Grand nettoyage

Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   -  
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon ordinateur est très lent encore et toujours, je suis quasiment persuadé de la présence de quelque logiciel malveillant dans mon ordinateur puisque je sais que j'ai téléchargé des trucs pas bons du style des smileys "gratuits" des pop ups, des jeux a l'apparence gratuit et autres débilités, je n'en ai aucun besoin alors aidez moi à eradiquer tout ce qui n'est pas utile et qui poourrait me causer des ennuis svp ...

Voici mon log hijackthis, si vous avez besoin de plus demandez moi ...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:36:28, on 16/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\Jackie Jacko.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: https://www.6play.fr/m6
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
A voir également:

18 réponses

Utilisateur anonyme
 
Telecharge Avira Antir Personal fait un scan , et telecharge Spybot Search & Destroy fait une recherche avec .
0
chuck norris Messages postés 242 Date d'inscription   Statut Membre Dernière intervention   73
 
Salut,
http://www.commentcamarche.net/telecharger/telecharger 55 antivir( a mettre a jour,important,lance scan apres)
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
voila les meilleurs logiciel du net!,
réinstaller ton antivirus(surtout si ses avast c le plus mauvais!) et met anti'vir, met le a jour et go scan!
installe spybot et go scan!
installe cleaner et go nettoyage!

avec ça pc tout propre!


cordialement.
norris.
0
abakal Messages postés 808 Date d'inscription   Statut Membre Dernière intervention   71
 
puisque tu as avira antivir pourquoi tu l'utilises pas en faisant un scan et ce que tu trouves tu le met en quarantaine;ca pour les virus!pour les autres:trop de programmes au demarrage;ne laisses pas demarrer; au demarrage bien entendu;
par ex alcohol et tout ce que t'as pas besoin au demarrage!
0
Utilisateur anonyme
 
Il ou elle n'as pas Avira ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Ben au démarrage j'ai que le firewall et avira qui se lancent, rien d'autre du tout...
0
Utilisateur anonyme
 
Avira Antivir tu l'as deja ?!
0
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Si j'ai Avira Antivirus et Kerio Personal Firewall, j'ai aussi Ccleaner et j'effectue au moins un nettoyage par jour, je vérifie chaque jour de n'avoir aucun logiciel au démarrage alors que je ne le souhaite pas ...
0
Utilisateur anonyme
 
Essaye Spybot
0
abakal Messages postés 808 Date d'inscription   Statut Membre Dernière intervention   71
 
il ya alcohol;java et le programme de connection!enleves les deux premiers et laisses l'autre tu l'as besoin pour ta connection!
0
abakal Messages postés 808 Date d'inscription   Statut Membre Dernière intervention   71
 
firewall et avira tu le laisse t'en as besoin aussi et les autres sont des processus caches de windows;laisses les sinon tu y touches tu fera une cata sur ton systeme:
0
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Ok pour java, je pensais que j'en avais besoin au démarrage pour je ne sais quoi, mais je vois pas alcohol dans mes options démarrage, j'ai antivir et ctfmon, alors à moins que ce ne soit ctfmon mais de system32, je ne vois pas où se trouve alcohol...
0
abakal Messages postés 808 Date d'inscription   Statut Membre Dernière intervention   71
 
ne touches pas a ctfmon!
pour alcohol;peut etre que son processus est cache et surtout ne me dis pas que t'as pas alcohol sur ton systeme!
quant a java ca sert oui au demarrage;t'as raison mais il prends bequcoup de place au niveau de la ram;on doit ne pas le voir au demmarage et au besoin quand t'as besoin de lui;tu ouvres ta machine java;voila!et le dernier mot te reviens d'office!
0
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Je l'ai dans mon système mais pas au démarrage c'est tout...
0
abakal Messages postés 808 Date d'inscription   Statut Membre Dernière intervention   71
 
bon t'accupes pas c"est pas grave;il est pas trop volumineux comme la machine java!
0
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
oki, spybot et avira scannent, mais c'est long, j'ai un peu d'espace disque occupé...
0
abakal Messages postés 808 Date d'inscription   Statut Membre Dernière intervention   71
 
arretes spybot et laises seulement avira et apres tu lances spybot si tu veux!
0
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Spybot arrêté à moins d'un tiers du scan, 40 cookies traceurs trouvés, erreurs réparées.
Je laisse Avira terminer et relance spybot mais ça va être long j'imagine...
0
Wilderness Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai du stopper le scan car le foyer n'est pas très heureux d'entendre tout le tintamarre, je reprendrai cela demain, en tout cas merci, je ferai ces recherches et posterai les rapports au plus vite, merci beaucoup de ton aide et de prendre du temps pour moi, à bientôt.
0