Etat de santé de mon pc

Résolu
titusdu37 -  
titusdu37 Messages postés 278 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon pc n'as rien de special, mais étant donné que je fait quelque achat avec cb sur internet, je prefer verifier l'état de santé de mon pc, afin d'etre sure qu'un virus, ver, trojan..... se sois glissé dans mon pc sans que je m'en rende compte.

Pour cela, j'ai fait tout ce qui été demandé dans la "méthode préliminaire de désinfection" trouvé sur ce site. Donc comme demndé je vais vous posté tout les rapport demandé afin d'avoir votre avis et de me dire ce qu'il y a besoin de faire si il y a un soucis.

Voici pour le rapport AVG Anti Spy:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:51:52 08/03/2008

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport



Voila pour le rapport du scan en ligne avec bitdefender:

BitDefender Online Scanner



Scan report generated at: Sat, Mar 08, 2008 - 16:53:38





Scan path: C:\;D:\;







Statistics

Time
01:00:37

Files
170763

Folders
3551

Boot Sectors
2

Archives
1122

Packed Files
5412




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
902496

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

No virus found.



Et voila le rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:25, on 08/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Power Manager\PM.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?eae3f18b28e24c1fb30bab7b4a6dbb4c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?eae3f18b28e24c1fb30bab7b4a6dbb4c
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

19 réponses

PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
Salut !
Ton PC est bien propre ;))
Par contre, un petit conseil : comme tu télécharges de temps en temps (Ho la vilaine fille !), tu devrais virer avast pour 2 raisons ...
1- Il semblerait qu'avec Zone Alarm il y ait des plantages fréquents
2- il laisse passer un nombre impressionnant de virus et autres saloperies, il suffit de se balader sur les forums pour s'en convaincre ...

Je te conseille de mettre à la place AVG Free Edition ou Antivir (tous deux gratuits et performants).
Tu peux dormir du sommeil du juste ;)
Bonne soirée.
Olivier.
0
titusdu37
 
Alors tout dabord merci beauoup pour ton aide.

Et tu me croira si tu veux mais j'alais posé la question aussi par rapport a avast.;)
Oui j'ai pu lire sur certain forum un comparatif entre Avast et Antivir. Il en ressort que, comme tu disais, il laisse passé pas mal de saloperie et qu'il met du temps a mettre a jours les base virale des virus.

Donc pour ma par j'ai jamais eu de soucis avec Avast, la preuve, mon pc et propre;). Mais j'avais omme idée de le remplacé par Antivir quand meme, car meme si j'ai pas eu de soucis avec Avast jusqu'a maintenant je me dis qu'on ne sais jamais!

Mais avant de chaangé d'antivirus j'aimerais savoir si Antivir est vraimant simple d'utilisation? Car malheuresement il n'est que en anglais et moi l'anglais je l'ai oublié a l'école! :)
Si les réglage au début ne sont pas trop dure a faire? surtout du fait qu'il soit en anglais?

Merci encor pour ton aide.
Bonne soirée
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
Salut ... bien dormi ?

Comme je le disais à une jeune femme hier :

Pour protéger ton ordi, sans partir dans une aventure rocambolesque et perdue d'avance (linux ...), c'est très simple : les solutions simples sont TOUJOURS les meilleures !

Je télécharge, je vais sur des sites dangereux, j'interviens à distance sur des PC vérolés, j'ai plein d'ami(e)s sur msn ... et tu sais quoi ? J'ai AVG Free Edition comme antivirus, SpywareTerminator comme antispy (gratuit), et le parefeu (firewall) fourni avec le SP2 de mon XP : je n'ai JAMAIS chopé la moindre MST (hi! hi! hi!) ...

Par contre, je ne mets pas sur mon ordi, des "ToolBars" exotiques qui promettent de me faire le thé à 16H00, de m'installer gratuitement des fonds d'écran en 3D, et autres saloperies du même genre !
Enfin bon, voila, voila, voila ;)))))


Donc si tu tiens au "français dans le texte" tu prends AVG FreeEdition

Sinon pour Antivir tu as le TUTORIEL ici !

Bonne journée !
Olivier.
0
titusdu37
 
Salut Paynestewart

Oui j'ai bien dormi et un peu plus longtemps que toi aparament, tu te leve vraiment de bonne heure!!! lol

Bon je me suis décidé et j'ai installé Antivir;)

Je t'entend parlé des toolbars mais qu'est que cela est exactement? Sa peu ramené des sloperies sur mon pc?
Je demande car quand je jette un coup d'oeil sur mon rapport hijackthis, je vois des lignes ou sa en parle, alors vraimant méchant? Elles sont toutes nuisibles ou y en a t-il qui le sont moin?

Désolé de posé autant de questions mais je suis débutant en informatique;)

Merci encor pour ton aide
A bientot
Bonne journée
0
Utilisateur anonyme
 
Dans hijackthis, tu coches les cases suivantes:

Si tu as envie d'arrêter les toolbar, tu coches les cases suivantes:

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


Il faut réparer ces cases:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Puis tu cliques fix.

Je vois que tu as aussi beaucoup de Extra buttons dans ton explorateur, tu devrais les désinstaller c'est mieux.
0
titusdu37
 
Salut fahd-zboot

Merci a toi aussi pour ton aide

Peux tu me dire ce que c'est exactement, ces fameuses toolbar?
Si cela ne me sers a rien de special, je veux bien les enlevé au contraire?

Par contre qaund tu me demande de coché les cases et de fixé apres, sa me pose pas trop de soucis.
Mais quand tu me demande de réparer des cases, je sais pas faire, désolé, peux-tu m'expliqué comment réparer ces cases, stp?

Et en ce qui concerne les "Extra Buttons" (ce que je ne sais pas ce que c'est biensur), si cela ne me sers a rien, sa me dérange pas non plus de les désinstaller mais je sais pas comment faire, désolé?

Encor merci de ton aide et désolé de posé autant de questions mais je suis vraimant débutant en informatique.

a bientot
Bonne journée
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266 > titusdu37
 
Hi !
Post #6 ...
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
L'idée est la suivante mettre les toolbars de msn+google+yahoo , c'est un peu redondant, non ?
Mais jusque là, ça va ! Aucun péril en la demeure ...
Mais TOUTES les autres sont à proscrire formellement, car elles installent des rootkits et autres rogues qui pourrissent complètement un PC ...
La bonne idée c'est d'avoir CCLEANER, et de faire le ménage régulièrement (comme les MS Updates !!!)
Tu peux le choper ICI !

Tu veux savoir autre chose ? Je suis dans le quartier ...
A+.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
PayneStewart a presque tout dit, les toolbars se sont des barres qui s'installent dans la barre d'outils de ton navigateur, c'est vrais qu'il ne servent pas à grande chose, mais ils ralentissent l'exécution de ton navigateur.
Les extra boutons c'est des boutons dans la barre supérieur de ton navigateur, eux aussi ne servent pas à grande chose.

La réparation des cases est faites lorsque tu cliques sur fix-it dans hijackthis. tu peux encore utiliser CCleaner, pour réparer les clé invalide dans ta base de registre, mais moi j'utilise tuneup, mais il n'est pas gratuit.
0
titusdu37 Messages postés 278 Date d'inscription   Statut Membre Dernière intervention   11
 
Re bonjour,

je sais pas ce qui s'est passé, mais il me semble avoir bien posté un message en début d'apres midi, et la je reviens voir la discution et le je ne vois pas le message! Donc je risque pas avoir de réponse! Enfin bref c'est pas grave.:)

Donc voila comme demendé j'ai fixé les ligne suivante:

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



Mais par contre en ce qui concerne les "Extra Buttons" j'ai pas trouvé comment les désinstalé?
Il aurais peu etre fallu que je fixe les ligne qui parle de ces "Extra Buttons" sur hijackthis?
Enfin pour cela je prefer attendre vos conseils;)



Je vous poste un nouveau rapport Hijacthis afin que vous puissiez contrôler ce que j'ai fait, et surtout pour voir si j'ai pas fais de bétises?


Voila le nouveau rapport Hijackthis apres avoir fixé les lignes demandé:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:33, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?eae3f18b28e24c1fb30bab7b4a6dbb4c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?eae3f18b28e24c1fb30bab7b4a6dbb4c
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
Je laisse la responsabilité de te répondre sur ce point à celui qui t'as "conseillé" :(( de faire ça ...
0
titusdu37
 
Ok

Donc je vais attendre de ses nouvelles, mais au pire sa restera comme ca si cela n'est pas sigrave que ca.

Mais je pouraiçs au moin savoir si mon rapport hijackthis ne présente aucune anomalie?
J'aime pas quand les gens mette ":((" sa me rassure pas. Il y a une raison pour que tu ais mis sa?

Merci
A bientot
0
Utilisateur anonyme
 
Si tu trouves pas les programmes qui ajoutent ces extra button dans ajouter supprimer les programmes, alors fixe les ligne qui parle de ces "Extra Buttons" sur hijackthis.

à part ça, je vois pas ce qui nuis dans ton rapport. slt, @+
0
titusdu37
 
Alors oui dans "ajouté/supprimé" des programes je trouve bien les programmes qui m'ajoute ces "extra button", mais si je supprime le programme je ne peux plus m'en servir et sa m'embete un peu car la plus part des programme sont des programme que j'uttilise régulierement.

Par exemple pour la ligne:

O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe

Je trouve bien le programme "PokerStar", mais c'est un programme que jutilise donc je supose que je suis obligé de vivre avec le "exta button" que ce programme me donne, non?
Je sais pas si j'ai bien compris ou pas et surtout si je m'exprime mal?

Merci
Cordialment
0
Utilisateur anonyme
 
Si tu as besoin de ce programme ne l'enlève pas, aucun risque.
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266 > Utilisateur anonyme
 
Hi ! Hi ! Hi !
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
Le principe est le suivant :
Quand on peut/doit virer des installations de programmes/toolbars on passe par "panneau de config/ajout-suppression..." (et pas par HJT) et après on passe un petit coup de Ccleaner (nettoyage+registre) ...
Dans ton cas, et puisque tu connais ces outils spécifiques (poker-machin) ET que tu es sûr que tout risque d'infection est écarté, alors pourquoi pas !
Ceci étant dit, il est plus prudent de surfer sur ce style de site à partir d'une cession QUI NE POSSEDE PAS DE DROITS "ADMINISTRATEUR" ...
0
titusdu37
 
Escuse moi mais je comprend pas trop quand tu me dis qu'il faudrais que j'aille sur ce genre de site a partir d'unne cession a partir d'une cessions qui ne possede pas de droit "Administrateur"?
Comment faire?

A moin que tu veuille dire que je créer un deuxieme compte sur mon pc, comme si on été 2 a utilisé mon pc? Sa surment rien a voir avec ce que tu veux dire mais, ne te moque pas! lol J'essaye! lol

Merci
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
C'est EXACTEMENT ce que je voulais dire ! Tu vois : ça rentre beaucoup plus vite que tu ne le pensais !
Tu vas dans le "panneau de configuration/comptes utilisateurs"
+ "créer un nouveau compte" + ...... Tu choisiras "limité" au lieu de "Administrateur"
0
titusdu37
 
ok j'ai saisi un peu la ruse. Comme ca il n'on que acces au document perso a ce compte, donc c a dire rien puis que tu ne tant sers que pour sa! je me trompe pas?
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
C'est ça ... AUCUN programme (donc aucun virus) ne peux installer ses fichiers !
Mais comme il y en a de vraiment vicieux, c'est pour ça qu'il faut 1 (seul) antivirus, 1 antispyware et un parefeu (firewall) ...
0
Utilisateur anonyme
 
N'écrit pas AUCUN en majuscule, parce que les virus sont capable de tout, alors ne croie surtout pas une seconde que qu'on tu es sur un compte limité que tu n'es pas en danger, le danger nous entoure partout ou on est!
0
titusdu37
 
OK, pas mal la ruse;)

mais il va faloir que j'étudi sa, car je fait souvent plusieur chose a la fois, du genre joué au poker et msn. Donc il va faloir que j'étudie quoi mettre exactement dans se compte l"limité"

Bon un grand merci a toi et meme a vous 2 pour vous etre penché sur mon cas et m'avoir aidé!
C'est franchement sympa de votre part d'aidé les personne qui ne connaise rien en infortmatique comme moi.

Je me permetrais juste une ptite question encor qui na rien a voir avec un soucis mais juste par curisité: Comment faite vous pour vous y connaitre autant, vous etent informaticiens ou vous etent de grand passionné?

Voila je vais allé créer un autre post mais a l'endroit aproprié, car je voudrais nettoyé mon menu démarrage, mais je suis un peu perdu pour le faire.

Encor une fois merci a vous 2 et a l'équipe du site Commentcamarche.net.

Je vais pouvoir mettre que le probleme et résolu;

Allé a bientot et bonne continuation a vous

Cordialment
0
PayneStewart Messages postés 1050 Date d'inscription   Statut Membre Dernière intervention   266
 
A bientôt ... peut-être sur ton prochain post !

PS : il se trouve que je suis ingénieur ... mais ne le dis à personne, j'ai déjà du mal à passer du temps sur ce forum et faire mon job en temps et en heure ! Et pourtant je n'ai besoin que de 4/5 heures de sommeil ;)))
Bonne soirée, A+.
0
Utilisateur anonyme
 
Quoi? tu doutes de ce que je dis?
0
titusdu37 Messages postés 278 Date d'inscription   Statut Membre Dernière intervention   11
 
Bon je vous remercie encor tout les 2 de l'aide que vous m'avez apporté;)

Et perso je ne met la parol en doute a personne de vous 2 et sa serais domage que sa se passe entre vous.

Si je peu me permettre de donné mon avis (donc l'avis d'un tout petit débutant en informatique):
Je pense qu'il y a des moyens pour "évité un maximum" (mais pas a 100%!!!) d'etre infecté, que vous connaissais mieu que moi et apres chacun se fait sa petite opinion et juge par sa propre utilisation de son pc.

Mais je vous remercie vraiment tout les 2

Bonne continuation a tout les 2
Bonne soirée
Cordialment
0