PC au ralenti
Fermé
Chicane
-
7 juin 2008 à 11:20
<yassou> Messages postés 589 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 6 juin 2015 - 13 août 2008 à 16:39
<yassou> Messages postés 589 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 6 juin 2015 - 13 août 2008 à 16:39
A voir également:
- PC au ralenti
- Pc ralenti - Guide
- Test performance pc - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
21 réponses
Utilisateur anonyme
10 juin 2008 à 21:14
10 juin 2008 à 21:14
c'est beau de faire d'aides les gens sans rien connaitre :D quel doux rêve >>
Utilisateur anonyme
7 juin 2008 à 11:23
7 juin 2008 à 11:23
Salut,
Avant tout il faut néttoyer en utilisant CCcleaner .
@+
Avant tout il faut néttoyer en utilisant CCcleaner .
@+
Salut,
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Coller le rapport.
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Coller le rapport.
Ci-dessous, le rapport
Search Navipromo version 3.5.8 commencé le 07/06/2008 à 12:33:45,32
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "GREGOIRE Philippe"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\GREGOIRE Philippe\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CCILE~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\GREGOIRE Philippe\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CCILE~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\GREGOIRE Philippe\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CCILE~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\GREGOIRE Philippe\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\CCILE~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\GREGOIRE Philippe\locals~1\applic~1" :
* Dans "C:\DOCUME~1\CCILE~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 07/06/2008 à 13:29:16,65 ***
Search Navipromo version 3.5.8 commencé le 07/06/2008 à 12:33:45,32
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "GREGOIRE Philippe"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\GREGOIRE Philippe\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CCILE~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\GREGOIRE Philippe\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CCILE~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\GREGOIRE Philippe\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CCILE~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\GREGOIRE Philippe\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\CCILE~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\GREGOIRE Philippe\locals~1\applic~1" :
* Dans "C:\DOCUME~1\CCILE~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 07/06/2008 à 13:29:16,65 ***
SmitFraudFix v2.183
Rapport fait à 1:55:54,96, 09/06/2008
Executé à partir de C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GREGOIRE Philippe
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GREGOIRE Philippe\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 1:55:54,96, 09/06/2008
Executé à partir de C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GREGOIRE Philippe
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GREGOIRE Philippe\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
shady90
Messages postés
4560
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
22 février 2016
983
7 juin 2008 à 12:20
7 juin 2008 à 12:20
salut,
télécharge malawarebytes https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html fait une mise a jour et scann ton ordi
télécharge malawarebytes https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html fait une mise a jour et scann ton ordi
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
10 juin 2008 à 18:25
10 juin 2008 à 18:25
Salut,
pourquoi est ce que tu lui demandes de télécharger MBAM ?
pourquoi est ce que tu lui demandes de télécharger MBAM ?
Utilisateur anonyme
10 juin 2008 à 18:01
10 juin 2008 à 18:01
Slt,
Hum ...
Et maintenant ,
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
@+
Hum ...
Et maintenant ,
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
30 juin 2008 à 20:38
30 juin 2008 à 20:38
J'ai effectué les différents nettoyages et passé le DD à l'anti-virus...mon pc tourne toujours au ralenti. lors du démarrage et du lancement des programmes..Quelqu'un peut-il m'aider?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
30 juin 2008 à 21:32
30 juin 2008 à 21:32
Bonjour,
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
12 juil. 2008 à 08:39
12 juil. 2008 à 08:39
Bonjour,
ci-dessous le résultat de toolscleaner.
Pour Combofix, la procédure recommande d'utiliser un lecteur de disquette dont je ne dispose ni sur mon PC ni sous forme de lecteur externe....puis-je utiliser une clé USB?
merci pour votre réponse.
Cavour
-->- Recherche:
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
-->- Recherche:
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
-->- Recherche:
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
Restauration annulée !
ci-dessous le résultat de toolscleaner.
Pour Combofix, la procédure recommande d'utiliser un lecteur de disquette dont je ne dispose ni sur mon PC ni sous forme de lecteur externe....puis-je utiliser une clé USB?
merci pour votre réponse.
Cavour
-->- Recherche:
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
-->- Recherche:
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
-->- Recherche:
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\GREGOIRE Philippe\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
Restauration annulée !
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
12 juil. 2008 à 13:34
12 juil. 2008 à 13:34
Bonjour,
je ne vois pas très bien où Combofix demande un lecteur de disquette.
mais utilise une clé USB.
je ne vois pas très bien où Combofix demande un lecteur de disquette.
mais utilise une clé USB.
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
13 juil. 2008 à 20:20
13 juil. 2008 à 20:20
Voici maintenant le rapport Combofix:
ComboFix 08-07-10.1 - GREGOIRE Philippe 2008-07-13 9:31:50.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.294 [GMT 2:00]
Endroit: C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\oeminfo.ini
.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-13 to 2008-07-13 ))))))))))))))))))))))))))))))))))))
.
2008-06-27 12:24 . 2008-06-27 12:24 <REP> d--h----- C:\$AVG8.VAULT$
2008-06-27 10:49 . 2008-06-27 10:49 <REP> d-------- C:\Program Files\AVG
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-13 13:07 49,446,688 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-13 13:06 2,194,720 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-06 06:27 662,684 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-06 06:27 206,516 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-03 10:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-06-27 08:07 --------- d-----w C:\Program Files\Hijackthis Version Française
2008-06-27 07:57 --------- d-----w C:\Program Files\Cuisine Astuce
2008-06-26 17:34 --------- d-----w C:\Documents and Settings\cécile\Application Data\OpenOffice.org2
2008-06-17 12:16 --------- d-----w C:\Program Files\Picasa2
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-12 09:31 --------- d-----w C:\Documents and Settings\GREGOIRE Philippe\Application Data\OpenOffice.org2
2008-06-09 00:46 3,626 ----a-w C:\WINDOWS\system32\tmp.reg
2008-06-07 04:00 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-06-07 03:57 --------- d-----w C:\Documents and Settings\GREGOIRE Philippe\Application Data\Malwarebytes
2008-06-07 03:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-05 14:04 34,296 ----a-w C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-05 14:04 15,864 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-05-31 16:51 --------- d-----w C:\Program Files\OpenOffice.org1.1.4
2008-05-22 23:24 --------- d-----w C:\Documents and Settings\GREGOIRE Philippe\Application Data\AdobeUM
2008-05-17 00:42 --------- d-----w C:\Program Files\Java
2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-13 09:46 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2003-11-11 16:00 151597]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-20 01:09 144384]
"kav"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09 139367]
"MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE" [2004-08-20 01:09 160768]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41 282624]
"nwiz"="nwiz.exe" [2003-05-02 15:19 323584 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
C:\Documents and Settings\c‚cile\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2005-12-14 18:01:20 61440]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLogoff"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.enc"= ITIG726.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hp psc 1000 series.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hp psc 1000 series.lnk
backup=C:\WINDOWS\pss\hp psc 1000 series.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^LUMIX Simple Viewer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\LUMIX Simple Viewer.lnk
backup=C:\WINDOWS\pss\LUMIX Simple Viewer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^GREGOIRE Philippe^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
path=C:\Documents and Settings\GREGOIRE Philippe\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.0.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2007-06-28 09:14 270648 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
--a------ 2004-08-30 17:21 16384 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
--a------ 2003-12-16 22:37 188416 C:\Program Files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
--a------ 2003-12-16 22:39 77824 C:\Program Files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Mozilla Quick Launch]
--a------ 2003-06-24 12:09 568096 C:\Program Files\Netscape\Netscape\Netscp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2003-05-02 15:19 4640768 C:\WINDOWS\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 2008-02-26 03:23 443968 C:\Program Files\Picasa2\PicasaMediaDetector.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerDVD]
--a------ 2002-12-17 19:28 397312 C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-04-27 09:41 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2008-02-22 04:25 144784 C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-06-13 09:46 68856 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2002-04-26 19:53 12288 C:\Program Files\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
--a------ 2004-08-20 01:10 380928 C:\WINDOWS\system32\irprops.cpl
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]
--a------ 2003-02-24 08:50 851968 C:\WINDOWS\CMICNFG.CPL
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVIEW]
--a------ 2003-05-02 15:19 835654 C:\WINDOWS\system32\nview.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Real\\RealOne Player\\realplay.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-05-22 16:51:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-06-24 17:47:22 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1156439316.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2008-07-13 13:08:14 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-adiras - adiras.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-13 15:07:38
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
**************************************************************************
.
Temps d'accomplissement: 2008-07-13 15:13:54
ComboFix-quarantined-files.txt 2008-07-13 13:12:50
ComboFix2.txt 2008-06-10 04:31:55
Pre-Run: 38,902,837,248 octets libres
Post-Run: 44,213,219,328 octets libres
162 --- E O F --- 2008-06-20 04:45:43
ComboFix 08-07-10.1 - GREGOIRE Philippe 2008-07-13 9:31:50.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.294 [GMT 2:00]
Endroit: C:\Documents and Settings\GREGOIRE Philippe\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\oeminfo.ini
.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-13 to 2008-07-13 ))))))))))))))))))))))))))))))))))))
.
2008-06-27 12:24 . 2008-06-27 12:24 <REP> d--h----- C:\$AVG8.VAULT$
2008-06-27 10:49 . 2008-06-27 10:49 <REP> d-------- C:\Program Files\AVG
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-13 13:07 49,446,688 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-13 13:06 2,194,720 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-06 06:27 662,684 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-06 06:27 206,516 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-03 10:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-06-27 08:07 --------- d-----w C:\Program Files\Hijackthis Version Française
2008-06-27 07:57 --------- d-----w C:\Program Files\Cuisine Astuce
2008-06-26 17:34 --------- d-----w C:\Documents and Settings\cécile\Application Data\OpenOffice.org2
2008-06-17 12:16 --------- d-----w C:\Program Files\Picasa2
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-12 09:31 --------- d-----w C:\Documents and Settings\GREGOIRE Philippe\Application Data\OpenOffice.org2
2008-06-09 00:46 3,626 ----a-w C:\WINDOWS\system32\tmp.reg
2008-06-07 04:00 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-06-07 03:57 --------- d-----w C:\Documents and Settings\GREGOIRE Philippe\Application Data\Malwarebytes
2008-06-07 03:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-05 14:04 34,296 ----a-w C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-05 14:04 15,864 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-05-31 16:51 --------- d-----w C:\Program Files\OpenOffice.org1.1.4
2008-05-22 23:24 --------- d-----w C:\Documents and Settings\GREGOIRE Philippe\Application Data\AdobeUM
2008-05-17 00:42 --------- d-----w C:\Program Files\Java
2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-13 09:46 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2003-11-11 16:00 151597]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-20 01:09 144384]
"kav"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09 139367]
"MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE" [2004-08-20 01:09 160768]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41 282624]
"nwiz"="nwiz.exe" [2003-05-02 15:19 323584 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]
C:\Documents and Settings\c‚cile\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2005-12-14 18:01:20 61440]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLogoff"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.enc"= ITIG726.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hp psc 1000 series.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hp psc 1000 series.lnk
backup=C:\WINDOWS\pss\hp psc 1000 series.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^LUMIX Simple Viewer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\LUMIX Simple Viewer.lnk
backup=C:\WINDOWS\pss\LUMIX Simple Viewer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^GREGOIRE Philippe^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk]
path=C:\Documents and Settings\GREGOIRE Philippe\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.0.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2007-06-28 09:14 270648 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
--a------ 2004-08-30 17:21 16384 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
--a------ 2003-12-16 22:37 188416 C:\Program Files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
--a------ 2003-12-16 22:39 77824 C:\Program Files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Mozilla Quick Launch]
--a------ 2003-06-24 12:09 568096 C:\Program Files\Netscape\Netscape\Netscp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2003-05-02 15:19 4640768 C:\WINDOWS\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 2008-02-26 03:23 443968 C:\Program Files\Picasa2\PicasaMediaDetector.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerDVD]
--a------ 2002-12-17 19:28 397312 C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-04-27 09:41 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2008-02-22 04:25 144784 C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-06-13 09:46 68856 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2002-04-26 19:53 12288 C:\Program Files\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
--a------ 2004-08-20 01:10 380928 C:\WINDOWS\system32\irprops.cpl
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]
--a------ 2003-02-24 08:50 851968 C:\WINDOWS\CMICNFG.CPL
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVIEW]
--a------ 2003-05-02 15:19 835654 C:\WINDOWS\system32\nview.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Real\\RealOne Player\\realplay.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-05-22 16:51:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-06-24 17:47:22 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1156439316.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2008-07-13 13:08:14 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-adiras - adiras.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-13 15:07:38
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
**************************************************************************
.
Temps d'accomplissement: 2008-07-13 15:13:54
ComboFix-quarantined-files.txt 2008-07-13 13:12:50
ComboFix2.txt 2008-06-10 04:31:55
Pre-Run: 38,902,837,248 octets libres
Post-Run: 44,213,219,328 octets libres
162 --- E O F --- 2008-06-20 04:45:43
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
13 juil. 2008 à 20:31
13 juil. 2008 à 20:31
Bonjour,
pas d'amélioration ?
pas d'amélioration ?
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
14 juil. 2008 à 09:27
14 juil. 2008 à 09:27
non le lancement des programmes et le démarrage de windows sont toujours aussi lents!
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 juil. 2008 à 09:43
14 juil. 2008 à 09:43
Bonjour,
ton ralentissement serait-il venu en même temps que l'installation de ton imprimante HP ?
regarde ceci :
http://h10025.www1.hp.com/ewfrf/wc/document?dlc=en&lc=en&product=64992&cc=au&docname=bpu03067
Je te propose de supprimer C:\WINDOWS\Tasks\FRU Task
Vide ta corbeille avant de le supprimer.
ton ralentissement serait-il venu en même temps que l'installation de ton imprimante HP ?
regarde ceci :
http://h10025.www1.hp.com/ewfrf/wc/document?dlc=en&lc=en&product=64992&cc=au&docname=bpu03067
Je te propose de supprimer C:\WINDOWS\Tasks\FRU Task
Vide ta corbeille avant de le supprimer.
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
15 juil. 2008 à 16:57
15 juil. 2008 à 16:57
Bonjour,
J'ai supprimé cette ligne mais le problème persiste.
Au démarrage, toujours très lent mais ensuite au bout de 30 minutes...l'accès aux programme devient plus rapide sauf pour explorer qui reste toujours aussi lent...donc j'ai télécharagé firefox (auquel j'accéde rapidement)...mais je rencontre alors un problème pour utiliser realplayer pour écouter des émissions de radio...sont chargement est très lent avec explorer et Opéra et je n'y suis pas parvenu avec firefox....je me demande si je ne dois pas réinstaller realplayer?...
J'ai supprimé cette ligne mais le problème persiste.
Au démarrage, toujours très lent mais ensuite au bout de 30 minutes...l'accès aux programme devient plus rapide sauf pour explorer qui reste toujours aussi lent...donc j'ai télécharagé firefox (auquel j'accéde rapidement)...mais je rencontre alors un problème pour utiliser realplayer pour écouter des émissions de radio...sont chargement est très lent avec explorer et Opéra et je n'y suis pas parvenu avec firefox....je me demande si je ne dois pas réinstaller realplayer?...
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
15 juil. 2008 à 17:12
15 juil. 2008 à 17:12
Re,
quel est le programme qui utilise le plus la CPU pendant ces 30 minutes ?
(Ctrl, Alt, Suppr pour ouvrir le Gestionnaire des tâches, cliquer sur P... ou Processeur pour trier, recliquer pour avoir le bon ordre si nécessaire).
quel est le programme qui utilise le plus la CPU pendant ces 30 minutes ?
(Ctrl, Alt, Suppr pour ouvrir le Gestionnaire des tâches, cliquer sur P... ou Processeur pour trier, recliquer pour avoir le bon ordre si nécessaire).
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
16 juil. 2008 à 19:28
16 juil. 2008 à 19:28
c'est processus inactif du système qui utilise le plus de la CPU
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 juil. 2008 à 20:14
16 juil. 2008 à 20:14
Bonjour,
encore plus étonnant.
Et ensuite ?
encore plus étonnant.
Et ensuite ?
<yassou>
Messages postés
589
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
6 juin 2015
75
30 juil. 2008 à 02:47
30 juil. 2008 à 02:47
ça fait plus d'un mois que tu cherches, j'ai un conseil à te donner, fais des sauvegardes sur disque dur externe ou sur des cd ou dvd, formatte ton pc, et réinstalle tout depuis le debut, et cette fois prends tes précautions, installe un antivirus (avg, avast, antivir, ...), un antispyware (spybot par exp), un firewall (zonealarme par exp) tous à jours
et fais des scans en ligne, des nettoyages de disc et des défragmentations regulièrement.
en tout cas à ta place c'est ce que je ferais !
Bon courage et j'éspère que ton problème sera vite resolu
et fais des scans en ligne, des nettoyages de disc et des défragmentations regulièrement.
en tout cas à ta place c'est ce que je ferais !
Bon courage et j'éspère que ton problème sera vite resolu
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
1 août 2008 à 14:17
1 août 2008 à 14:17
Bonjour,
C'était mon intention mais je ne pouvais plus sauver mes dernières données car aucun périphérique ne répondait...j'ai donc choisi de réparer windows...et j'ai pu sauver toutes mes données. Depuis, je cherche réinstaller windows mais ça plante: le formatage se passe bien puis au début de la phase d'installation une fenêtre s'affiche: erreur irrécupérable
"Une erreur s'est produite, empêchant le programme d'installation de continuer.
L'un des composants dont a besoin windows pour poursuivre l'installation n'a pu être installée" "fonction incorrecte appuyer sur ok pour afficher le fichier enregistrement de l'installation"
Puis, une fenêtre s'affiche:
"Erreur SXS.DLL: Erreur de syntaxe dans le fichier manifeste ou le fichier stratégie " I: \I386\asms\6000\MSFT\VCRTL\VCRTLMAN" à la ligne 11"
"Erreur irréparable installation fichier: I:\I386\asms".....
Après une deuxième tentative les mêmes fenêtres s'affichent mais avec un message légerement différent:
"Erreur SXS.DLL: Errreur de syntaxe dans le fichier manifeste ou le fichier stratégie " I: \I386\asms\1000\MSFT\VCRTL\VCRTLMAN" à la ligne 4"
"Errreur irréparable installation fichier: I:\I386\asms".....
Je vais voir dans le forum Windows....
Merci pour tes conseils.
C'était mon intention mais je ne pouvais plus sauver mes dernières données car aucun périphérique ne répondait...j'ai donc choisi de réparer windows...et j'ai pu sauver toutes mes données. Depuis, je cherche réinstaller windows mais ça plante: le formatage se passe bien puis au début de la phase d'installation une fenêtre s'affiche: erreur irrécupérable
"Une erreur s'est produite, empêchant le programme d'installation de continuer.
L'un des composants dont a besoin windows pour poursuivre l'installation n'a pu être installée" "fonction incorrecte appuyer sur ok pour afficher le fichier enregistrement de l'installation"
Puis, une fenêtre s'affiche:
"Erreur SXS.DLL: Erreur de syntaxe dans le fichier manifeste ou le fichier stratégie " I: \I386\asms\6000\MSFT\VCRTL\VCRTLMAN" à la ligne 11"
"Erreur irréparable installation fichier: I:\I386\asms".....
Après une deuxième tentative les mêmes fenêtres s'affichent mais avec un message légerement différent:
"Erreur SXS.DLL: Errreur de syntaxe dans le fichier manifeste ou le fichier stratégie " I: \I386\asms\1000\MSFT\VCRTL\VCRTLMAN" à la ligne 4"
"Errreur irréparable installation fichier: I:\I386\asms".....
Je vais voir dans le forum Windows....
Merci pour tes conseils.
<yassou>
Messages postés
589
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
6 juin 2015
75
>
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1 août 2008 à 19:17
1 août 2008 à 19:17
quand tu formattes est ce que tu supprimes tous les lecteurs et tu refais la répartition de ton disque ?
comme ça tu refais tout depuis le debut
sinon, ton cd d'installation ne serait pas deffectueux par hasard, as tu essayé sur une autre machine ou avec un autre cd ?
comme ça tu refais tout depuis le debut
sinon, ton cd d'installation ne serait pas deffectueux par hasard, as tu essayé sur une autre machine ou avec un autre cd ?
mumu0365
Messages postés
6
Date d'inscription
lundi 5 novembre 2007
Statut
Membre
Dernière intervention
14 novembre 2009
30 juil. 2008 à 07:10
30 juil. 2008 à 07:10
Bonjour,
As-tu les logiciels TunUp Utilities ou Registry Booster ? Si tu peux investir dans l'un des deux, je te les recommande. Moi, j'ai les deux et ils me sauvent la mise régulièrement car ils détectent et suppriment les erreurs qui ralentissent mon PC. Je les passe l'un après l'autre à peu près tous les jours et cela marche du tonnerre de Dieu !!! Un investissement qui vaut le coup ! Bon courage à toi
As-tu les logiciels TunUp Utilities ou Registry Booster ? Si tu peux investir dans l'un des deux, je te les recommande. Moi, j'ai les deux et ils me sauvent la mise régulièrement car ils détectent et suppriment les erreurs qui ralentissent mon PC. Je les passe l'un après l'autre à peu près tous les jours et cela marche du tonnerre de Dieu !!! Un investissement qui vaut le coup ! Bon courage à toi
<yassou>
Messages postés
589
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
6 juin 2015
75
30 juil. 2008 à 10:49
30 juil. 2008 à 10:49
je suis d'accord avec mumu, moi j'ai tuneup utilities 2006 et il est très efficace, je l'utilise tout le temps et il m'arrive même de le lancer plusieurs fois pendant la journée, avec sa fonction "maintenance en 1 clic" il te detecte toutes les entrées invalides du registre, les erreurs d'application et te permet de supprimer les fichiers temporaires
c'est un bon utilitaire, et c'est le premier que j'installe quand je formatte mon pc !
je n'ai pas essayé registery booster mais il parrait qu'il est bien
c'est un bon utilitaire, et c'est le premier que j'installe quand je formatte mon pc !
je n'ai pas essayé registery booster mais il parrait qu'il est bien
cavour
Messages postés
16
Date d'inscription
samedi 27 janvier 2007
Statut
Membre
Dernière intervention
2 août 2008
1
2 août 2008 à 11:03
2 août 2008 à 11:03
Comment fais-tu pour supprimer tous les lecteurs?
J'ai un lecteur de CD qui ne fonctionne pas...je me demande si ce n'est pas à cause de lui que ça plante..??
J'ai un lecteur de CD qui ne fonctionne pas...je me demande si ce n'est pas à cause de lui que ça plante..??
<yassou>
Messages postés
589
Date d'inscription
lundi 17 décembre 2007
Statut
Membre
Dernière intervention
6 juin 2015
75
3 août 2008 à 00:01
3 août 2008 à 00:01
je voulais parler des lecteurs de disque, C, D, E ...
sinon tu me donnes là une bonne information, comme par hasard ton pc ne se plante pas pendant l'installation des peripheriques ?
enlève le lecteur cd qui ne marche pas et essaye de nouveau
sinon tu me donnes là une bonne information, comme par hasard ton pc ne se plante pas pendant l'installation des peripheriques ?
enlève le lecteur cd qui ne marche pas et essaye de nouveau
Bonjour,
J'ai enlevé le lecteur de CD défecteux et j'ai rebranché la broche principale de la nappe au niveau de mon lecteur de DVD en état de marche. J'ai relancé l'ordinateur avec le CD un message d'erreur est apparu puis après une seconde relance...windows s'est chargé et maintenant il fonctionne normalement. Merci beaucoup pour tes conseils.
J'ai enlevé le lecteur de CD défecteux et j'ai rebranché la broche principale de la nappe au niveau de mon lecteur de DVD en état de marche. J'ai relancé l'ordinateur avec le CD un message d'erreur est apparu puis après une seconde relance...windows s'est chargé et maintenant il fonctionne normalement. Merci beaucoup pour tes conseils.