Infection win32,winsecure
Résolu
endneu
Messages postés
47
Statut
Membre
-
micky willis Messages postés 221 Statut Membre -
micky willis Messages postés 221 Statut Membre -
Bonjour,
avast m'a détecté plusieurs fois le trojan win32, et bitdefender a trouvé winsecure. Mon ordi rame pas mal, surtout sur internet. Si quelqu'un pouvais m'aider.
Ci-joint le rapport de hijackthis, comme indiqué sur plusieurs posts. Ainsi que celui de bitdefender...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:32:25, on 09/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\eden.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
avast m'a détecté plusieurs fois le trojan win32, et bitdefender a trouvé winsecure. Mon ordi rame pas mal, surtout sur internet. Si quelqu'un pouvais m'aider.
Ci-joint le rapport de hijackthis, comme indiqué sur plusieurs posts. Ainsi que celui de bitdefender...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:32:25, on 09/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\eden.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:
- Infection win32,winsecure
- Puabundler win32 candyopen - Forum Virus
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Puadimanager win32/offercore ✓ - Forum Virus
- Trojan win32 - Forum Virus
- PUADlManager:Win32/OfferCore ✓ - Forum Virus
12 réponses
J'ai aussi passé un logiciel windows qui n'a rien détecté..."Outil de suppression des logiciels malveillants Microsoft® Windows® (KB890830)"...
Salut,
Voici déjà quelques lignes à fixer avec Hijackthis
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
télécharge ensuite ccleaner et fait une analyse.
PS : c quoi ton firewall?
Voici déjà quelques lignes à fixer avec Hijackthis
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
télécharge ensuite ccleaner et fait une analyse.
PS : c quoi ton firewall?
bonsoir
avec le rapport bitdefender ne pas oublier la restauration systeme a desactiver tout de meme.
avec le rapport bitdefender ne pas oublier la restauration systeme a desactiver tout de meme.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir,
j'ai fait ce qu'a dit micky willis, cad fixer les 4, puis voici le rapport ccleaner:
ANALYSE COMPLETE - (0.367 secs)
------------------------------------------------------------------------------------------
55,3MB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------
Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 96) 10,3MB
C:\Documents and Settings\Olivier\Cookies\olivier@bitdefender[2].txt 133 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@c1.microsoft[1].txt 75 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@google[1].txt 129 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@live[1].txt 94 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@m.webtrends[2].txt 197 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@microsoft[1].txt 475 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@rad.msn[2].txt 690 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@ssl-hints.netflame[1].txt 157 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@ssl[2].txt 387 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@www.microsoft[2].txt 140 bytes
Marqué pour l'effacement: C:\Documents and Settings\Olivier\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\Olivier\Cookies\index.dat
C:\WINDOWS\TEMP\Perflib_Perfdata_3d8.dat 16,00KB
C:\Documents and Settings\Olivier\Local Settings\Temp\15i4D.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\29B435.dmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\29l51.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\5qt49.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\bzdAB.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\java_install_reg.log 416 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\m92B1.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\V16CFHa03872 1,44MB
C:\Documents and Settings\Olivier\Local Settings\Temp\~DF605C.tmp 16,00KB
C:\Documents and Settings\Olivier\Local Settings\Temp\~DF9E3A.tmp 48,00KB
C:\Documents and Settings\Olivier\Local Settings\Temp\~DFE98E.tmp 48,00KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 20,06KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 402 bytes
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\KB824146.log 699 bytes
C:\WINDOWS\setupapi.log 15,33KB
C:\WINDOWS\xpsp1hfm.log 1,03KB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 3,21MB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp 82,05KB
C:\WINDOWS\Debug\mrt.log 3,59KB
C:\WINDOWS\Debug\mrteng.log 2,26KB
Cache Internet de Firefox/Mozilla (38 fichiers) 5,12MB
Cookie supprimé: commentcamarche.net
Cookie supprimé: xiti.com
Cookie supprimé: c1.microsoft.com
Cookie supprimé: microsoft.com
Cookie supprimé: m.webtrends.com
Cookie supprimé: live.com
Cookie supprimé: www.microsoft.com
Cookie supprimé: google.com
Cookie supprimé: orange.fr
Cookie supprimé: sdv.fr
Cookie supprimé: google.fr
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: weborama.fr
Cookie supprimé: searchmobile.solution.weborama.fr
Cookie supprimé: advertising.com
Cookie supprimé: smartadserver.com
Cookie supprimé: statse.webtrendslive.com
Cookie supprimé: www.trendsecure.com
Cookie supprimé: bluestreak.com
Cookie supprimé: samsung.solution.weborama.fr
Cookie supprimé: cybermonitor.com
Cookie supprimé: www.01net.com
Cookie supprimé: atdmt.com
Cookie supprimé: doubleclick.net
Cookie supprimé: housecall65.trendmicro.com
Cookie supprimé: housecall.trendmicro.com
Cookie supprimé: bitdefender.fr
Cookie supprimé: ssl-hints.netflame.cc
Cookie supprimé: www.priceminister.com
Cookie supprimé: idregie.com
Cookie supprimé: i2as.idregie.com
Cookie supprimé: atraxio.com
Cookie supprimé: www.ciao.fr
Cookie supprimé: 2o7.net
Cookie supprimé: criteo.com
Cookie supprimé: www.deezer.com
Cookie supprimé: overture.com
Cookie supprimé: tradedoubler.com
Cookie supprimé: toplist.cz
Cookie supprimé: click-fr.com
Cookie supprimé: estat.com
Cookie supprimé: aus2.mozilla.org
Cookie supprimé: bs.serving-sys.com
Cookie supprimé: serving-sys.com
Cookie supprimé: iapref.orange.fr
Cookie supprimé: email.greenpeace.org
Cookie supprimé: hoaxbuster.com
Cookie supprimé: eulerian.net
Cookie supprimé: www.hoaxbuster.com
Cookie supprimé: www.googleadservices.com
Cookie supprimé: snap.com
Cookie supprimé: wedoo.com
Cookie supprimé: mediaplex.com
Cookie supprimé: gouv.fr
Cookie supprimé: yahoo.com
Cookie supprimé: www2.educnet.education.fr
Cookie supprimé: cetelem.solution.weborama.fr
Cookie supprimé: flickr.com
Cookie supprimé: statcounter.com
Cookie supprimé: mybloglog.com
Cookie supprimé: imrworldwide.com
Cookie supprimé: rad.msn.com
Cookie supprimé: search.microsoft.com
Cookie supprimé: rad.microsoft.com
Cookie supprimé: intellitxt.com
Cookie supprimé: tune-up.com
C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\3qbwv5wl.default\history.dat 88,36KB
C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\3qbwv5wl.default\downloads.rdf 3,84KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\38b5ad4a-685f8e54 117 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\38b5ad4a-685f8e54.idx 328 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\66afa8ca-21f35913 99,64KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\66afa8ca-21f35913.idx 359 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\15\c57780f-25ab80c8 23,4MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\15\c57780f-25ab80c8.idx 344 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\17\31eb5491-3a1aa569 96,89KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\17\31eb5491-3a1aa569.idx 341 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\19\646ba993-22db69be 2,50KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\19\646ba993-22db69be.idx 425 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\23\53d711d7-43100465 0,49MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\23\53d711d7-43100465.idx 351 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\27\100bd9b-525e5eba 98,17KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\27\100bd9b-525e5eba.idx 350 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\28\7e354cdc-6d8cc513 5,30KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\28\7e354cdc-6d8cc513.idx 351 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\31\7d32ed9f-649704c7 44,58KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\31\7d32ed9f-649704c7.idx 358 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\3c4f68e0-2095366f 1,55MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\3c4f68e0-2095366f.idx 341 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\4332d3e0-6516cc8a 1,81MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\4332d3e0-6516cc8a.idx 341 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\37\63f8365-6e71212e 0,64MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\37\63f8365-6e71212e.idx 345 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\4\2ccc2e84-57102102 0,31MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\4\2ccc2e84-57102102.idx 346 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\41\697257e9-687a6463 0,83MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\41\697257e9-687a6463.idx 348 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\42\532e282a-51006d87 0,44MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\42\532e282a-51006d87.idx 52,61KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\43\7bee282b-45a7b40c 5,01MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\43\7bee282b-45a7b40c.idx 343 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\47\7b09dd6f-2595bc69 14,16KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\47\7b09dd6f-2595bc69.idx 761 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\57\41580779-17e69cb8 19,87KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\57\41580779-17e69cb8.idx 355 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\61\4e9f9bbd-436bd7a4 3,33KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\61\4e9f9bbd-436bd7a4.idx 350 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\host\65dad791-47c59c1b.hst 13 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\host\67c5caed-30a158ba.hst 11 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\lastAccessed 1 bytes
C:\Documents and Settings\Olivier\Application Data\Macromedia\Flash Player\#SharedObjects\FHF2YDC8\plus7.arte.tv\ap7_muteCheck.sol 50 bytes
C:\Documents and Settings\Olivier\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#plus7.arte.tv\settings.sol 83 bytes
C:\Documents and Settings\Olivier\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 436 bytes
------------------------------------------------------------------------------------------
J'ai ensuite nettoyé.
Pour le firewall, j'utilise celui de windows xp.
Merci de répondre si vite
j'ai fait ce qu'a dit micky willis, cad fixer les 4, puis voici le rapport ccleaner:
ANALYSE COMPLETE - (0.367 secs)
------------------------------------------------------------------------------------------
55,3MB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------
Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 96) 10,3MB
C:\Documents and Settings\Olivier\Cookies\olivier@bitdefender[2].txt 133 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@c1.microsoft[1].txt 75 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@google[1].txt 129 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@live[1].txt 94 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@m.webtrends[2].txt 197 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@microsoft[1].txt 475 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@rad.msn[2].txt 690 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@ssl-hints.netflame[1].txt 157 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@ssl[2].txt 387 bytes
C:\Documents and Settings\Olivier\Cookies\olivier@www.microsoft[2].txt 140 bytes
Marqué pour l'effacement: C:\Documents and Settings\Olivier\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\Olivier\Cookies\index.dat
C:\WINDOWS\TEMP\Perflib_Perfdata_3d8.dat 16,00KB
C:\Documents and Settings\Olivier\Local Settings\Temp\15i4D.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\29B435.dmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\29l51.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\5qt49.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\bzdAB.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\java_install_reg.log 416 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\m92B1.tmp 0 bytes
C:\Documents and Settings\Olivier\Local Settings\Temp\V16CFHa03872 1,44MB
C:\Documents and Settings\Olivier\Local Settings\Temp\~DF605C.tmp 16,00KB
C:\Documents and Settings\Olivier\Local Settings\Temp\~DF9E3A.tmp 48,00KB
C:\Documents and Settings\Olivier\Local Settings\Temp\~DFE98E.tmp 48,00KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 20,06KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 402 bytes
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\KB824146.log 699 bytes
C:\WINDOWS\setupapi.log 15,33KB
C:\WINDOWS\xpsp1hfm.log 1,03KB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 3,21MB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp 82,05KB
C:\WINDOWS\Debug\mrt.log 3,59KB
C:\WINDOWS\Debug\mrteng.log 2,26KB
Cache Internet de Firefox/Mozilla (38 fichiers) 5,12MB
Cookie supprimé: commentcamarche.net
Cookie supprimé: xiti.com
Cookie supprimé: c1.microsoft.com
Cookie supprimé: microsoft.com
Cookie supprimé: m.webtrends.com
Cookie supprimé: live.com
Cookie supprimé: www.microsoft.com
Cookie supprimé: google.com
Cookie supprimé: orange.fr
Cookie supprimé: sdv.fr
Cookie supprimé: google.fr
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: weborama.fr
Cookie supprimé: searchmobile.solution.weborama.fr
Cookie supprimé: advertising.com
Cookie supprimé: smartadserver.com
Cookie supprimé: statse.webtrendslive.com
Cookie supprimé: www.trendsecure.com
Cookie supprimé: bluestreak.com
Cookie supprimé: samsung.solution.weborama.fr
Cookie supprimé: cybermonitor.com
Cookie supprimé: www.01net.com
Cookie supprimé: atdmt.com
Cookie supprimé: doubleclick.net
Cookie supprimé: housecall65.trendmicro.com
Cookie supprimé: housecall.trendmicro.com
Cookie supprimé: bitdefender.fr
Cookie supprimé: ssl-hints.netflame.cc
Cookie supprimé: www.priceminister.com
Cookie supprimé: idregie.com
Cookie supprimé: i2as.idregie.com
Cookie supprimé: atraxio.com
Cookie supprimé: www.ciao.fr
Cookie supprimé: 2o7.net
Cookie supprimé: criteo.com
Cookie supprimé: www.deezer.com
Cookie supprimé: overture.com
Cookie supprimé: tradedoubler.com
Cookie supprimé: toplist.cz
Cookie supprimé: click-fr.com
Cookie supprimé: estat.com
Cookie supprimé: aus2.mozilla.org
Cookie supprimé: bs.serving-sys.com
Cookie supprimé: serving-sys.com
Cookie supprimé: iapref.orange.fr
Cookie supprimé: email.greenpeace.org
Cookie supprimé: hoaxbuster.com
Cookie supprimé: eulerian.net
Cookie supprimé: www.hoaxbuster.com
Cookie supprimé: www.googleadservices.com
Cookie supprimé: snap.com
Cookie supprimé: wedoo.com
Cookie supprimé: mediaplex.com
Cookie supprimé: gouv.fr
Cookie supprimé: yahoo.com
Cookie supprimé: www2.educnet.education.fr
Cookie supprimé: cetelem.solution.weborama.fr
Cookie supprimé: flickr.com
Cookie supprimé: statcounter.com
Cookie supprimé: mybloglog.com
Cookie supprimé: imrworldwide.com
Cookie supprimé: rad.msn.com
Cookie supprimé: search.microsoft.com
Cookie supprimé: rad.microsoft.com
Cookie supprimé: intellitxt.com
Cookie supprimé: tune-up.com
C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\3qbwv5wl.default\history.dat 88,36KB
C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\3qbwv5wl.default\downloads.rdf 3,84KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\38b5ad4a-685f8e54 117 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\38b5ad4a-685f8e54.idx 328 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\66afa8ca-21f35913 99,64KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\10\66afa8ca-21f35913.idx 359 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\15\c57780f-25ab80c8 23,4MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\15\c57780f-25ab80c8.idx 344 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\17\31eb5491-3a1aa569 96,89KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\17\31eb5491-3a1aa569.idx 341 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\19\646ba993-22db69be 2,50KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\19\646ba993-22db69be.idx 425 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\23\53d711d7-43100465 0,49MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\23\53d711d7-43100465.idx 351 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\27\100bd9b-525e5eba 98,17KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\27\100bd9b-525e5eba.idx 350 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\28\7e354cdc-6d8cc513 5,30KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\28\7e354cdc-6d8cc513.idx 351 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\31\7d32ed9f-649704c7 44,58KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\31\7d32ed9f-649704c7.idx 358 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\3c4f68e0-2095366f 1,55MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\3c4f68e0-2095366f.idx 341 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\4332d3e0-6516cc8a 1,81MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\32\4332d3e0-6516cc8a.idx 341 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\37\63f8365-6e71212e 0,64MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\37\63f8365-6e71212e.idx 345 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\4\2ccc2e84-57102102 0,31MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\4\2ccc2e84-57102102.idx 346 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\41\697257e9-687a6463 0,83MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\41\697257e9-687a6463.idx 348 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\42\532e282a-51006d87 0,44MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\42\532e282a-51006d87.idx 52,61KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\43\7bee282b-45a7b40c 5,01MB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\43\7bee282b-45a7b40c.idx 343 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\47\7b09dd6f-2595bc69 14,16KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\47\7b09dd6f-2595bc69.idx 761 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\57\41580779-17e69cb8 19,87KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\57\41580779-17e69cb8.idx 355 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\61\4e9f9bbd-436bd7a4 3,33KB
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\61\4e9f9bbd-436bd7a4.idx 350 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\host\65dad791-47c59c1b.hst 13 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\host\67c5caed-30a158ba.hst 11 bytes
C:\Documents and Settings\Olivier\Application Data\Sun\Java\Deployment\cache\6.0\lastAccessed 1 bytes
C:\Documents and Settings\Olivier\Application Data\Macromedia\Flash Player\#SharedObjects\FHF2YDC8\plus7.arte.tv\ap7_muteCheck.sol 50 bytes
C:\Documents and Settings\Olivier\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#plus7.arte.tv\settings.sol 83 bytes
C:\Documents and Settings\Olivier\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 436 bytes
------------------------------------------------------------------------------------------
J'ai ensuite nettoyé.
Pour le firewall, j'utilise celui de windows xp.
Merci de répondre si vite
Re-salut,
Bon, refait un rapport Hijackthis, supprime les lignes suivantes :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
refait un rapport et copie le ici
puis télécharge un firewall en suivant le lien ici : http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
Bon, refait un rapport Hijackthis, supprime les lignes suivantes :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
refait un rapport et copie le ici
puis télécharge un firewall en suivant le lien ici : http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
pardon, je ne veux presser personne au regard de la derniere phrase. Je voulais simplement vous remercier d'avoir répondus si rapidement...
Re-salut endneu,
y'a pas de soucis, t'inquiètes nous sommes là pour ça, y'a quelques temps encore j'étais dans la même situation que toi, et finalement non seulement les problèmes sont résolus mais en plus par la suite c'est toi qui les résoudra et aidera quelque'un d'autre....
PS : installe un firewall, un antispam (spybot search and destroy par exemple, utilise fréquemment ccelaner, fais tes mises à jour régulièrement et surtout navigue avec Mozilla firefox... et tu verras l'informatique autrement ;-))
Allez a +,
Moi je vais dans les bras de morphée! T'inquiète quelqu'un prendra forcément le relais!!
y'a pas de soucis, t'inquiètes nous sommes là pour ça, y'a quelques temps encore j'étais dans la même situation que toi, et finalement non seulement les problèmes sont résolus mais en plus par la suite c'est toi qui les résoudra et aidera quelque'un d'autre....
PS : installe un firewall, un antispam (spybot search and destroy par exemple, utilise fréquemment ccelaner, fais tes mises à jour régulièrement et surtout navigue avec Mozilla firefox... et tu verras l'informatique autrement ;-))
Allez a +,
Moi je vais dans les bras de morphée! T'inquiète quelqu'un prendra forcément le relais!!
Voici les résultats du dernier rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:21:58, on 10/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\eden.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:21:58, on 10/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\eden.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
OK, le LOG est propre, phase suivante, télécharge et installe les prog précédemment cités. Sur ce site tu peux trouver des tutoriels qui t'expliqueront comment utiliser au mieux les outils.
Sion il y a le "blog de claude"
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
Voilà
A pluche
Sion il y a le "blog de claude"
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
Voilà
A pluche
Merci beaucoup, j'ai téléchargé le pare-feu et je vais l'installer.
Pour spybot, il est déjà installé et je le met régulièrement a jour, je navigue sur mozilla, et passe ccleaner tous les jours, mais "explorer" et "mozilla" de temps a autres, se fermaient régulierement, en dehors des messages d'avast. Je passe aussi tuneUp régulierement.
Ciao ciao
Pour spybot, il est déjà installé et je le met régulièrement a jour, je navigue sur mozilla, et passe ccleaner tous les jours, mais "explorer" et "mozilla" de temps a autres, se fermaient régulierement, en dehors des messages d'avast. Je passe aussi tuneUp régulierement.
Ciao ciao
Salut Endneu,
ok pour les actions quotidiennes, ci joint quelques conseils pour entretient windob XP comme vista: (à imprimer sinon c'est long à lire ;-))))
Mon PC rame, que faire ?
Les téléchargements, l’installation de nouveaux logiciels et donc la création de points de restauration, mais aussi l’accumulation des fichiers inutiles dans la corbeille, fichiers temporaires, des caches d'Internet Explorer … occupent un espace très important ! Et avec le temps, la base de registre de Windows s'encrasse, et tous ces fichiers superflus encombrent votre disque dur, et peuvent amoindrir les performances de votre PC de manière conséquente …
Voici quelques gestes de maintenance simples et réguliers qui redonneront un coup de jeune à votre machine :
Préambule - Déterminer les ressources utilisées
En cas de ralentissement soudain de l'ordinateur, faire CTRL+ALT+SUPPR, puis Gestionnaire des tâches et cliquer sur l'onglet "Processus".
Cliquer sur l'intitulé de la colonne "Processeur" ou "Outil. mémoire" pour savoir quel processus monopolise les ressources, et fermer les applications correspondant aux processus trop gourmands ! En dernier recours, supprimer les processus !
Nota: Processus inactif du système est un processus fictif qui permet de connaître les ressources libres. S'il est à 100%, cela signifie que les ressources sont inutilisées !
I - Ralentissement soudain :
Si vous remarquez que ces ralentissements sont apparus de façon « soudaine » avec un démarrage très long, et éventuellement un changement d’apparence, ouvertures de pub intempestives …
Ces signes sont vraisemblablement la présence de « saletés » en tout genre dans votre machine !
Il est donc préférable dans un premier temps de faire un « bilan de santé » en postant les différents rapports de la procédure qui suit dans le forum virus securite tout en précisant les comportements inhabituels observés.
Un utilisateur avertis vous guidera dans la désinfection du PC.
virus methode preliminaire de desinfection version fr
II – Suppression de programmes et fichiers inutiles :
• Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l’économie d’espace ainsi réalisée est parfois non négligeable !
o Allez dans le menu Démarrer
o Cliquez sur panneau de configuration
o Choisissez le module ajout/suppression de programmes
o Faites défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer
Remarque :il arrive parfois qu’après un nettoyage de la base de registre, certaines entrées ne se trouvent plus dans le module ajout/suppression de programmes, dans ce cas, il faut directement aller voir dans : démarrer < tous les programmes < Nom du programme et vérifier s’il y a une option pour désinstaller.
Supprimer les programmes inutiles au démarrage
Vous avez la possibilité de modifier la liste des logiciels qui se lancent au démarrage de Windows afin d'optimiser le temps d'accès au bureau :
• Pour ce faire :
o Allez sur Démarrer
o Puis Exécuter
o Saisissez Msconfig, validez par OK
o Choisissez l'onglet Démarrage , et décochez uniquement les programmes qui ne sont pas indispensables au démarrage, par exemple : power DVD, open office, logitech ...
o Gardez tous les logiciels de protections comme l'antivirus, le parefeu ...
VOIR ICI
Fichiers inutiles qui peuplent votre ordinateur
• Vider la corbeille : une évidence ? Pas pour tout le monde, les fichiers indésirables contenus dans la corbeille ne disparaissent pas de votre disque dur. Il faut donc penser à la vider régulièrement.
=>réglage utile : la dimension de l’espace alloué à la poubelle est par défaut réglé à 10% de la taille du disque. Vous pouvez diminuer cet espace et ainsi économiser quelques giga :
Clique droit sur l’icône de la poubelle < propriété < Déplacer la réglette sur le pourcentage voulu et appliquer
Par exemple, pour un DD de 80Giga, 2% ou 3% suffisent amplement
Pour les fichiers très volumineux, vous pouvez les supprimer sans passer par la poubelle avec Maj+Suppr
Fichiers Internet temporaires
Lorsque vous surfez sur le net, votre navigateur conserve par défaut toutes les pages Web que vous avez consultées dans un dossier temporaire ( ainsi que de nombreuses cookies qui peuvent s’y cacher) Cette fonction peut parfois être utile, mais ce dossier peut vite devenir encombrant s’il n’est pas vidé de temps en temps.
1. Suppression des fichiers avec un utilitaire
Voici des logiciel gratuits et efficaces qui s’occuperont de supprimer tous ces fichiers :
• CCleaner
• cleanup (tutoriel CleanUp - Merci à Balltrap34 pour cette réalisation)
2.Suppression des fichiers manuellement
En cas d’infection ou d’impossibilité de se connecter au net, il faut quelquefois mettre la main à la pâte et nettoyer les dossiers sensibles à la main :
Dans ce cas, il vaut mieux (ce n’est pas obligatoire mais plus sur) de faire les suppressions en mode sans échec après avoir rendu visibles les fichiers cachés.
En pré-nettoyage :
• Panneau de configuration < Options internet < Onglet Général
o Cliquez sur supprimer les cookies
o Cliquez sur Supprimer les fichiers et cochez la case Supprimer tout le contenu hors connexion
Puis :
• Supprimez tous les fichiers et dossiers qui se trouvent à l’intérieur des dossiers en gras ci-dessous :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Documents and Settings C:\Documents and Settings
o Choisissez le Nom du compte de la session en cours
o puis cliquez sur le dossier Local Settings, et enfin sélectionnez le dossier Temp et supprimez tout son contenu
un raccourci pour accéder plus facilement à ce dossier et uniquement pour le compte qui a ouvert la session en cours:
démarrer < exécuter < taper %temp% et valider
• Faites de même pour supprimer le contenu des dossiers en gras suivant :
o C:\Documents and Settings\Nom de tous les autres comptes\Local Settings\Temp
o C:\Windows\Temp
• Moins connu mais certains virus s’y logent parfois:
o C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5
o C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp.
Dossiers superflus
Dans le répertoire ( C:\Windows ) se crée une sauvegarde de désinstallations des mises à jour Windows, elle se présent sous forme d’une liste de plusieurs dossiers aux noms étranges ressemblant à $NtUninstallKB8556$ écrits en bleu. Vous pouvez les supprime sans risque.
( Prudence ! ne pas supprimer ces dossiers au fur et à mesure des mises à jour car ces dossiers contiennent les désinstallateurs des mises à jour de windowsupdate, donc en cas de problèmes avec une mise à jour, il vous sera impossible de la désinstaller ! )
• Il faut dans un premier temps faire apparaître les dossiers cachés :
o Allez dans le menu Démarrer
o Cliquez sur Mes documents
o Ensuite cliquez sur le menu Outils
o Choisissez Options des dossiers
o onglet Affichage, repérez la ligne Afficher les fichiers et dossiers cachés
o puis validez par OK.
• Ensuite :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Windows C:\Windows
o Supprimez tous les dossiers avec un nom ressemblant à $NtUninstallKB8556$ écrits en bleu ( la liste peut être longue ! )
ATTENTION à ne supprimer que ces dossiers et pas d’autres !!!
• Si votre ordinateur a déjà subi un plantage sérieux (exemple: écran bleu ou message « vidange de la mémoire physique ») Windows génère un fichier appelé memory.dmp. Le poids de ce fichier est à peu près équivalent à la quantité de mémoire installée sur le PC. Une fois revenue à un fonctionnement normal, ce fichier volumineux peut être supprimé sans risque :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Windows C:\Windows
o Supprimez le dossier appelé memory.dmp
Voir aussi : quels fichiers prennent de la place sur le disque dur
III – Nettoyage de la base de registre
Au fur et à mesure des installations/désinstallations de logiciels, la base de registre accumule de nombreuses clés qui ne sont plus d’aucune utilité. Il ne peut qu'être salutaire pour le fonctionnement de votre machine que de nettoyer la base de registres de temps en temps. Pour cela, il existe plusieurs utilitaires gratuits qui permettent de supprimer toutes les entrées inutiles de votre base de registres et les résidus de fichiers alloués à des applications que vous avez désinstallées.
En voici quelques-uns au choix :
• 1. jv16 (ancienne version gratuite)
o tutoriel
• 2. ccleaner
o tutoriel
• 3. regcleaner
o tutoriel
IV - Suppression des points de restauration
Lors de l’installation de nouveaux logiciels ou d’un nouveau périphérique, votre système crée un point de restauration, c’est-à-dire qu’il effectue une sauvegarde à un instant précis afin de permettre une restauration à l'identique en cas de problème. Cette fonction est très utile mais est aussi très « gourmande » en espace disque. Il faut donc penser à effacer de temps en temps les sauvegardes les plus anciennes, car seules les plus récentes gardent une cohérence avec votre système actuel :
• Allez sur le poste de travail
• Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
• Choisissez l’onglet propriété
• Puis nettoyage du disque dur ( Windows calculera la quantité d’espace qui pourra être libéré )
• Dans la fenêtre qui suit, choisissez autres options
• Choisissez enfin : supprimer tous les points de restauration à l’exception des plus récents
V- Réparer les fichiers système
Suite à un plantage de l'ordinateur ou à une mauvaise manipulation, il se peut que votre disque dur héberge des fichiers défectueux ou corrompus. Même si cela peut être complètement anodin, ce type d'erreur est générateur de plantage dans Windows (problèmes au démarrage de la machine ou au lancement d'applications selon les fichiers touchés). Voici comment corriger ces erreurs :
• Allez sur le poste de travail
• Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
• Choisissez l’onglet propriété
• Choisissez l’onglet Outils, puis vérifier maintenant
VI - Nettoyer le fichier d'échange
Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d’activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
• Allez sur Démarrer
• Puis Exécuter
• Saisissez Regedit, validez par OK
• Déroulez l'arborescence pour éditer la clé :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro\Session Manager\Memory Management
• Editez la valeur en double cliquant sur la valeur :
ClearPageFileAtShutdown et donnez-lui la valeur 1
Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.
VII- Défragmentation et maintenance du disque dur
Toutes les manipulations citées précédemment entraînent un éparpillement des données sur votre disque dur, et avec le temps, tout ceci ressemble à du « gruyère ». Plus les données sont "fragmentées", plus votre système mettra du temps pour aller les chercher. C'est pourquoi, il faut défragmenter régulièrement le disque dur, c'est-à-dire réorganiser toutes ces données :
defragmenter son disque dur
Afin d'effectuer une bonne defragmentation il est préférable de laisser EN PERMANENCE 15 % d'espace libre sur la partition (En général partition C:\ contenant C:\Windows) contenant le systeme d'exploitation (Valable pour tout les Windows).
Cet espace permanent garantira aussi une fonctionnalité optimale de Windows.
C'est pour cette raison que l'on invite les personnes qui installent leurs Windows, eux memes, a créer une partition spécifique a Windows (15 % d'une partition de 20 go, est resolument plus attractive que 15 % d'une partition de 250 go...).
Cette partition spécifique a Windows doit avoir a moins une taille de 10 % du total du disque dur (si la partition est NTFS). Pour un disque dur de 250 go ma partition spécifique a Windows fera au minimum 25 go.
ATTENTION CETTE DERNIERE ASTUCE NE FONCTIONNE PAS OU EST DIFFICILE A METTRE EN OEUVRE AVEC DES ORDINATEURS DE MARQUES (Acer, Dell, Packard...).
VIII - Compresser les fichiers les moins sollicités
Si vous avez tendance à stocker beaucoup de fichiers sur votre disque dur, et pour les disques formatés via le système de fichiers NTFS, vous avez accès à l'option Compresser le lecteur pour augmenter l'espace disque disponible (l'onglet Général des propriétés de votre disque dur) . En activant cette option, les données seront plus ou moins compressées selon leur fréquence d'utilisation. L'option Autoriser l'indexation de ce disque pour la recherche rapide de fichiers accélère les recherches de fichiers.
IX - Côté matériel
Il est recommandé de faire un dépoussiérage complet de l'unité centrale au moins une fois par an, afin de prévenir tous ralentissements et surchauffe au niveau de certains composants comme le ventilateur etc.... en ouvrant cette dernière. Munissez vous des linguettes en coton sèches, coton-tige ... et tout ce qui vous semblera utile pour atteindre les coins et recoins. Attention ! à ne pas déplacer de composants ou câbles lorsque vous nettoierez l'unité centrale, sous peine de mettre votre PC hors service ! Si vous n'êtes pas sûre de vous, il est préférable de faire appel à un ami expérimenté afin qu'il vous guide et vous conseil lors des différentes opérations.
Alors, on sent la différence ? ;-)
ok pour les actions quotidiennes, ci joint quelques conseils pour entretient windob XP comme vista: (à imprimer sinon c'est long à lire ;-))))
Mon PC rame, que faire ?
Les téléchargements, l’installation de nouveaux logiciels et donc la création de points de restauration, mais aussi l’accumulation des fichiers inutiles dans la corbeille, fichiers temporaires, des caches d'Internet Explorer … occupent un espace très important ! Et avec le temps, la base de registre de Windows s'encrasse, et tous ces fichiers superflus encombrent votre disque dur, et peuvent amoindrir les performances de votre PC de manière conséquente …
Voici quelques gestes de maintenance simples et réguliers qui redonneront un coup de jeune à votre machine :
Préambule - Déterminer les ressources utilisées
En cas de ralentissement soudain de l'ordinateur, faire CTRL+ALT+SUPPR, puis Gestionnaire des tâches et cliquer sur l'onglet "Processus".
Cliquer sur l'intitulé de la colonne "Processeur" ou "Outil. mémoire" pour savoir quel processus monopolise les ressources, et fermer les applications correspondant aux processus trop gourmands ! En dernier recours, supprimer les processus !
Nota: Processus inactif du système est un processus fictif qui permet de connaître les ressources libres. S'il est à 100%, cela signifie que les ressources sont inutilisées !
I - Ralentissement soudain :
Si vous remarquez que ces ralentissements sont apparus de façon « soudaine » avec un démarrage très long, et éventuellement un changement d’apparence, ouvertures de pub intempestives …
Ces signes sont vraisemblablement la présence de « saletés » en tout genre dans votre machine !
Il est donc préférable dans un premier temps de faire un « bilan de santé » en postant les différents rapports de la procédure qui suit dans le forum virus securite tout en précisant les comportements inhabituels observés.
Un utilisateur avertis vous guidera dans la désinfection du PC.
virus methode preliminaire de desinfection version fr
II – Suppression de programmes et fichiers inutiles :
• Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l’économie d’espace ainsi réalisée est parfois non négligeable !
o Allez dans le menu Démarrer
o Cliquez sur panneau de configuration
o Choisissez le module ajout/suppression de programmes
o Faites défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer
Remarque :il arrive parfois qu’après un nettoyage de la base de registre, certaines entrées ne se trouvent plus dans le module ajout/suppression de programmes, dans ce cas, il faut directement aller voir dans : démarrer < tous les programmes < Nom du programme et vérifier s’il y a une option pour désinstaller.
Supprimer les programmes inutiles au démarrage
Vous avez la possibilité de modifier la liste des logiciels qui se lancent au démarrage de Windows afin d'optimiser le temps d'accès au bureau :
• Pour ce faire :
o Allez sur Démarrer
o Puis Exécuter
o Saisissez Msconfig, validez par OK
o Choisissez l'onglet Démarrage , et décochez uniquement les programmes qui ne sont pas indispensables au démarrage, par exemple : power DVD, open office, logitech ...
o Gardez tous les logiciels de protections comme l'antivirus, le parefeu ...
VOIR ICI
Fichiers inutiles qui peuplent votre ordinateur
• Vider la corbeille : une évidence ? Pas pour tout le monde, les fichiers indésirables contenus dans la corbeille ne disparaissent pas de votre disque dur. Il faut donc penser à la vider régulièrement.
=>réglage utile : la dimension de l’espace alloué à la poubelle est par défaut réglé à 10% de la taille du disque. Vous pouvez diminuer cet espace et ainsi économiser quelques giga :
Clique droit sur l’icône de la poubelle < propriété < Déplacer la réglette sur le pourcentage voulu et appliquer
Par exemple, pour un DD de 80Giga, 2% ou 3% suffisent amplement
Pour les fichiers très volumineux, vous pouvez les supprimer sans passer par la poubelle avec Maj+Suppr
Fichiers Internet temporaires
Lorsque vous surfez sur le net, votre navigateur conserve par défaut toutes les pages Web que vous avez consultées dans un dossier temporaire ( ainsi que de nombreuses cookies qui peuvent s’y cacher) Cette fonction peut parfois être utile, mais ce dossier peut vite devenir encombrant s’il n’est pas vidé de temps en temps.
1. Suppression des fichiers avec un utilitaire
Voici des logiciel gratuits et efficaces qui s’occuperont de supprimer tous ces fichiers :
• CCleaner
• cleanup (tutoriel CleanUp - Merci à Balltrap34 pour cette réalisation)
2.Suppression des fichiers manuellement
En cas d’infection ou d’impossibilité de se connecter au net, il faut quelquefois mettre la main à la pâte et nettoyer les dossiers sensibles à la main :
Dans ce cas, il vaut mieux (ce n’est pas obligatoire mais plus sur) de faire les suppressions en mode sans échec après avoir rendu visibles les fichiers cachés.
En pré-nettoyage :
• Panneau de configuration < Options internet < Onglet Général
o Cliquez sur supprimer les cookies
o Cliquez sur Supprimer les fichiers et cochez la case Supprimer tout le contenu hors connexion
Puis :
• Supprimez tous les fichiers et dossiers qui se trouvent à l’intérieur des dossiers en gras ci-dessous :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Documents and Settings C:\Documents and Settings
o Choisissez le Nom du compte de la session en cours
o puis cliquez sur le dossier Local Settings, et enfin sélectionnez le dossier Temp et supprimez tout son contenu
un raccourci pour accéder plus facilement à ce dossier et uniquement pour le compte qui a ouvert la session en cours:
démarrer < exécuter < taper %temp% et valider
• Faites de même pour supprimer le contenu des dossiers en gras suivant :
o C:\Documents and Settings\Nom de tous les autres comptes\Local Settings\Temp
o C:\Windows\Temp
• Moins connu mais certains virus s’y logent parfois:
o C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5
o C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp.
Dossiers superflus
Dans le répertoire ( C:\Windows ) se crée une sauvegarde de désinstallations des mises à jour Windows, elle se présent sous forme d’une liste de plusieurs dossiers aux noms étranges ressemblant à $NtUninstallKB8556$ écrits en bleu. Vous pouvez les supprime sans risque.
( Prudence ! ne pas supprimer ces dossiers au fur et à mesure des mises à jour car ces dossiers contiennent les désinstallateurs des mises à jour de windowsupdate, donc en cas de problèmes avec une mise à jour, il vous sera impossible de la désinstaller ! )
• Il faut dans un premier temps faire apparaître les dossiers cachés :
o Allez dans le menu Démarrer
o Cliquez sur Mes documents
o Ensuite cliquez sur le menu Outils
o Choisissez Options des dossiers
o onglet Affichage, repérez la ligne Afficher les fichiers et dossiers cachés
o puis validez par OK.
• Ensuite :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Windows C:\Windows
o Supprimez tous les dossiers avec un nom ressemblant à $NtUninstallKB8556$ écrits en bleu ( la liste peut être longue ! )
ATTENTION à ne supprimer que ces dossiers et pas d’autres !!!
• Si votre ordinateur a déjà subi un plantage sérieux (exemple: écran bleu ou message « vidange de la mémoire physique ») Windows génère un fichier appelé memory.dmp. Le poids de ce fichier est à peu près équivalent à la quantité de mémoire installée sur le PC. Une fois revenue à un fonctionnement normal, ce fichier volumineux peut être supprimé sans risque :
o Allez sur le poste de travail
o Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
o Ensuite cliquez sur le dossier Windows C:\Windows
o Supprimez le dossier appelé memory.dmp
Voir aussi : quels fichiers prennent de la place sur le disque dur
III – Nettoyage de la base de registre
Au fur et à mesure des installations/désinstallations de logiciels, la base de registre accumule de nombreuses clés qui ne sont plus d’aucune utilité. Il ne peut qu'être salutaire pour le fonctionnement de votre machine que de nettoyer la base de registres de temps en temps. Pour cela, il existe plusieurs utilitaires gratuits qui permettent de supprimer toutes les entrées inutiles de votre base de registres et les résidus de fichiers alloués à des applications que vous avez désinstallées.
En voici quelques-uns au choix :
• 1. jv16 (ancienne version gratuite)
o tutoriel
• 2. ccleaner
o tutoriel
• 3. regcleaner
o tutoriel
IV - Suppression des points de restauration
Lors de l’installation de nouveaux logiciels ou d’un nouveau périphérique, votre système crée un point de restauration, c’est-à-dire qu’il effectue une sauvegarde à un instant précis afin de permettre une restauration à l'identique en cas de problème. Cette fonction est très utile mais est aussi très « gourmande » en espace disque. Il faut donc penser à effacer de temps en temps les sauvegardes les plus anciennes, car seules les plus récentes gardent une cohérence avec votre système actuel :
• Allez sur le poste de travail
• Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
• Choisissez l’onglet propriété
• Puis nettoyage du disque dur ( Windows calculera la quantité d’espace qui pourra être libéré )
• Dans la fenêtre qui suit, choisissez autres options
• Choisissez enfin : supprimer tous les points de restauration à l’exception des plus récents
V- Réparer les fichiers système
Suite à un plantage de l'ordinateur ou à une mauvaise manipulation, il se peut que votre disque dur héberge des fichiers défectueux ou corrompus. Même si cela peut être complètement anodin, ce type d'erreur est générateur de plantage dans Windows (problèmes au démarrage de la machine ou au lancement d'applications selon les fichiers touchés). Voici comment corriger ces erreurs :
• Allez sur le poste de travail
• Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
• Choisissez l’onglet propriété
• Choisissez l’onglet Outils, puis vérifier maintenant
VI - Nettoyer le fichier d'échange
Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d’activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
• Allez sur Démarrer
• Puis Exécuter
• Saisissez Regedit, validez par OK
• Déroulez l'arborescence pour éditer la clé :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro\Session Manager\Memory Management
• Editez la valeur en double cliquant sur la valeur :
ClearPageFileAtShutdown et donnez-lui la valeur 1
Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.
VII- Défragmentation et maintenance du disque dur
Toutes les manipulations citées précédemment entraînent un éparpillement des données sur votre disque dur, et avec le temps, tout ceci ressemble à du « gruyère ». Plus les données sont "fragmentées", plus votre système mettra du temps pour aller les chercher. C'est pourquoi, il faut défragmenter régulièrement le disque dur, c'est-à-dire réorganiser toutes ces données :
defragmenter son disque dur
Afin d'effectuer une bonne defragmentation il est préférable de laisser EN PERMANENCE 15 % d'espace libre sur la partition (En général partition C:\ contenant C:\Windows) contenant le systeme d'exploitation (Valable pour tout les Windows).
Cet espace permanent garantira aussi une fonctionnalité optimale de Windows.
C'est pour cette raison que l'on invite les personnes qui installent leurs Windows, eux memes, a créer une partition spécifique a Windows (15 % d'une partition de 20 go, est resolument plus attractive que 15 % d'une partition de 250 go...).
Cette partition spécifique a Windows doit avoir a moins une taille de 10 % du total du disque dur (si la partition est NTFS). Pour un disque dur de 250 go ma partition spécifique a Windows fera au minimum 25 go.
ATTENTION CETTE DERNIERE ASTUCE NE FONCTIONNE PAS OU EST DIFFICILE A METTRE EN OEUVRE AVEC DES ORDINATEURS DE MARQUES (Acer, Dell, Packard...).
VIII - Compresser les fichiers les moins sollicités
Si vous avez tendance à stocker beaucoup de fichiers sur votre disque dur, et pour les disques formatés via le système de fichiers NTFS, vous avez accès à l'option Compresser le lecteur pour augmenter l'espace disque disponible (l'onglet Général des propriétés de votre disque dur) . En activant cette option, les données seront plus ou moins compressées selon leur fréquence d'utilisation. L'option Autoriser l'indexation de ce disque pour la recherche rapide de fichiers accélère les recherches de fichiers.
IX - Côté matériel
Il est recommandé de faire un dépoussiérage complet de l'unité centrale au moins une fois par an, afin de prévenir tous ralentissements et surchauffe au niveau de certains composants comme le ventilateur etc.... en ouvrant cette dernière. Munissez vous des linguettes en coton sèches, coton-tige ... et tout ce qui vous semblera utile pour atteindre les coins et recoins. Attention ! à ne pas déplacer de composants ou câbles lorsque vous nettoierez l'unité centrale, sous peine de mettre votre PC hors service ! Si vous n'êtes pas sûre de vous, il est préférable de faire appel à un ami expérimenté afin qu'il vous guide et vous conseil lors des différentes opérations.
Alors, on sent la différence ? ;-)
tres bien sauf que antivir protege mieu que avast car en ce moment avast ils ont des problemes dans les delai d infection et de reconnaissance, renseigne toi sur les comparatifs des deux et vraiment il se fait infecter alors que antivir protege mieu mais pas de tout evidemment.
Ok, merci pour tout. Mon ordi est bien mieux réactif, s'allume et s'éteint rapidement. Bref, le pied quoi.
Je tiens à remercier ce site où l'on peux rapidement trouver sur le forum quelqu'un pour aider à résoudre des problème.
Ciao, ciao
Je tiens à remercier ce site où l'on peux rapidement trouver sur le forum quelqu'un pour aider à résoudre des problème.
Ciao, ciao