Pc très lent

Résolu
Bonjour,

Voila je trouve que mon pc est très très lent.. Et je pense qu'en supprimant quelques programmes, cela pourrait s'améliorer, mais le probleme c'est que quand je vais dans panneau de configuration, je ne connais pas la moitié des programmes que j'ai et je ne voudrais pas faire une erreur et supprimer un programme important...
Comment faire?
Que puis je faire d'autre pour que mon pc rame moins?

Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Tu peut essayer de faire une défragmentation de disque dur.

    Désolé , si ça ne fait rien , je suis pas une hyper pro des des ordinateur.
    0
    1. Salut pour sa va dans le panneau de config,maintenance ,libererde l'espace sur le disque dure choisi le disque et clike ok .Une fois fini appuy sur ctrl-alt+del(2fois) et va dans processus et regarde quelle apllication tete le plus et redis moi .
      Tu peus aussi defragmenter ton disque dure pour ce faire va dans panneau de config Maintenance et defragmenter le disque dur
      0
      1. Contributeur
        Salut,

        Commence avec ce tutoriel

        Si le résultat n'est pas satisfaisant :

        --> Télécharge hijackthis

        * Bien l'installer : démo d'installation (Merci Balltrap34)
        * Bien s'en servir : Démo générer un rapport et fixer les lignes (Merci Balltrap34)
        * Comment l'utiliser : explication
        * Rapport : comment nous aider à vous aider ? : explication
        * Préparer une analyse : explication
        * Interpréter le résultat : explication
        * Installer, analyser et interpréter : voir

        Fait un post en suivant ici

        Cordialement,
        Weet

        0
        1. La défragmentation c'est fait.

          En ce qui concerne les programmes j'ai

          Taskmgr.exe
          Ctfmon.exe
          Msnmsgr.exe
          Explorer.exe
          Spoolsv.exe
          ashServ.exe
          svchost.exe
          services.exe
          csrss.exe

          qui utilisent une mémoire supérieure a 1000 Ko.

          Merci pour le tutoriel, je vais essayer ça
          0
          1. sinon pour le démarage tu va dans " executer "

            tu tape "msconfig"

            et ta vas dans l'onglet démarage

            et tu décoches tous les programmes qui te semblent inutiles

            Ton PC ira beaucoup plus vite plus tu en enleveras attention ne retire pas les programmes essentiel !

            Apres redémarage sela marcheraaaa bonne continuation

            0
            1. Bon alors voila ce que me met hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 17:50:59, on 19/03/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Wanadoo\EspaceWanadoo.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Wanadoo\Watch.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O15 - Trusted Zone: *.od2.com
              O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
              O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
              O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://jeuxentelechargement.orange.fr/online2/mahjong_escape_ancient/PTGameLauncher.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{142781D0-95DA-45F7-B38D-0C1F3565F36D}: NameServer = 81.253.149.1 80.10.246.3
              O17 - HKLM\System\CS1\Services\Tcpip\..\{142781D0-95DA-45F7-B38D-0C1F3565F36D}: NameServer = 81.253.149.1 80.10.246.3
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              0
              1. Tout serait-il parfait ? xD
                0
                1. Contributeur sécurité
                  Eh bein, tu m'en donnes du boulot ;-DDDD

                  Voyons çà......

                  Télécharge BTFix 1.017 (de bibi26)

                  * Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
                  * Ouvre le dossier BTFix
                  * Double clique sur BTFix.exe
                  * Clique sur Rechercher
                  * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse !

                  @+
                  0
                  1. lol merci :) je fais ça des que je peux aller sur ce pc

                    + +
                    0
                    1. Voila

                      BTFix 1.092 (par bibi26) - 01/04/2008 08:17:09 - Analyse
                      Lancé depuis C:\Documents and Settings\couss laura\Bureau\BTFix\BTFix\BTFix.exe

                      ---> Fichiers/Dossiers trouvés

                      - C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15-3.inf
                      - C:\Program Files\MyWebSearch\
                      - C:\Program Files\FunWebProducts\
                      - C:\Program Files\Mozilla Firefox\chrome\m3ffxtbr.manifest
                      - C:\Program Files\Mozilla Firefox\chrome\m3ffxtbr.jar

                      ---> Analyse terminée le 01/04/2008 08:17:13
                      0
                      1. Contributeur sécurité
                        on continue ......

                        Double clique sur BTFix.exe.
                        Clique sur Nettoyer.

                        Un rapport va apparaître, copie/colle-le dans ta prochaine réponse avec un nouveau rapport Hijackthis.

                        @+
                        0
                        1. BTFix 1.092 (par bibi26) - 01/04/2008 11:57:27 - Nettoyage - Mode normal
                          Lancé depuis C:\Documents and Settings\couss laura\Bureau\BTFix\BTFix\BTFix.exe

                          ---> Fichiers/dossiers supprimés (Première passe)

                          - Fichiers temporaires effacés
                          - C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15-3.inf
                          - C:\Program Files\MyWebSearch\bar\History\
                          - C:\Program Files\MyWebSearch\bar\Settings\
                          - C:\Program Files\MyWebSearch\bar\
                          - C:\Program Files\MyWebSearch\
                          - C:\Program Files\FunWebProducts\ScreenSaver\Images\
                          - C:\Program Files\FunWebProducts\ScreenSaver\
                          - C:\Program Files\FunWebProducts\Shared\
                          - C:\Program Files\FunWebProducts\
                          - C:\Program Files\Mozilla Firefox\chrome\m3ffxtbr.manifest
                          - C:\Program Files\Mozilla Firefox\chrome\m3ffxtbr.jar

                          ---> Nettoyage terminé le 01/04/2008 11:58:02

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 12:00:29, on 01/04/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\System32\msiexec.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Wanadoo\EspaceWanadoo.exe
                          C:\Program Files\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\Wanadoo\Watch.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O15 - Trusted Zone: *.od2.com
                          O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
                          O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://jeuxentelechargement.orange.fr/online2/mahjong_escape_ancient/PTGameLauncher.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{142781D0-95DA-45F7-B38D-0C1F3565F36D}: NameServer = 80.10.246.130 81.253.149.10
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{142781D0-95DA-45F7-B38D-0C1F3565F36D}: NameServer = 80.10.246.130 81.253.149.10
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                          0
                          1. Contributeur sécurité
                            salut !

                            Relance HijackThis, choisis "do a scan only"
                            coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/


                            tuto en images

                            ferme Hijackthis.

                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                            C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                            Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                            Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:

                            Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
                            # 1- sc stop FTRTSVC > valider par OK
                            # 2- sc config FTRTSVC start= disabled > valider par OK
                            # 3- sc delete FTRTSVC > valider par OK

                            reposte un nouvel Hijackthis stp !

                            C'est bientot fini...

                            @+
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:06:51, on 01/04/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\WINDOWS\explorer.exe
                              C:\Program Files\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\Wanadoo\ComComp.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\Wanadoo\Watch.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                              O15 - Trusted Zone: *.od2.com
                              O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
                              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://jeuxentelechargement.orange.fr/online2/mahjong_escape_ancient/PTGameLauncher.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{142781D0-95DA-45F7-B38D-0C1F3565F36D}: NameServer = 80.10.246.130 81.253.149.10
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{142781D0-95DA-45F7-B38D-0C1F3565F36D}: NameServer = 80.10.246.130 81.253.149.10
                              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                              0
                              1. Contributeur sécurité
                                Tu n'as pas d'antivirus ni de pare feu.... tu as viré AVAST ????

                                Télécharge Avira antivir PersonalEdition Classic << ici

                                Installe, paramètre et mets a jour Antivir
                                tuto : http://www.malekal.com/tutorial_antivir.html

                                Double clique sur son set up sur ton bureau pour lancer l’installation.
                                Une fois l'installation terminée, reconnecte toi a internet
                                Effectue sa mise a jour puis fais un scan complet et poste le resultat en reponse.

                                tELECHARGE zone Alarm <<< ici
                                Tuto d'utilisation avec Zone Alarm

                                Salut.
                                0
                                1. AntiVir PersonalEdition Classic
                                  Report file date: mardi 1 avril 2008 13:35

                                  Scanning for 1173671 virus strains and unwanted programs.

                                  Licensed to: Avira AntiVir PersonalEdition Classic
                                  Serial number: 0000149996-ADJIE-0001
                                  Platform: Windows XP
                                  Windows version: (Service Pack 2) [5.1.2600]
                                  Username: couss laura
                                  Computer name: LAURA

                                  Version information:
                                  BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                                  AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
                                  AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
                                  LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
                                  LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
                                  ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
                                  ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 11:26:45
                                  ANTIVIR2.VDF : 7.0.3.85 434176 Bytes 27/03/2008 11:26:45
                                  ANTIVIR3.VDF : 7.0.3.103 76800 Bytes 01/04/2008 11:26:45
                                  AVEWIN32.DLL : 7.6.0.78 3408384 Bytes 01/04/2008 11:26:46
                                  AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
                                  AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
                                  AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
                                  AVPACK32.DLL : 7.6.0.3 360488 Bytes 01/04/2008 11:26:46
                                  AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
                                  AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
                                  AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
                                  NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
                                  RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
                                  RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
                                  SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

                                  Configuration settings for the scan:
                                  Jobname..........................: Complete system scan
                                  Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                  Logging..........................: low
                                  Primary action...................: interactive
                                  Secondary action.................: ignore
                                  Scan master boot sector..........: off
                                  Scan boot sector.................: on
                                  Boot sectors.....................: F:,
                                  Scan memory......................: on
                                  Process scan.....................: on
                                  Scan registry....................: on
                                  Search for rootkits..............: off
                                  Scan all files...................: Intelligent file selection
                                  Scan archives....................: on
                                  Recursion depth..................: 20
                                  Smart extensions.................: on
                                  Macro heuristic..................: on
                                  File heuristic...................: medium

                                  Start of the scan: mardi 1 avril 2008 13:35

                                  The scan of running processes will be started
                                  Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                  Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                  Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                  Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                  Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                  Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                  Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                  Scan process 'services.exe' - '1' Module(s) have been scanned
                                  Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                  Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                  Scan process 'smss.exe' - '1' Module(s) have been scanned
                                  11 processes with 11 modules were scanned

                                  Start scanning boot sectors:
                                  Boot sector 'C:\'
                                  [NOTE] No virus was found!
                                  Boot sector 'F:\'
                                  [NOTE] No virus was found!

                                  Starting to scan the registry.
                                  The registry was scanned ( '26' files ).

                                  Starting the file scan:

                                  Begin scan in 'C:\' <HDD>
                                  C:\pagefile.sys
                                  [WARNING] The file could not be opened!
                                  Begin scan in 'F:\'

                                  End of the scan: mardi 1 avril 2008 15:23
                                  Used time: 1:48:02 min

                                  The scan has been done completely.

                                  5891 Scanning directories
                                  258741 Files were scanned
                                  0 viruses and/or unwanted programs were found
                                  0 Files were classified as suspicious:
                                  0 files were deleted
                                  0 files were repaired
                                  0 files were moved to quarantine
                                  0 files were renamed
                                  1 Files cannot be scanned
                                  258741 Files not concerned
                                  7380 Archives were scanned
                                  1 Warnings
                                  7 Notes
                                  0
                                  1. il faut que je télécharge et avira antivir ET zone alarm ? Ou seulement un des deux ?
                                    0
                                    1. Contributeur sécurité
                                      Zone Alarm ( parefeu ) aussi !!

                                      Regarde bien le tuto pour ZA, il faudra créer des règles pour les sites visités.. Lis le attentivement

                                      Pour ce qui est du rapport antivir, c'est propre...

                                      on peux finir ici le topic,( a moins que tu est encore des soucis si c'est le cas dis le moi ) je te donnerais quelques conseils...

                                      @+
                                      0
                                      1. J'pense qua ca devrait etre bon.

                                        Merci beaucoup
                                        0
                                        1. Contributeur sécurité
                                          Pour nettoyer en profondeur fais ce qui suit tranquilement, tu me posteras le rapport AVG as quand tu pourras !

                                          Je te conseille de copie/coler ce texte et de l'enregister sur ton bureau !

                                          noirci le texte a l'aide de ta souris, puis clic droit > copier!
                                          fais un clic droit sur ton bureau et selectionnes > nouveau > doccument texte
                                          colles le texte dans le blocnotes !
                                          laisse le sur le bureau .

                                          Important: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec
                                          Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                          Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

                                          Note:
                                          Ces manips doivent être effectuées en ayant ouvert une session avec les "droits Administrateur" (ne pas utiliser le profil utilisateur nommé "Administrateur" visible en mode sans échec).
                                          Sous Windows XP, pour vérifier si un compte a les droits "Administrateur":
                                          Démarrer > Paramètres > Panneau de configuration > Comptes d'utilisateurs
                                          A côté de l'icône représentant certains comptes (hormis celui nommé "Administrateur"), il est indiqué "Administrateur de l'ordinateur"
                                          C'est l'un de ces comptes qu'il faudra utiliser en mode sans échec.

                                          # Télécharger et installer Ccleaner Slim dans un dossier spécifique, par exemple C:\ccleaner

                                          Lancer le programme.
                                          Note: il est inutile de modifier les paramètres autres que ceux indiqués ci-dessous:
                                          - Si nécessaire, aller dans le menu Options et choisir le langage: Français.
                                          - Dans le menu Nettoyeur - onglet Windows, cocher (si ce n'est déjà fait):
                                          Internet Explorer: Fichiers Internet Temporaires, Cookies
                                          Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                                          Avancé: Vieilles données du Prefetch

                                          - Dans le menu Options - sous-menu Avancé, décocher:
                                          Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures

                                          - Dans le menu Nettoyeur - onglet Applications, cocher:
                                          Internet: Sun Java
                                          - Si ce paragraphe est présent, dans le menu Nettoyeur - onglet Applications, cocher (si ce n'est déjà fait):
                                          Firefox/Mozilla: Cache Internet, Cookies

                                          Cliquer sur Analyse
                                          Dans le menu Options - sous-menu Cookies, faire passer dans le panneau de droite les cookies que tu veux absolument conserver.
                                          Puis dans le menu Nettoyeur, cliquer sur le bouton Lancer le nettoyage.
                                          Fermer le programme.

                                          # Télécharger la version d'essai de AVG Anti-Spyware
                                          L'installer.

                                          Lancer AVG Anti-Spyware.
                                          Cliquer sur le menu Analyse.
                                          Cliquer sur l'onglet Paramètres.
                                          Dans Comment réagir?, cliquer sur Actions recommandées et choisir Quarantaine.
                                          Dans Comment faire l'analyse?, vérifier que toutes les cases sont cochées.
                                          Dans Programmes potentiellement dangereux, vérifier que toutes les cases sont cochées.
                                          Vérifier que le bouton-radio Ne pas générer automatiquement de rapport est coché.

                                          Cliquer sur le menu Mise à jour.
                                          Si nécessaire, dans la colonne Paramètres (à droite), saisir les paramètres du proxy.
                                          Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                          Attendre la fin de cette mise à jour puis fermer le programme.
                                          Ne pas lancer d'analyse maintenant!

                                          # Redémarrer en mode sans échec en utilisant la méthode F8 (F5 sur certains PCs).
                                          démarrer en Mode sans Echec

                                          # Analyse AVG Anti-Spyware 7.5

                                          Lancer AVG Anti-Spyware et cliquer sur le menu Analyse.
                                          Cliquer sur Analyse complète du système.
                                          IMPORTANT: Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.

                                          A la fin de l'analyse, cliquer sur Appliquer toutes les actions
                                          Ensuite, Sauver le rapport: Enregistrer le rapport d'analyse puis Enregistrer le rapport sous.
                                          Fermer AVG Anti-Spyware.

                                          # Suppression de fichiers inutiles avec CCleaner

                                          Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                                          Puis dans le menu Nettoyeur
                                          Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                                          Clique sur le bouton Lancer le nettoyage.
                                          Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                                          # Rapports

                                          Fais redémarrer le PC en mode normal puis poste en réponse :
                                          * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\Grisoft\AVG Antispyware

                                          @+
                                          0