Rapport hijackthis aide svp

Fermé
miss5 - 8 déc. 2007 à 01:30
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 14 déc. 2007 à 19:54
Bonjour,

j'aimerais obtenir de l'aide à propos de ceci. Qu'est-ce que je devrais supprimer ???

Merci d'avance
-______________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:40:19 PM, on 07/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\Rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Insider\Insider.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\ecaron\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by AOL
O2 - BHO: (no name) - {006F1868-C7D8-4EB6-95C4-47B2E89D393D} - (no file)
O2 - BHO: (no name) - {03D098D1-784A-4346-9BA9-1011B9614478} - (no file)
O2 - BHO: (no name) - {04A0F53F-2E82-44C7-8E81-5E031C57D0DF} - (no file)
O2 - BHO: (no name) - {0764D43D-2EAF-41C1-BEEE-11FC530030F1} - (no file)
O2 - BHO: (no name) - {08931250-0E60-4F66-8F60-C5F4F823BA43} - (no file)
O2 - BHO: (no name) - {0B54A579-E686-4232-93CF-4C733C1CE10E} - (no file)
O2 - BHO: (no name) - {105778EB-7766-438A-9E46-EC2EAD591738} - (no file)
O2 - BHO: (no name) - {1FC59D2F-6A98-4A9D-9A8C-817D49056089} - (no file)
O2 - BHO: (no name) - {239A6EF0-CC0F-4776-A9AE-9117FB57A1DE} - (no file)
O2 - BHO: (no name) - {2E6DE9CE-D408-4AAB-A993-84C18CC1713D} - (no file)
O2 - BHO: (no name) - {2F502E25-AC4E-41E7-9373-90176B25F747} - (no file)
O2 - BHO: (no name) - {31D1353F-B2BB-4CC7-BEE6-EFA817CCD3AA} - (no file)
O2 - BHO: (no name) - {3c26c1b0-94d8-4072-a87a-bbd37c3fea26} - (no file)
O2 - BHO: (no name) - {40A82C68-EF38-4FAA-B988-2706FF19C085} - (no file)
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Netscape Accélérateur\PBHelper.dll
O2 - BHO: (no name) - {41B658BF-DD54-4CE9-8B3C-679A5D1469C6} - (no file)
O2 - BHO: (no name) - {43584CE8-7311-4CF4-9558-FD87B7306050} - (no file)
O2 - BHO: (no name) - {43648095-A503-47B9-BE44-99CB03DC450A} - (no file)
O2 - BHO: (no name) - {4ACD6483-DD33-4882-80D0-3F7FC26D7330} - (no file)
O2 - BHO: (no name) - {4D910FCE-5482-404F-B5BC-C76941415E53} - (no file)
O2 - BHO: (no name) - {4E1771B9-79BB-4E1B-BA5D-3E25D307E538} - (no file)
O2 - BHO: (no name) - {4FE183D3-9EAF-4570-807C-AEE4E9AAFD97} - (no file)
O2 - BHO: (no name) - {526FD1CE-0453-4E2E-9C41-D9613630CA69} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {541133FE-9A65-4E51-AAB9-8FDE5A8A0558} - (no file)
O2 - BHO: (no name) - {550FC39B-EF23-42BC-BD45-A7FCCFE96D31} - (no file)
O2 - BHO: (no name) - {56b1f9ae-d8dd-45ca-9d4e-91ac2a41dd7f} - (no file)
O2 - BHO: (no name) - {5A421AF8-0CD6-491F-A9A8-1B7F7B656556} - (no file)
O2 - BHO: (no name) - {5A980835-69D5-4DF6-9C93-452E26BCA589} - (no file)
O2 - BHO: (no name) - {5DA6776E-AF4C-4C16-A85E-B18B63BE2D2E} - (no file)
O2 - BHO: (no name) - {6051A17C-7AD1-4B9D-9567-ED2B0E2E1841} - (no file)
O2 - BHO: (no name) - {62b61bb3-34cf-4b86-9f24-d2d84209153e} - (no file)
O2 - BHO: (no name) - {63305EB4-7A83-4443-9E9E-EAB6D35E5D3D} - (no file)
O2 - BHO: (no name) - {64dc7735-a0a3-4806-8f27-4af8db45fe42} - (no file)
O2 - BHO: (no name) - {668274F5-4DB3-4C51-B622-A03BAAF693AE} - (no file)
O2 - BHO: (no name) - {67679792-EE01-40E8-92B9-972D0D34BA04} - (no file)
O2 - BHO: (no name) - {6A0A2432-8252-4530-BB1E-63DDBB730FF7} - (no file)
O2 - BHO: (no name) - {6A2F805B-03E0-409C-B513-17C80793DE08} - (no file)
O2 - BHO: (no name) - {6CA3F4F7-AC1F-419F-9C42-F7F4874A6664} - C:\WINDOWS\System32\qomnm.dll
O2 - BHO: (no name) - {6F503E09-4C97-4B7C-B8F0-1E7719F2F5FD} - (no file)
O2 - BHO: (no name) - {708a5ba8-7250-4a47-8ac5-ba240a7860ee} - (no file)
O2 - BHO: (no name) - {7118dfbf-9fcc-47ec-90d3-76ee2ced7819} - (no file)
O2 - BHO: (no name) - {7205900E-4164-4D32-A5C4-E936B49635AF} - (no file)
O2 - BHO: (no name) - {7AC1C653-B091-44E7-9879-2EEBCF990361} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {7E86E81F-D74B-408A-BD5D-1497853D1232} - (no file)
O2 - BHO: (no name) - {820A2C8D-DFC0-4A9F-B3CA-4410CA4F7C04} - (no file)
O2 - BHO: (no name) - {826A1A82-E16F-4CAF-8D87-0ACA9531EC1A} - (no file)
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\System32\0Y4jGPSN.dll
O2 - BHO: (no name) - {87F355A8-237D-483E-A896-EDFBA5FC2D76} - (no file)
O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\System32\vtuusqn.dll
O2 - BHO: (no name) - {8F6FE01A-5F9D-4D25-AD8B-AF260979B562} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\Netscape Accélérateur\components\NOWImaging.dll
O2 - BHO: (no name) - {9C252A04-8F98-4C03-8DFE-781233902B97} - (no file)
O2 - BHO: (no name) - {9F72D9E2-2C55-4CF0-98CA-D72E1169CD94} - (no file)
O2 - BHO: (no name) - {a0e8ea53-1493-4b66-912c-b68cce946757} - (no file)
O2 - BHO: (no name) - {A34F0D27-5BDD-4D78-82BA-19DC15F4D2EA} - (no file)
O2 - BHO: (no name) - {a4bca52d-95e9-4782-997e-057b71dac6a0} - (no file)
O2 - BHO: (no name) - {A8A7CA74-F663-4270-8915-E4EC6DB8C9F8} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {AA9CF3FF-B7E4-4118-99C5-3BF56E016421} - (no file)
O2 - BHO: (no name) - {AF6D7376-CD57-43A9-B6BD-2D1A5F9DF73A} - (no file)
O2 - BHO: (no name) - {B1FC3238-55DA-48B6-A5DE-DF764B104A95} - (no file)
O2 - BHO: (no name) - {B4DEC1C2-6D48-473F-9CAD-83441844AC0F} - (no file)
O2 - BHO: (no name) - {B6269AC3-832B-4FE1-8A72-A38E046F52DD} - (no file)
O2 - BHO: (no name) - {BA2E738C-A963-40ED-A9B2-6F7683EE66CC} - (no file)
O2 - BHO: (no name) - {BDB9BD75-C37F-4166-A26E-585BA64E4052} - (no file)
O2 - BHO: (no name) - {BFF8DB13-67A9-1F2A-DA5B-3BE671820C9A} - (no file)
O2 - BHO: (no name) - {C05266C2-538C-4708-8376-E997AE664457} - (no file)
O2 - BHO: (no name) - {c5e1619e-240f-41b3-b440-af9555eb3343} - (no file)
O2 - BHO: (no name) - {C5FBF90D-ED50-4519-A5DD-1316A58ADF6A} - (no file)
O2 - BHO: (no name) - {C6228731-B65C-4E57-808E-F9D123E39761} - (no file)
O2 - BHO: (no name) - {C7B8DDA1-F1E9-4D7A-93D6-DEC237A14415} - (no file)
O2 - BHO: (no name) - {C9CEF2E1-A28A-48E3-9BFF-36844F8D1B2F} - (no file)
O2 - BHO: (no name) - {CF17F532-85EA-4DEB-AA5E-F666A6A5C050} - (no file)
O2 - BHO: (no name) - {D2C5A7EF-EB49-4AAB-94F9-FBA796C50952} - (no file)
O2 - BHO: (no name) - {D92F2122-9A35-4960-87F4-DD287F2871E7} - (no file)
O2 - BHO: (no name) - {DAD42A3B-C978-4CE5-BF1A-799B7B1F6CBA} - (no file)
O2 - BHO: (no name) - {DB47964B-E36B-416A-9FAE-BAF20BB0E9FF} - (no file)
O2 - BHO: (no name) - {E3522ACB-565B-4F60-8CC6-0DC1AF630360} - (no file)
O2 - BHO: (no name) - {EBE78684-474F-4D17-98F3-7BA90170960A} - (no file)
O2 - BHO: (no name) - {ec3f5857-d6d8-4fc9-bb5c-2216c05827c6} - (no file)
O2 - BHO: (no name) - {F25B9B3C-F7E5-4B83-9085-E7A5F75FDA4C} - (no file)
O2 - BHO: (no name) - {F4985400-1AF5-4F95-9D24-39973C5EECEE} - (no file)
O2 - BHO: (no name) - {F5845882-7277-48E2-AD66-CC753DC74D52} - (no file)
O2 - BHO: (no name) - {F829AF97-4DBB-4126-95EF-388835B44E24} - (no file)
O2 - BHO: (no name) - {FE99A421-A6A8-48ED-989D-461B4B1296E5} - C:\Program Files\Accessories\wohe83122.dll (file missing)
O2 - BHO: (no name) - {ff4a794e-fb49-4c48-9e18-98d8b553878c} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [Microsoft web update] wsecom.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\ecaron\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO (User '?')
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User '?')
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [Insider] C:\Program Files\Insider\Insider.exe (User '?')
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [WinTouch] C:\Documents and Settings\ecaron\Application Data\WinTouch\WinTouch.exe (User '?')
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-21-2052111302-854245398-839522115-1003\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\System32\spool\migrate.dll,ProcessWin9xNetworkPrinters (User '?')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\System32\spool\migrate.dll,ProcessWin9xNetworkPrinters (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O20 - Winlogon Notify: crypt - crypts.dll (file missing)
O20 - Winlogon Notify: vtuusqn - C:\WINDOWS\SYSTEM32\vtuusqn.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

17 réponses

DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
8 déc. 2007 à 04:59
salut miss5,

Fermes toutes tes applications et ton navigateur.
Relance HiJackthis et coches les lignes suivante et Fix Checked.

O2 - BHO: (no name) - {006F1868-C7D8-4EB6-95C4-47B2E89D393D} - (no file)
O2 - BHO: (no name) - {03D098D1-784A-4346-9BA9-1011B9614478} - (no file)
O2 - BHO: (no name) - {04A0F53F-2E82-44C7-8E81-5E031C57D0DF} - (no file)
O2 - BHO: (no name) - {0764D43D-2EAF-41C1-BEEE-11FC530030F1} - (no file)
O2 - BHO: (no name) - {08931250-0E60-4F66-8F60-C5F4F823BA43} - (no file)
O2 - BHO: (no name) - {0B54A579-E686-4232-93CF-4C733C1CE10E} - (no file)
O2 - BHO: (no name) - {105778EB-7766-438A-9E46-EC2EAD591738} - (no file)
O2 - BHO: (no name) - {1FC59D2F-6A98-4A9D-9A8C-817D49056089} - (no file)
O2 - BHO: (no name) - {239A6EF0-CC0F-4776-A9AE-9117FB57A1DE} - (no file)
O2 - BHO: (no name) - {2E6DE9CE-D408-4AAB-A993-84C18CC1713D} - (no file)
O2 - BHO: (no name) - {2F502E25-AC4E-41E7-9373-90176B25F747} - (no file)
O2 - BHO: (no name) - {31D1353F-B2BB-4CC7-BEE6-EFA817CCD3AA} - (no file)
O2 - BHO: (no name) - {3c26c1b0-94d8-4072-a87a-bbd37c3fea26} - (no file)
O2 - BHO: (no name) - {40A82C68-EF38-4FAA-B988-2706FF19C085} - (no file)
O2 - BHO: (no name) - {41B658BF-DD54-4CE9-8B3C-679A5D1469C6} - (no file)
O2 - BHO: (no name) - {43584CE8-7311-4CF4-9558-FD87B7306050} - (no file)
O2 - BHO: (no name) - {43648095-A503-47B9-BE44-99CB03DC450A} - (no file)
O2 - BHO: (no name) - {4ACD6483-DD33-4882-80D0-3F7FC26D7330} - (no file)
O2 - BHO: (no name) - {4D910FCE-5482-404F-B5BC-C76941415E53} - (no file)
O2 - BHO: (no name) - {4E1771B9-79BB-4E1B-BA5D-3E25D307E538} - (no file)
O2 - BHO: (no name) - {4FE183D3-9EAF-4570-807C-AEE4E9AAFD97} - (no file)
O2 - BHO: (no name) - {526FD1CE-0453-4E2E-9C41-D9613630CA69} - (no file)
O2 - BHO: (no name) - {541133FE-9A65-4E51-AAB9-8FDE5A8A0558} - (no file)
O2 - BHO: (no name) - {550FC39B-EF23-42BC-BD45-A7FCCFE96D31} - (no file)
O2 - BHO: (no name) - {56b1f9ae-d8dd-45ca-9d4e-91ac2a41dd7f} - (no file)
O2 - BHO: (no name) - {5A421AF8-0CD6-491F-A9A8-1B7F7B656556} - (no file)
O2 - BHO: (no name) - {5A980835-69D5-4DF6-9C93-452E26BCA589} - (no file)
O2 - BHO: (no name) - {5DA6776E-AF4C-4C16-A85E-B18B63BE2D2E} - (no file)
O2 - BHO: (no name) - {6051A17C-7AD1-4B9D-9567-ED2B0E2E1841} - (no file)
O2 - BHO: (no name) - {62b61bb3-34cf-4b86-9f24-d2d84209153e} - (no file)
O2 - BHO: (no name) - {63305EB4-7A83-4443-9E9E-EAB6D35E5D3D} - (no file)
O2 - BHO: (no name) - {64dc7735-a0a3-4806-8f27-4af8db45fe42} - (no file)
O2 - BHO: (no name) - {668274F5-4DB3-4C51-B622-A03BAAF693AE} - (no file)
O2 - BHO: (no name) - {67679792-EE01-40E8-92B9-972D0D34BA04} - (no file)
O2 - BHO: (no name) - {6A0A2432-8252-4530-BB1E-63DDBB730FF7} - (no file)
O2 - BHO: (no name) - {6A2F805B-03E0-409C-B513-17C80793DE08} - (no file)
O2 - BHO: (no name) - {6F503E09-4C97-4B7C-B8F0-1E7719F2F5FD} - (no file)
O2 - BHO: (no name) - {708a5ba8-7250-4a47-8ac5-ba240a7860ee} - (no file)
O2 - BHO: (no name) - {7118dfbf-9fcc-47ec-90d3-76ee2ced7819} - (no file)
O2 - BHO: (no name) - {7205900E-4164-4D32-A5C4-E936B49635AF} - (no file)
O2 - BHO: (no name) - {7AC1C653-B091-44E7-9879-2EEBCF990361} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {7E86E81F-D74B-408A-BD5D-1497853D1232} - (no file)
O2 - BHO: (no name) - {820A2C8D-DFC0-4A9F-B3CA-4410CA4F7C04} - (no file)
O2 - BHO: (no name) - {826A1A82-E16F-4CAF-8D87-0ACA9531EC1A} - (no file)
O2 - BHO: (no name) - {87F355A8-237D-483E-A896-EDFBA5FC2D76} - (no file)
O2 - BHO: (no name) - {8F6FE01A-5F9D-4D25-AD8B-AF260979B562} - (no file)
O2 - BHO: (no name) - {9C252A04-8F98-4C03-8DFE-781233902B97} - (no file)
O2 - BHO: (no name) - {9F72D9E2-2C55-4CF0-98CA-D72E1169CD94} - (no file)
O2 - BHO: (no name) - {a0e8ea53-1493-4b66-912c-b68cce946757} - (no file)
O2 - BHO: (no name) - {A34F0D27-5BDD-4D78-82BA-19DC15F4D2EA} - (no file)
O2 - BHO: (no name) - {a4bca52d-95e9-4782-997e-057b71dac6a0} - (no file)
O2 - BHO: (no name) - {A8A7CA74-F663-4270-8915-E4EC6DB8C9F8} - (no file)
O2 - BHO: (no name) - {AA9CF3FF-B7E4-4118-99C5-3BF56E016421} - (no file)
O2 - BHO: (no name) - {AF6D7376-CD57-43A9-B6BD-2D1A5F9DF73A} - (no file)
O2 - BHO: (no name) - {B1FC3238-55DA-48B6-A5DE-DF764B104A95} - (no file)
O2 - BHO: (no name) - {B4DEC1C2-6D48-473F-9CAD-83441844AC0F} - (no file)
O2 - BHO: (no name) - {B6269AC3-832B-4FE1-8A72-A38E046F52DD} - (no file)
O2 - BHO: (no name) - {BA2E738C-A963-40ED-A9B2-6F7683EE66CC} - (no file)
O2 - BHO: (no name) - {BDB9BD75-C37F-4166-A26E-585BA64E4052} - (no file)
O2 - BHO: (no name) - {BFF8DB13-67A9-1F2A-DA5B-3BE671820C9A} - (no file)
O2 - BHO: (no name) - {C05266C2-538C-4708-8376-E997AE664457} - (no file)
O2 - BHO: (no name) - {c5e1619e-240f-41b3-b440-af9555eb3343} - (no file)
O2 - BHO: (no name) - {C5FBF90D-ED50-4519-A5DD-1316A58ADF6A} - (no file)
O2 - BHO: (no name) - {C6228731-B65C-4E57-808E-F9D123E39761} - (no file)
O2 - BHO: (no name) - {C7B8DDA1-F1E9-4D7A-93D6-DEC237A14415} - (no file)
O2 - BHO: (no name) - {C9CEF2E1-A28A-48E3-9BFF-36844F8D1B2F} - (no file)
O2 - BHO: (no name) - {CF17F532-85EA-4DEB-AA5E-F666A6A5C050} - (no file)
O2 - BHO: (no name) - {D2C5A7EF-EB49-4AAB-94F9-FBA796C50952} - (no file)
O2 - BHO: (no name) - {D92F2122-9A35-4960-87F4-DD287F2871E7} - (no file)
O2 - BHO: (no name) - {DAD42A3B-C978-4CE5-BF1A-799B7B1F6CBA} - (no file)
O2 - BHO: (no name) - {DB47964B-E36B-416A-9FAE-BAF20BB0E9FF} - (no file)
O2 - BHO: (no name) - {E3522ACB-565B-4F60-8CC6-0DC1AF630360} - (no file)
O2 - BHO: (no name) - {EBE78684-474F-4D17-98F3-7BA90170960A} - (no file)
O2 - BHO: (no name) - {ec3f5857-d6d8-4fc9-bb5c-2216c05827c6} - (no file)
O2 - BHO: (no name) - {F25B9B3C-F7E5-4B83-9085-E7A5F75FDA4C} - (no file)
O2 - BHO: (no name) - {F4985400-1AF5-4F95-9D24-39973C5EECEE} - (no file)
O2 - BHO: (no name) - {F5845882-7277-48E2-AD66-CC753DC74D52} - (no file)
O2 - BHO: (no name) - {F829AF97-4DBB-4126-95EF-388835B44E24} - (no file)
O2 - BHO: (no name) - {FE99A421-A6A8-48ED-989D-461B4B1296E5} - C:\Program Files\Accessories\wohe83122.dll (file missing)
O2 - BHO: (no name) - {ff4a794e-fb49-4c48-9e18-98d8b553878c} - (no file)

ensuite

Télécharger et exécuter Spybot, CCleaner et AdAware

-Spybot pour enlever les spywares https://www.safer-networking.org/download/
Voici son tutoriel:
http://www.safer-networking.org/fr/tutorial/index.html

-CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.
https://filehippo.com/download_ccleaner/?2927
Pendant l'installation décocher l'option de la barre yahoo.
Son tutoriel en anglais: https://www.ccleaner.com/ccleaner/help
Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
C'est la meilleure config.
Bouton nettoyer, appuyer sur Analyse ensuite Lancer le nettoyage.
Ensuite sur le bouton Erreurs (base de registre) répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas ou il supprimerait une mauvaise clef (peu probable)

-Ad-aware2007 : http://www.commentcamarche.net/telecharger/telecharger 83 ad aware
nouvelle version en anglais uniquement, mais très simple (appuyer sur cancel quand il demande les numéros de série pour avoir la version gratuite).
La première fois, appuyer sur le bouton update il va demander si vous voulez exécuter update cliquer yes.
Ensuite appuyer sur scan et la première fois, cocher full scan et appuyer sur scan (la fois suivante cocher smart scan, ce sera un scan des zones principales).

Essayez un de ces scan en ligne (sous IE uniquement, accepter le module activeX) :
Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
Nod32 Eset https://www.eset.com/int/home/online-scanner/?i_agree=14
F-secure http://support.f-secure.com/enu/home/ols.shtml
(Utile à rajouter dans les favoris)

Copier coller le rapport dans le prochain message.

Si ton ordi à plus de 5 ou 6ans installe Internet Explorer 7
https://support.microsoft.com/fr-fr/allproducts

Je te conseilles également Firefox plus rapide, sure et souple que IE7.
http://www.mozilla-europe.org/fr/products/firefox/

Un dernier petit conseil Avast n'est plus vraiment très bon, je te conseilles Antivir de Avira:
https://www.avira.com/

Le tutoriel pour Antivir ici :
http://forum.malekal.com/ftopic4192.php

Et ici un comparatif intéressant Avast-Antivir:
http://forum.malekal.com/ftopic3528.php
Et 2 autres comparatifs complet:
http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm
https://www.av-comparatives.org/

bye

Denis
0
Salut,

tout dabord je tiens à te remercier d'avoir envoyé un message aussi précis.

j'ai voulu refaire un scan hijackthis pour faire fix this mais toute les 02 BHO n'etais plus dans là ??? Je comprends pas mais bon, hier soir j'ai fais une analyse avec Avast ca dit avoir trouvé des troie et ca suggérait de les mettre en quarantaine, ce que j'ai fais. Mais une fois en quarantaine ???

J'ai déjà Spybot qui est la en protection résidente mais ca dit residenbt dans IE, ce la veut dire que ca ne fonctionne pas avec firefox???
J'ai déjà Firefox, personnellement j'aime mieux. Je trouve c'est plus rapide.

Ad aware, qu'est-ce que c'est ? je croyais que c'etais comme Spybot.

J'ai aussi déjà CC cleaner que j'utilise fréquamment

Je peux faire un scan en ligne pour des virus meme si j'ai avast en cours ou je dois le mettre en arret pendant l'analyse ???

Au sujet de change mon anti-virus, ca me fais peur car la derniere fois que je l'ai désinstallé, j'ai eu un paquet de virus dont smithfraud et autres qui sont apparus et que j'ai eu beaucoup de mal a supprimer.

En attendant tes reponses, je vais essayer de mettre la version 7 de Internet Explorer, la derniere fois ca n'a pas fonctionné mais je me souviens plus du message qui etait apparu. Si jamais, j''obtiens le meme message je vais te l'ecrire dans mon prochain message.

Merci encore et a bientot.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
8 déc. 2007 à 19:54
salut miss5,

J'ai vu dans un de tes autres messages que tu avais restauré ton ordi à un date antérieur, ceci explique pourquoi tu n'as plus toutes ces lignes.

Pour IE7 je penses qu'il faut que tu attendes d'avoir au moins 512Mo car avec un PII tu vas le faire ramer.

Adaware est complémentaire de Spybot et CCleaner.

Il faut toujours garder ton AV même quand tu fais un scan en ligne, au pire ils vont se détecter l'un l'autre mais rien de méchant pas de panique .
colle le rapport du scan dans ton prochain message.

Quand tu désinstalles ton AV déconnectes toi d'internet absolument.

Avant d'arrêter et d'enlever Avast:
télécharger Antivir de Avira ici:
https://www.avira.com/
(voir tutoriel dans messages précédent)
Ensuite vous déconnecter d'internet.
Fermer Avast, puis dans le panneau de configuration / ajout suppr. de programme pour Avast.

Ensuite installer Antivir, reconnecter vous à internet pour faire la mise à jour de Antivir.

Renvoyer un nouveau log HiJackthis ensuite

Cordialement,

Denis
0
Bonjour, tu as surement raison que je devrais attendre d'avoir plus de mémoire pour installer internet explorer 7. J'ai essayer de faire un scan en ligne comme bitdefender mais le probleme, c'est que je dois aller dans Internet explorer pour le faire.

Le problème, c'est qu'il fonctionne 1 fois sur 5... et quand je réussis à accéder aux pages Internet, elles finissent toujours par se fermer toute seule. J'ai essayer de faire même un scan spybot et rendu au milieu, ca s'est fermé tout seule. La page disparait, grrr

J'obtiens parfois des message de memory low dans le bas a droite de mon ecran (message en noir sur fond jaune) et parfois un autre type de message plus gros en noir sur fond gris qui dit memory (je ne me souviens plus exactement) mais je crois que mon ordi est trop remplis et qu'il n'a pas assez de memoire vive pourque les pages restent ouverte. Qu'en penses-tu ?

Je pense même que si je télécharge Ad aware, il ne me restera plus aucun espace. Ai-je raison?

Je voulais télécharger everest pour savoir quelle barette mémoire il me faut afin d'augmenter la force mon ordi pour ainsi suivre tes conseils sans avoir de problème.

Est-ce que tu sais toi comment vérifier mes barettes mémoires sans télécharger rien ??? je devrai m'adresse sur l'autre forum pour ceci. Je vais aller y poser la question mais si tu connais la réponse, ca serait bien

A plus tard
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
11 déc. 2007 à 00:28
miss5,

Windows utilise la mémoire RAM (barette) et l'espace libre du disque dur pour pouvoir travailler quand la RAM est saturé.
Tant que tu n'as pas lancé le programmé téléchargé il va juste occuper de la place dans ton disque dur.
Quand il tourne il va prendre de la place dans ta RAM et aussi partiellement dans ton DD.

Si tu peux faire un peu de place dans ton disque et si tu le défragmente il travaillera mieux également.
-Enlèves les programme inutile ensuite lances CCleaner (Nettoyeur et Registre)
-Pour défragmenter: Clic sur Démarrer puis Tous les programmes... Accessoires... Outils système... Défragmenteur de disque.

AIDA32 est 2 fois plus petit (3.2Mo) que Everest et il est entièrement gratuit:
http://www.commentcamarche.net/telecharger/telecharger 68 aida32

Mais pour aussi éviter la saturation de ta mémoire, fermes tous les programmes inutile surtout ce que tu vois près de l'horloge en bas à droite sauf ton AntiVirus?

bye bye

Denis
0
Salut,

merci encore pour ton suivit.

Défragmenter, qu'est-ce que ca veut dire au juste? hier j'ai suivit les étapes que tu m'as soit d'aller dans défragmenteur de disque et ca m'a dit quej 'avais 12% de disponible (je pense) et qu'en fait j'aurais besoin de 15% pour pouvoir le faire ??? Ca me demandait si je voulais continuer quand même, j'ai dis oui mais la j;ai eu peur car je ne savais pas ce qyue je faisais.

peux-tu m'expliquer à quoi sert le défragmenteur de disque ?

En bas à droite, j'ai toujours l'icone windows live messenger, mon avast (je n'ai pas encore changé pour celui que tu m'as dis., J'ai aussu le spybot, mon nokia (pour le transfert de photo etc...), le volume, l'heure et je pense que c'est tout.

Dans task manager, processes, teatimer... qui prend une place d'a peu près de 12000 memory usage, un ami m'a dit de le fermer, à quoi ca sert teatimer???

Je n'ai pas beaucoup de programme, je vais les écrire dans le prochain message. je ne suis pas devant cet ordi.

Merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
12 déc. 2007 à 01:31
salut miss,

12% oui c'est vraiment pas beaucoup, c'est normal que ton ordi rame et fige souvent.
défragmenter, cela permet de ranger, d'aligner tous les programmes.
car après plusieurs semaines ou mois d'utilisation ils se retrouvent fragmentés à droite et à gauche.
certains fichiers systèmes ne peuvent pas être déplacé mais la plupart oui.
donc cela devient vite le fouillis et surtout les têtes de lecture du disque dur doivent donc se déplacer beaucoup plus pour lire un fichier fragmenté, que non fragmenté, ce qui ralenti l'ordi.
tu aurais pu accepter avec 12% mais cela aurait pris une éternité, c'est comme toi quand tu veux ranger une pièce qui est pleine de carton, habituellement avec 20% de place libre c'est préférable.
plus yen a plus il est long de tout ranger car cela demande beaucoup de manipulation.
il faut avant tout que tu supprimes des programmes dont tu ne te sers plus, en allant dans le panneau de configuration, clic sur ajout/suppression de programme et choisi ceux dont tu ne veux plus.
ensuite repasse ccleaner (Registre et Nettoyeur).
et ressayes ce que tu avais commencé AIDA32....

bye bye

Denis
0
Salut,

AIDA32 ??? Qu'est-ce que c'est ?
hier je suis allé dans disk clean up et j'ai supprimé un truc d'environ 12000 quelque chose et un autre d'environ 400000... Après je suis retourné dans disk defragmentation, et j'ai fais analyse, ca m'a dit que j'avais maintenant 21 ou 22% de disponible alors j'ai commence la defragmentation qui a duré quelques heures.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
13 déc. 2007 à 01:30
miss,

Ok c'est un bon début.
Tea timer il ne faut pas le supprimer c'est une partie de Spybot.
Il empêche parfois la suppression de certaines clé infecté de la base de registre dans certaine procédure il fait le désactiver mais autrement il faut toujours le laisser.
Si tu peux encore libérer 5-10% ce serait bien.
AIDA32 c'est le programme dont s'est inspiré les concepteurs de Everest mais plus gros que AIDA32.
Je t'en ai parlé dans les autres messages regardes ;-)
Sinon repasse Hijackthis et copies moi le log.

bye bye

Denis
0
SALUT,

Ok je viens de voir que AIDA c'est plus petit que Everest. Excuse moi de mon oubli. Je vais regarder ce soir ce que je pourrais supprimer mais je vois pas. Il me semble que j'ai presque rien dans mon ordi, je ne sais pas ce que je pourrais supprimer.

Je vais aussi essayer de telecharger AIDA

Et en passant, lorsque je suis sur Internet, mes pages continuent à se fermer pour rien.

Aussi, c'est pas évident de déchiffrer ce que spybot me dit. Il me demande souvent si j'autorise ou refuse des elements mais quand je refuse, le meme ecran revient plusieurs fois, ne me laissant pas le choix d'accepter...

je ne sais meme pas ce que j'accepte, c'est juste une serie de chiffre et de lettre, et quand je clique sur info, rien.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
14 déc. 2007 à 04:15
salut,

Quand tu utilises Spybot, il faut bien que tu cherches les mises à jour ensuite coches toutes les mises à jour puis télécharger les mises à jour.
Et très important clic sur le bouton Vaccination pour éviter que les menaces rentre encore.

Pourrais tu renvoyer un log HiJackthis.

a+

Denis
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 déc. 2007 à 06:22
Bonsoir tout le monde

Cette infection ne se reglera pas avec Spybot, ni Ad aware ...

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement


Double clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan
Lorsque le scan sera terminé, un rapport apparaîtra.

Poste le en réponse. (Le rapport se trouve également là : C:\Combofix.txt+ ) ainsi qu'un nouveau rapport Hijackthis.

@ suivre
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 déc. 2007 à 08:19
Re bonjour Miss5

Peux t , stp, avant de faire la manip du poste 12 ( ComboFix ) faire ce qui suit :


Désactive le TeaTimer de Spybot pour faire ces 2 manips via clique droit sur l'icône , déccocher Protection de résident puis Quitter résident de Spybot S&D


Télécharge VundoFix.exe par Atribune http://www.atribune.org/content/view/24/2/ sur ton Bureau.

* Double-clique sur VundoFix.exe afin de le lancer
* Clique sur le bouton Scan for Vundo
* Lorsque le scan est terminé, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
* Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK

--> Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

J'attends donc le rapport de VundoFix, le rapport de ComboFix demandé poste 12, ainsi qu'un nouveau rapport HijackThis.

@ suivre.
0
Bonjour merci pour les reponses mais à je commence par quoi ??? J'ai un message de deniscool avec qui j'ai commencé le processus et maintenant un nouvel ami lehoux.

J'ai deja fais avant d'écrire dans ce forum, un vundo fix apres avoir fais un rapport naviliog. Je dois le refaire?

Je fais faire une mise a jour spybot er ressayer, en esperant que ca ne ferme pas encore tout seul...

merci
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 déc. 2007 à 19:30
Bonsoir Miss5

C est le sioux ;)

J'ai deja fais avant d'écrire dans ce forum, un vundo fix apres avoir fais un rapport naviliog. Je dois le refaire?

Peux tu poster son rapport situé dans C:\vundofix.txt stp merci ;)

Puis fais ce que je t ai indiqué poste 12 , a savoir :

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

Double clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan
Lorsque le scan sera terminé, un rapport apparaîtra.

Poste le en réponse.

Note : Le rapport se trouve également là : C:\Combofix.txt+

@ suivre
0
oups j'avais lu trop vite c'est bien le sioux.

le rapport je ne pense plus l'avoir, justement hier j'ai supprimé des trucs dans le C. Je pense bien que je vais devoir refaire un vundo fix pour ensuite faier le combofix...

Merci
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 déc. 2007 à 19:54
Re

Ok, fais cela, a tout a l'heure.
0