez-lui la valeur 1
Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte
cette fiche fiche technique m a bien aide mon ordi ne rame plus
par contre j ai du mal a trouver la cle et attribuer une valeur car apres les manipulations
j ariive au fdichiers prefecht valeur ab
de plus il me reste le probleme de pub secxurity microsoft afin contaminer mon ordi ex ww.spyware.secure .com je crois c est un virus
merci pour ton aide
cordialeùent nat
avecVI - Nettoyer le fichier d'échange
Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d’activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
Allez sur Démarrer
Puis Exécuter
Saisissez Regedit, validez par OK
Déroulez l'arborescence pour éditer la clé :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro\Session Manager\Memory Management
Editez la valeur en double cliquant sur la valeur :
ClearPageFileAtShutdown et donnez-lui la valeur 1
Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
10 déc. 2007 à 18:48
10 déc. 2007 à 18:48
Bonjour
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix,
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
@+
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix,
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
@+
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
10 déc. 2007 à 19:37
10 déc. 2007 à 19:37
bonjour
je te joins le rapport
ma page d accuiel a disparu et je n ai plus d image pour lire mes video sur lecteur window j ai que le son et ca dit que j ai pas les codecs
je t avoue je comprend pas tout par contre l ordi marche bien il rame plus
cordialement nat
ComboFix 07-12-09.1 - Vinz 2007-12-10 19:11:24.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.52 [GMT 1:00]Running from: C:\Documents and Settings\Vinz\Bureau\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Vinz\err.log
c:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk.dat
C:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk.exe
c:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk_nav.dat
C:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk_navps.dat
C:\WA6P
C:\WINDOWS\system32\stera.log
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_FOPN
-------\LEGACY_VSPF
-------\LEGACY_VSPF_HK
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-10 to 2007-12-10 ))))))))))))))))))))))))))))))))))))
.
2007-12-09 18:04 . 2007-12-09 18:04 <REP> d----c--- C:\Documents and Settings\Administrateur.VINZ-V9ABCN7L27\Application Data\Grisoft
2007-12-07 22:52 . 2007-12-07 22:52 <REP> d-------- C:\Program Files\Trend Micro
2007-12-05 19:45 . 2007-12-05 19:45 <REP> d-------- C:\Documents and Settings\Vinz\Application Data\vlc
2007-12-05 19:44 . 2007-12-05 19:44 9 --a------ C:\WINDOWS\system32\client.sid
2007-12-05 19:43 . 2007-12-05 19:43 <REP> d-------- C:\WINDOWS\MaxTV
2007-12-05 15:44 . 2007-12-09 10:17 <REP> d-------- C:\Program Files\Navilog1
2007-12-05 13:46 . 2007-12-05 13:47 <REP> d-------- C:\Program Files\TVUPlayer
2007-12-05 13:46 . 2007-12-05 13:46 <REP> d-------- C:\Documents and Settings\Vinz\Application Data\TVU Networks
2007-12-05 13:09 . 2007-12-05 13:28 <REP> d-------- C:\Program Files\Panda Security
2007-12-05 10:44 . 2007-12-05 10:44 <REP> d-------- C:\Documents and Settings\Vinz\Application Data\Grisoft
2007-12-05 10:38 . 2007-12-05 10:38 <REP> d-------- C:\WINDOWS\Sun
2007-12-05 10:38 . 2007-12-05 10:38 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-05 10:38 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-04 21:06 . 2007-12-09 19:29 <REP> d-------- C:\Program Files\SopCast
2007-12-04 18:14 . 2007-12-05 19:59 <REP> d-------- C:\Program Files\TVAnts
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-09 10:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-12-09 09:54 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-09 09:53 --------- d-----w C:\Program Files\Google
2007-12-09 09:52 --------- d---a-w C:\Program Files\Program Files
2007-12-09 09:52 --------- d-----w C:\Program Files\QuickTime
2007-12-09 09:52 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-12-09 09:52 --------- d-----w C:\Program Files\Fichiers communs\aolshare
2007-12-09 09:52 --------- d-----w C:\Program Files\AOL 9.0
2007-12-05 09:10 --------- d-----w C:\Program Files\Java
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-03 11:41 --------- d-----w C:\Documents and Settings\Vinz\Application Data\OpenOffice.org2
2007-11-26 19:25 --------- d-----w C:\Program Files\MSN Messenger
2007-11-06 19:31 --------- dc----w C:\Documents and Settings\All Users\Application Data\Google Updater
2007-10-25 18:33 --------- d-----w C:\Program Files\Picasa2
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-19 15:10]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe -atboottime
R1 fwdrv;Kerio Personal Firewall Driver;C:\WINDOWS\system32\Drivers\fwdrv.sys
R3 FA312;Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR;C:\WINDOWS\system32\DRIVERS\FA312nd5.sys
R3 P1001VID;Creative WebCam (WDM);C:\WINDOWS\system32\DRIVERS\P1001Vid.sys
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
S3 Camdrv30;Philips ToUcam XS;C:\WINDOWS\system32\Drivers\camdrv30.sys
S3 musbehco;musbehco;\??\C:\DOCUME~1\Vinz\LOCALS~1\Temp\musbehco.sys
S3 WmFilter;Logitech Gaming HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
S3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{94fff029-d501-11d9-9b1a-806d6172696f}]
\Shell\AutoRun\command - H:\AutoRun\Demo32.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-11-22 16:39:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\DOCUME~1\Vinz\LOCALS~1\Temp\lwhnenscBCN7L27.dll
.
**************************************************************************
catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-10 19:18:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
.
Completion time: 2007-12-10 19:23:22 - machine was rebooted
.
--- E O F ---
je te joins le rapport
ma page d accuiel a disparu et je n ai plus d image pour lire mes video sur lecteur window j ai que le son et ca dit que j ai pas les codecs
je t avoue je comprend pas tout par contre l ordi marche bien il rame plus
cordialement nat
ComboFix 07-12-09.1 - Vinz 2007-12-10 19:11:24.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.52 [GMT 1:00]Running from: C:\Documents and Settings\Vinz\Bureau\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Vinz\err.log
c:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk.dat
C:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk.exe
c:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk_nav.dat
C:\Documents and Settings\Vinz\Local Settings\Application Data\hztfyseeqk_navps.dat
C:\WA6P
C:\WINDOWS\system32\stera.log
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_FOPN
-------\LEGACY_VSPF
-------\LEGACY_VSPF_HK
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-10 to 2007-12-10 ))))))))))))))))))))))))))))))))))))
.
2007-12-09 18:04 . 2007-12-09 18:04 <REP> d----c--- C:\Documents and Settings\Administrateur.VINZ-V9ABCN7L27\Application Data\Grisoft
2007-12-07 22:52 . 2007-12-07 22:52 <REP> d-------- C:\Program Files\Trend Micro
2007-12-05 19:45 . 2007-12-05 19:45 <REP> d-------- C:\Documents and Settings\Vinz\Application Data\vlc
2007-12-05 19:44 . 2007-12-05 19:44 9 --a------ C:\WINDOWS\system32\client.sid
2007-12-05 19:43 . 2007-12-05 19:43 <REP> d-------- C:\WINDOWS\MaxTV
2007-12-05 15:44 . 2007-12-09 10:17 <REP> d-------- C:\Program Files\Navilog1
2007-12-05 13:46 . 2007-12-05 13:47 <REP> d-------- C:\Program Files\TVUPlayer
2007-12-05 13:46 . 2007-12-05 13:46 <REP> d-------- C:\Documents and Settings\Vinz\Application Data\TVU Networks
2007-12-05 13:09 . 2007-12-05 13:28 <REP> d-------- C:\Program Files\Panda Security
2007-12-05 10:44 . 2007-12-05 10:44 <REP> d-------- C:\Documents and Settings\Vinz\Application Data\Grisoft
2007-12-05 10:38 . 2007-12-05 10:38 <REP> d-------- C:\WINDOWS\Sun
2007-12-05 10:38 . 2007-12-05 10:38 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-05 10:38 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-04 21:06 . 2007-12-09 19:29 <REP> d-------- C:\Program Files\SopCast
2007-12-04 18:14 . 2007-12-05 19:59 <REP> d-------- C:\Program Files\TVAnts
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-09 10:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-12-09 09:54 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-09 09:53 --------- d-----w C:\Program Files\Google
2007-12-09 09:52 --------- d---a-w C:\Program Files\Program Files
2007-12-09 09:52 --------- d-----w C:\Program Files\QuickTime
2007-12-09 09:52 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-12-09 09:52 --------- d-----w C:\Program Files\Fichiers communs\aolshare
2007-12-09 09:52 --------- d-----w C:\Program Files\AOL 9.0
2007-12-05 09:10 --------- d-----w C:\Program Files\Java
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-03 11:41 --------- d-----w C:\Documents and Settings\Vinz\Application Data\OpenOffice.org2
2007-11-26 19:25 --------- d-----w C:\Program Files\MSN Messenger
2007-11-06 19:31 --------- dc----w C:\Documents and Settings\All Users\Application Data\Google Updater
2007-10-25 18:33 --------- d-----w C:\Program Files\Picasa2
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-19 15:10]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe -atboottime
R1 fwdrv;Kerio Personal Firewall Driver;C:\WINDOWS\system32\Drivers\fwdrv.sys
R3 FA312;Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR;C:\WINDOWS\system32\DRIVERS\FA312nd5.sys
R3 P1001VID;Creative WebCam (WDM);C:\WINDOWS\system32\DRIVERS\P1001Vid.sys
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
S3 Camdrv30;Philips ToUcam XS;C:\WINDOWS\system32\Drivers\camdrv30.sys
S3 musbehco;musbehco;\??\C:\DOCUME~1\Vinz\LOCALS~1\Temp\musbehco.sys
S3 WmFilter;Logitech Gaming HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
S3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{94fff029-d501-11d9-9b1a-806d6172696f}]
\Shell\AutoRun\command - H:\AutoRun\Demo32.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-11-22 16:39:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\DOCUME~1\Vinz\LOCALS~1\Temp\lwhnenscBCN7L27.dll
.
**************************************************************************
catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-10 19:18:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
.
Completion time: 2007-12-10 19:23:22 - machine was rebooted
.
--- E O F ---
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
10 déc. 2007 à 20:36
10 déc. 2007 à 20:36
pour ton lecteur windows télécharge la version 11 si tu ne l'as pas
http://www.01net.com/windows/Multimedia/lecteurs_video_dvd/fiches/29086.html
Fais un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
= En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
= Dans la nouvelle fenêtre, clique sur I agree
= La fenêtre change encore, clique sur Click here to scan
= Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
et
reposte un nouveau rapport hijackthis
http://www.01net.com/windows/Multimedia/lecteurs_video_dvd/fiches/29086.html
Fais un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
= En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
= Dans la nouvelle fenêtre, clique sur I agree
= La fenêtre change encore, clique sur Click here to scan
= Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
et
reposte un nouveau rapport hijackthis
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
12 déc. 2007 à 20:42
12 déc. 2007 à 20:42
bonjour,
t'en est ou ?
t'en est ou ?
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
23 janv. 2008 à 21:11
23 janv. 2008 à 21:11
Bonsoir Nathalie,
je vois que tu reposte un nouveau sujet por le même soucis
as tu suivis mes dernières instructions
ton pc montrait plusieurs infection et certaines désinfections durent malheuresement longtemps
@+
je vois que tu reposte un nouveau sujet por le même soucis
as tu suivis mes dernières instructions
ton pc montrait plusieurs infection et certaines désinfections durent malheuresement longtemps
@+
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
30 mars 2008 à 23:00
30 mars 2008 à 23:00
bref