Vérification d' un vieux pc

Jim -  
 jim -
Bonjour à tous,
Je viens de récupérer une vieille machine :
L'os : XP pro sp2, cpu : 900 Mhz, sdram 512, DD 320 Go (si, il est neuf, lui)
Je voudrais m'assurer que le DD est tout-à-fait propre.
Je l'ai déjà scanné avec Adaware, AVG, Avast!, Spybot, Nod32(évaluation), seuls quelques cookies ont été rapportés,
je les ai supprimés.
J'ai installé kério et continue d'utiliser nod (fin d'évaluation dans 20jours) avec des maj régulières.Tout fonctionne, lentement bien sur, mais il ne plante pas et kério ne signale pas d'activité anormale lors de sa connection.
Comment être vraiment certain que cet ordi est sain ?
Je m'en voudrais d'infecter cette vieille bête... et le web en passant.
Quelqu' un pourrait-il me conseiller sur la bonne méthode à suivre ? Il n'y a rien d'urgent, mais vu que ce n'est vraiment pas une machine de guerre, j'en ai un peu marre de passer des nuits entières à la regarder se faire scanner... (je finis par trouver ça drôle finalement, mais quand même)
Voilà, l'un de vous pourrait-il m'aider ?
Merci d'avance.
Configuration: Windows XP pro sp2
Firefox 2.0.0.13

7 réponses

  1. Utilisateur anonyme
     
    salut,
    déjà 1 antivirus !
    voila pourquoi il rame vire avast, tu le remettra quand nod32 sera fini (si tu l'achete pas)
    https://www.avast.com/fr-fr/uninstall-utility

    puis fait un rapport hijackthis :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
    tu colleras le fichier texte ici ;).

    PS : Ne fermes pas le programme
    0
    1. Jim
       
      Hello Dorgane,
      Merci pour ton aide et ta rapidité.
      J'ai déjà désinstallé avast! il y a 3/4 jours et voici le log du grand Jack :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:44:20, on 13/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Multimedia Card Reader\shwicon2k.exe
      C:\WINDOWS\Mixer.exe
      C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
      C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
      C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
      C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
      C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
      C:\Program Files\Nero\Nero 7\InCD\InCD.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\AudioSystem EWS88 MT\MtPanel.exe
      C:\Documents and Settings\All Users\Application Data\U3\U3Launcher\LaunchU3.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.proximus.be/pickx
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F3 - REG:win.ini: run=
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
      O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
      O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
      O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
      O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
      O4 - Global Startup: EWS ControlPanel.lnk = C:\Program Files\AudioSystem EWS88 MT\MtPanel.exe
      O4 - Global Startup: LaunchU3.exe.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O15 - Trusted Zone: https://www.commentcamarche.net/
      O15 - Trusted Zone: https://www.google.be/?gws_rd=ssl
      O15 - Trusted Zone: http://www.tv5monde.com/
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
  2. io
     
    Bonjour
    Antivirus (nod 32 assez léger) ,parefeu (kério ) ,antispy avec résident ( spybot est gratuit)
    C' est une bonne base.

    Tu peux rajouter ça:
    Il existe une protection qui bouffe pas de ressources et bloque des activ'x sur IE ,et autres sites méchants.
    Mettre à jour manuellement et enable protection chaque semaine suffit pour rester en gratuit.
    https://jesses.pagesperso-orange.fr/Docs/Logiciels/SpywareBlaster.htm

    Un autre antimalware sans protection temps réel au scan assez rapide pour un contrôle fréquent et qui contrôle des choses comme des rootkits , Vundo ,recherche heuristique... pas de problème de place sur le dd , tu peux utiliser Malwarebytes :
    Ne rien toucher dans l' onglet "protection" suffit pour rester en gratuit.
    (Encore jeune, n' a pas une base de données aussi grosse que Avg antispy ou asquared),
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Tu pars sur une protection assez logique, à part passer des outils spécifiques "pour voir" ou un scan en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    de temps en temps ( grosse base de données aussi le kaspersky, utiliser avec IE et accepter activ'x comme la plupart des scan en ligne , nettoie quasiment tout ce qu' il trouve, encore une nuit de scan probablement)
    0
  3. Utilisateur anonyme
     
    ok,
    recherche ses lignes, coches et tu cliquera sur fix checked :

    F3 - REG:win.ini: run=
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

    non rien d'infection...

    vu due c'est une vieille machine je te conseil de mettre ccleaner, qui fera un coup de nettoyage ca fait pas de mal :

    le tutoriel : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
    le telechargement : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    Conseil : dans les options avancé met nettoyage automatique au démarrage.
    0
  4. Utilisateur anonyme
     
    le pauvre vieux pc...de le remplir de protection il va plus avancer...
    0
    1. Jim
       
      Yes ! merci à tous les deux !
      Je vais faire tout ça.
      Je suis lent aussi, ou c'est vous qui êtes super-rapides?
      Quoiqu'il en soit, je vais faire tout ça.
      Je me demandais si je ne pouvais pas aussi alléger le démarrage de l'ordi et/ou créer plusieurs profils
      d' utilisateurs puis en choisir un en fonction de ce que je veux faire ?
      Je n'ai pas besoin d'un graveur qui brûle pendant que je suis connecté, par exemple...
      Qu' en pensez-vous ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. io
     
    Rebonjour, toujour aussi rapide j' ai pas vu arriver dorgane, là c' est du nettoyage " sur mesure" et à fond .
    0
    1. Jim
       
      Encore moi,
      euh, je suis pas sur d'être au bon endroit pour parler de ça, mais hier (vers 04.30am) j'ai telechargé xp-AntiSpy à partir du lien du site assiste.com puis je l'ai fait scanner par virus total et il m'a détecté un troyen, genre win32, je n'ai pas exécuté. Bizarre, non ?
      0
  7. Utilisateur anonyme
     
    tout d'abord bon reflexe ;)

    ensuite je suis allé voir et le faire analyser aussi.
    (le lien https://xp-antispy.org/?option=com_remository&func=sellang&iso=fr )

    1/32 le detecte :
    Ikarus - - Virus.Win32.Trojan

    Ikarus est un antivirus russe tres tres... enfin voilà, il n'est pas dans les tests.
    deplus assiste.com, telecharger.com, secuser.com... sont des sites assez fiables.

    tu n'a donc aucun risque à utiliser ce programmes.
    0
    1. Jim
       
      Ok, merci pour l'info géographique, je crois que je commence doucement à y voir un peu plus clair grâce à vos forums, cooooool. . .
      Je vais p'têt bien aller faire une sieste... et c'est dimanche, en plus.
      Pour la config de démarrage de xp, j' irai lire sur le forum plus tard.
      Merci encore ! :-)
      0
  8. jim
     
    Ben voilà, tout à l'air de bien s'aérer, déjà !

    Merci encore,
    je veux bien clôturer le sujet mais je ne sais pas comment faire ça...

    à la prochaine !(?)
    0
    1. jim
       
      Ça marche, et comment !
      @ +
      0