Vérification d' un vieux pc

Fermé
Jim - 13 avril 2008 à 14:13
 jim - 15 avril 2008 à 02:06
Bonjour à tous,
Je viens de récupérer une vieille machine :
L'os : XP pro sp2, cpu : 900 Mhz, sdram 512, DD 320 Go (si, il est neuf, lui)
Je voudrais m'assurer que le DD est tout-à-fait propre.
Je l'ai déjà scanné avec Adaware, AVG, Avast!, Spybot, Nod32(évaluation), seuls quelques cookies ont été rapportés,
je les ai supprimés.
J'ai installé kério et continue d'utiliser nod (fin d'évaluation dans 20jours) avec des maj régulières.Tout fonctionne, lentement bien sur, mais il ne plante pas et kério ne signale pas d'activité anormale lors de sa connection.
Comment être vraiment certain que cet ordi est sain ?
Je m'en voudrais d'infecter cette vieille bête... et le web en passant.
Quelqu' un pourrait-il me conseiller sur la bonne méthode à suivre ? Il n'y a rien d'urgent, mais vu que ce n'est vraiment pas une machine de guerre, j'en ai un peu marre de passer des nuits entières à la regarder se faire scanner... (je finis par trouver ça drôle finalement, mais quand même)
Voilà, l'un de vous pourrait-il m'aider ?
Merci d'avance.
A voir également:

7 réponses

Utilisateur anonyme
13 avril 2008 à 14:30
salut,
déjà 1 antivirus !
voila pourquoi il rame vire avast, tu le remettra quand nod32 sera fini (si tu l'achete pas)
https://www.avast.com/fr-fr/uninstall-utility



puis fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
0
Hello Dorgane,
Merci pour ton aide et ta rapidité.
J'ai déjà désinstallé avast! il y a 3/4 jours et voici le log du grand Jack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:44:20, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AudioSystem EWS88 MT\MtPanel.exe
C:\Documents and Settings\All Users\Application Data\U3\U3Launcher\LaunchU3.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.proximus.be/pickx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: EWS ControlPanel.lnk = C:\Program Files\AudioSystem EWS88 MT\MtPanel.exe
O4 - Global Startup: LaunchU3.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: https://www.commentcamarche.net/
O15 - Trusted Zone: https://www.google.be/?gws_rd=ssl
O15 - Trusted Zone: http://www.tv5monde.com/
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
Bonjour
Antivirus (nod 32 assez léger) ,parefeu (kério ) ,antispy avec résident ( spybot est gratuit)
C' est une bonne base.

Tu peux rajouter ça:
Il existe une protection qui bouffe pas de ressources et bloque des activ'x sur IE ,et autres sites méchants.
Mettre à jour manuellement et enable protection chaque semaine suffit pour rester en gratuit.
https://jesses.pagesperso-orange.fr/Docs/Logiciels/SpywareBlaster.htm

Un autre antimalware sans protection temps réel au scan assez rapide pour un contrôle fréquent et qui contrôle des choses comme des rootkits , Vundo ,recherche heuristique... pas de problème de place sur le dd , tu peux utiliser Malwarebytes :
Ne rien toucher dans l' onglet "protection" suffit pour rester en gratuit.
(Encore jeune, n' a pas une base de données aussi grosse que Avg antispy ou asquared),
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu pars sur une protection assez logique, à part passer des outils spécifiques "pour voir" ou un scan en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
de temps en temps ( grosse base de données aussi le kaspersky, utiliser avec IE et accepter activ'x comme la plupart des scan en ligne , nettoie quasiment tout ce qu' il trouve, encore une nuit de scan probablement)
0
Utilisateur anonyme
13 avril 2008 à 14:57
ok,
recherche ses lignes, coches et tu cliquera sur fix checked :

F3 - REG:win.ini: run=
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"


non rien d'infection...

vu due c'est une vieille machine je te conseil de mettre ccleaner, qui fera un coup de nettoyage ca fait pas de mal :

le tutoriel : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
le telechargement : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Conseil : dans les options avancé met nettoyage automatique au démarrage.
0
Utilisateur anonyme
13 avril 2008 à 15:00
le pauvre vieux pc...de le remplir de protection il va plus avancer...
0
Yes ! merci à tous les deux !
Je vais faire tout ça.
Je suis lent aussi, ou c'est vous qui êtes super-rapides?
Quoiqu'il en soit, je vais faire tout ça.
Je me demandais si je ne pouvais pas aussi alléger le démarrage de l'ordi et/ou créer plusieurs profils
d' utilisateurs puis en choisir un en fonction de ce que je veux faire ?
Je n'ai pas besoin d'un graveur qui brûle pendant que je suis connecté, par exemple...
Qu' en pensez-vous ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rebonjour, toujour aussi rapide j' ai pas vu arriver dorgane, là c' est du nettoyage " sur mesure" et à fond .
0
Encore moi,
euh, je suis pas sur d'être au bon endroit pour parler de ça, mais hier (vers 04.30am) j'ai telechargé xp-AntiSpy à partir du lien du site assiste.com puis je l'ai fait scanner par virus total et il m'a détecté un troyen, genre win32, je n'ai pas exécuté. Bizarre, non ?
0
Utilisateur anonyme
13 avril 2008 à 15:54
tout d'abord bon reflexe ;)

ensuite je suis allé voir et le faire analyser aussi.
(le lien https://xp-antispy.org/?option=com_remository&func=sellang&iso=fr )

1/32 le detecte :
Ikarus - - Virus.Win32.Trojan

Ikarus est un antivirus russe tres tres... enfin voilà, il n'est pas dans les tests.
deplus assiste.com, telecharger.com, secuser.com... sont des sites assez fiables.

tu n'a donc aucun risque à utiliser ce programmes.
0
Ok, merci pour l'info géographique, je crois que je commence doucement à y voir un peu plus clair grâce à vos forums, cooooool. . .
Je vais p'têt bien aller faire une sieste... et c'est dimanche, en plus.
Pour la config de démarrage de xp, j' irai lire sur le forum plus tard.
Merci encore ! :-)
0
Ben voilà, tout à l'air de bien s'aérer, déjà !

Merci encore,
je veux bien clôturer le sujet mais je ne sais pas comment faire ça...

à la prochaine !(?)
0
Ça marche, et comment !
@ +
0