Hijackthis (besoin d'aide de personne)

Résolu
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   -  
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
svp pouverz-vous analyser mon hijackthis (je ne connais rien la dedans) pour voir si il n'a pas de chose louche parce que mon pc est lent de ce temps si:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:27, on 2008-06-18
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\AccelerometerSt.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\WINDOWS\Sminst\Recguard.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
C:\Documents and Settings\dorer\Application Data\U3\0000187115752968\LaunchPad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
H:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://qc.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
O9 - Extra button: Dictionnaire - {FB4AE6A3-EE20-442c-9189-251885352358} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
O9 - Extra button: Synonymes - {FDD637F8-2693-49ce-817E-1AD59574900C} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote S - IE 6.htm (HKCU)
O9 - Extra button: Conjugueur - {FF229BEC-9E1F-48c1-99A6-AF34ABEFAB0A} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote C - IE 6.htm (HKCU)
O9 - Extra button: Grammaire - {FFB5EE7F-726F-423e-83C2-572FE7CEB3F0} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = protic.net
O17 - HKLM\Software\..\Telephony: DomainName = protic.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = protic.net
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lmab_device - Lexmark International, Inc. - C:\WINDOWS\system32\LMabcoms.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
O23 - Service: PC Angel (PCA) - Unknown owner - C:\WINDOWS\SMINST\PCAngel.exe (file missing)
A voir également:

76 réponses

BOB3
 
bobicool, pour simplifier,

dis moi qu'est ce qu'il y'a dans tes connexion reseau.
LORSQUE tu clic sur demarrer, puis connexions, puis afficher toutes les connexions
a+
BOB3
0
BOB3
 
Re bobicool,

AUTRE CHOSE, TU ME POSTES LES SERVICES ACTIFS---
tu appuis en meme temps sur ---ctrl+alt+suppr
et l'activité exacte de ton UC + MEMOIRE PHYSIQUE DISPO.

A+
BOB3
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai fait propriété sur connexion sans file et il est écrit ça:


cette connexion utilise les éléments suivant:
-client pour les réseau microsoft
-partage de fichers et imprimantes pour les réseau Mi...
-Planificateur de paquets QoS
-Protocole Internet (TCP/IP)


AUSSI IL Y A ÇA:

se connecter en utilisant: broadcom 802.11a/b/g WLAN

et mon parfeu est activé


est ce que c'est correcte
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
mon uc est 4 (a peu près ca dessant et monte tout le temps)


ma mémoire fisique en ko est de 526104 (a peu près, le nombre est jamais parreil)

est ce correcte
0
BOB3
 
Re bobitool,

1--ta reponse en 30
tu desactives 'partage de fichers et imprimantes pour les réseau Mi... '

2--ton UC a 4, c'est bon.
3--526104ko --- t'as des services qui consomment bcp
4--tu m'as pas donner le reste.
AUTRE CHOSE, TU ME POSTES LES SERVICES ACTIFS---et ceux qui consomment le plus uniquement.

tu appuis en meme temps sur ---ctrl+alt+suppr
a+
BOB3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
alors j'ai ça:

teatimer.exe spybot (42 288 ko)
explorer.exe (30 640 ko)
svchost.exe système (il y en a 5 mais il y en a un qui est a 32 696 ko)
avgrsx.exe système (52 972 ko)
avgwdsvc.exe système (9548 ko)
Iexplore.exe (8248 ko)
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai aussi mit laisser windows... et l'autre afaire je ne sais pas c'est quoi
0
BOB3
 
Re bobicool,

tu vas dans spybot,
1--outils, Resident en haut a gauche, et tu coches les deux cases resident.
2--demarrage systeme, et tu decoches et supprimes Ctfmon.exe--et si spybot te demande, tu coches se rappeler de cette decision, et tu clic sur autoriser la modification

ensuite tu lances hijackthis, do a system scan , et tu coches toutes les cles ci apres et tu clic sur fixe
checked.
tu relance hijackthis et tu reverifis s'ils sont tous partis.
sinon t'essayes en mode sans echec----il faut les virer a tout prix.

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lmab_device - Lexmark International, Inc. - C:\WINDOWS\system32\LMabcoms.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
O23 - Service: PC Angel (PCA) - Unknown owner - C:\WINDOWS\SMINST\PCAngel.exe (file missing)

tu passes ccleaner, et tu remet un log hijackthis.


A+
BOB3
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
il y a 4 cftmon.exe est je ce Je les décoche?
0
BOB3
 
Re bobicool,

tu fait ce que je t'ai indiquer en 35, tu fix tout, et tu insistes meme en mode sans echec.

apres tu va sur ce lien.
https://www.msn.com/fr-fr/
Windows onecare, tu accepte les activex, tu telecharge oncare live, et tu lui demande de tout faire,
ca doit prendre un peu de temps.
a la fin, avant de lui dire ok, tu sauvegarde le log qu'il te propose.
jettes un coup d'oeil si le nettoyage est important ou pas.

bonne soiree.
BOB3
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
mon pc a démarer beaucoup plus rapidement mes icone sont apparut beaucoup rapidement


en ce momment je suis e train de fairen un scane avec oncare


on verra!
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
je suis rendu seulement a 13% et ça fait 1 heures!!! (avec oncare)
0
BOB3
 
Bonjour bobicool,

1--s'il a terminé, tu postes le rapport de onecare.
2--tu fait un nettoyage avec Ccleaner,
3--tu reboot, tu lances Hijackthis, et tu postes un nouveau log
a+
BOB3
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
je vais recommencer, mon internet a boguer, je te donne des nouvelles au plus tot.
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
il n'a rien trouver,

mon rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:06:45, on 2008-06-22
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Sminst\Recguard.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\AccelerometerSt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
C:\Documents and Settings\dorer\Application Data\U3\0000187115752968\LaunchPad.exe
C:\Documents and Settings\dorer\Application Data\U3\0000187115752968\3C9F7B3F-D55C-42cd-8537-B878518B73AF\Exec\U3Action.exe
H:\System\Apps\3C9F7B3F-D55C-42cd-8537-B878518B73AF\Exec\FirefoxForU3Start.exe
H:\System\Apps\3C9F7B3F-D55C-42cd-8537-B878518B73AF\Exec\firefox\firefox.exe
C:\Documents and Settings\dorer\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = protic.net
O17 - HKLM\Software\..\Telephony: DomainName = protic.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = protic.net
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
O23 - Service: PC Angel (PCA) - Unknown owner - C:\WINDOWS\SMINST\PCAngel.exe (file missing)
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
oups, j'avais oublié de faire un nettoyage avec ccleaner,

maintenant je te donne mon hijackthis:

il a toujours pc angel et mcafee


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:11:18, on 2008-06-22
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Sminst\Recguard.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\AccelerometerSt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
C:\Documents and Settings\dorer\Application Data\U3\0000187115752968\LaunchPad.exe
C:\Documents and Settings\dorer\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = protic.net
O17 - HKLM\Software\..\Telephony: DomainName = protic.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = protic.net
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
O23 - Service: PC Angel (PCA) - Unknown owner - C:\WINDOWS\SMINST\PCAngel.exe (file missing)
0
BOB3
 
Re bobicool,

tu m'envois un log perimé:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:06:45, on 2008-06-22
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal .

1--tu envois un recent.
2--t'as installer a nouveau firefox, il fallait attendre la fin, desinstalles le.
H:\System\Apps\3C9F7B3F-D55C-42cd-8537-B878518B73AF\Exec\FirefoxForU3Start.exe
H:\System\Apps\3C9F7B3F-D55C-42cd-8537-B878518B73AF\Exec\firefox\firefox.exe


3--REDONNE MOI L'ETAT DES SERVICES+consommations

a+
BOB3
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
j'habite au canada donc il est 11:34.

et je n'est pas installer firefox il est sur ma clé usb u3 qui permet de mettre des ligiciel dedans http://www.everythingusb.com/images/list/u3launchpad.jpg

moi j'ai firefox for u3

ok
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
mes services:

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\dorer>tasklist

Nom de l'image PID  Nom de la sessio Numéro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 28 Ko
System 4 Console 0 280 Ko
smss.exe 820 Console 0 412 Ko
csrss.exe 876 Console 0 4 344 Ko
winlogon.exe 900 Console 0 2 672 Ko
services.exe 972 Console 0 3 516 Ko
lsass.exe 984 Console 0 3 048 Ko
svchost.exe 1152 Console 0 4 808 Ko
svchost.exe 1220 Console 0 4 492 Ko
svchost.exe 1260 Console 0 38 768 Ko
svchost.exe 1380 Console 0 6 056 Ko
svchost.exe 1416 Console 0 5 320 Ko
spoolsv.exe 1716 Console 0 5 588 Ko
msdtc.exe 204 Console 0 4 972 Ko
avgwdsvc.exe 264 Console 0 9 800 Ko
hpqwmiex.exe 1560 Console 0 3 292 Ko
mqsvc.exe 1612 Console 0 6 488 Ko
avgrsx.exe 676 Console 0 54 696 Ko
avgemc.exe 1912 Console 0 804 Ko
mqtgsvc.exe 1532 Console 0 3 880 Ko
alg.exe 1836 Console 0 3 536 Ko
explorer.exe 664 Console 0 13 716 Ko
Recguard.exe 2228 Console 0 7 024 Ko
igfxtray.exe 2064 Console 0 3 596 Ko
igfxpers.exe 1656 Console 0 3 012 Ko
hkcmd.exe 2252 Console 0 3 060 Ko
igfxsrvc.exe 2260 Console 0 3 420 Ko
avgtray.exe 2432 Console 0 3 100 Ko
accelerometerST.exe 2440 Console 0 2 172 Ko
ctfmon.exe 2456 Console 0 3 396 Ko
notepad.exe 660 Console 0 500 Ko
iexplore.exe 568 Console 0 49 932 Ko
OIS.EXE 2676 Console 0 2 892 Ko
OIS.EXE 3472 Console 0 3 088 Ko
notepad.exe 580 Console 0 724 Ko
notepad.exe 3392 Console 0 496 Ko
wmiprvse.exe 964 Console 0 5 948 Ko
notepad.exe 432 Console 0 576 Ko
cmd.exe 3152 Console 0 2 632 Ko
tasklist.exe 2292 Console 0 4 428 Ko

C:\Documents and Settings\dorer>
0
BOB3
 
Re bobicool,
je comprend mieux le decalage horaire,

t'as trop de services qui demarrent,
t'as 4 services notepad+cmd.exe+oise.exe
enlece ta clef USB, s'il y'a une contamination ta clef sera infectee???
reboot ton ordi, et renvois une autre liste ainsi que l'etat de to UC + memoire.
a+
BOB3
0
bobicool Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   2
 
voici la liste:

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\dorer>tasklist

Nom de l'image PID Nom de la sessio Numéro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 28 Ko
System 4 Console 0 280 Ko
smss.exe 824 Console 0 404 Ko
csrss.exe 880 Console 0 3 448 Ko
winlogon.exe 904 Console 0 2 116 Ko
services.exe 980 Console 0 3 356 Ko
lsass.exe 992 Console 0 6 820 Ko
svchost.exe 1156 Console 0 4 796 Ko
svchost.exe 1224 Console 0 4 220 Ko
svchost.exe 1264 Console 0 24 288 Ko
svchost.exe 1336 Console 0 5 516 Ko
svchost.exe 1420 Console 0 5 284 Ko
spoolsv.exe 1708 Console 0 5 596 Ko
msdtc.exe 184 Console 0 4 976 Ko
avgwdsvc.exe 292 Console 0 9 404 Ko
hpqwmiex.exe 688 Console 0 3 292 Ko
mqsvc.exe 1436 Console 0 5 976 Ko
avgrsx.exe 1948 Console 0 31 976 Ko
avgemc.exe 1920 Console 0 468 Ko
wuauclt.exe 1332 Console 0 9 552 Ko
mqtgsvc.exe 2056 Console 0 3 884 Ko
alg.exe 2248 Console 0 3 516 Ko
wmiprvse.exe 2256 Console 0 6 848 Ko
userinit.exe 2492 Console 0 3 984 Ko
explorer.exe 2512 Console 0 22 292 Ko
Recguard.exe 2784 Console 0 6 700 Ko
igfxtray.exe 2792 Console 0 3 472 Ko
igfxpers.exe 2800 Console 0 2 924 Ko
hkcmd.exe 2816 Console 0 2 976 Ko
igfxsrvc.exe 2856 Console 0 3 256 Ko
avgtray.exe 2864 Console 0 3 288 Ko
accelerometerST.exe 2908 Console 0 2 132 Ko
ctfmon.exe 2916 Console 0 3 236 Ko
TeaTimer.exe 2948 Console 0 30 388 Ko
cmd.exe 3200 Console 0 2 624 Ko
tasklist.exe 3500 Console 0 4 424 Ko

C:\Documents and Settings\dorer>





mon uc est entre 10 et 0


mémoire physique en ko total 1039724, disponible 580508, cache système 394684


est ce correcte


ps: quand j'ai redémarer et ouvert ma session ca a encore été long avant de voire mes iconen (la dernière fois c'était surement un coup de chance)
0