Ordi plein de bug [rapport HijackThis]

Résolu/Fermé
jojolapatata Messages postés 20 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 novembre 2010 - 7 août 2008 à 10:16
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 1 sept. 2008 à 01:44
Bonjour,

J'envoie un rapport HijackThis sur ce forum si quelqu'un pouvait m'aider parce que j'ai vraiment l'impression que mon ordi a un probleme.
Il bug assez souvent (les logciles ne repondent plus, meme Firefox) et a des raletissements. J'ai aussi des problemes de démarage (il se boque) et il se bloque completement des que je grave un dvd (essai avec Nero, RecordNow et CdBurner meme resultats =>il grave puis ordi completement bloqué je suis obligée de redemarrer manuellement). BitDefender a aussi des problemes, toutes les fonctions se desactivent, j'ai deja du le reinstaller 3 fois en 1mois. Je suppose qu'il doit y avoir un probleme a l'origine de tous ces bugs mais je ne prefere pas m'aventurer dans des modifications sans avoir d'avis.

Merci d'avance de votre aide



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:01:47, on 07/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\PrevxCSI\prevxcsi.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\DCPFLICS\DCPFLICS.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PrevxCSI\prevxcsi.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Joh' Meee\Mes documents\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe
O23 - Service: DCPFLICS - Unknown owner - C:\Program Files\DCPFLICS\DCPFLICS.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
A voir également:

13 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
7 août 2008 à 10:35
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)

0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
7 août 2008 à 10:56
Tu confirmes bien que ton ordi est sous XP ?!
wuauclt.exe est un processus qui sert aux mises à jour Windows Mellenium donc pas XP!
0
jojolapatata Messages postés 20 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 novembre 2010 92
7 août 2008 à 14:44
Oui oui je suis sous XP...pas tres logique sa XD
Apparement il detecte rien:

-----------\\ ToolBar S&D 1.0.8 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Joh' Meee ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 07/08/2008 | 14:37:31,92 ] [ PC : JOHANNA ]
[ MAJ : 04-08-2008 | 23:15 ]

-----------\\ Recherche de Fichiers / Dossiers ...

Je l'ai analysé avec SPybot et il n'a trouvé que des cookies (supprimés XD).
Puis bon je l'ai defragmenté il y a quelques jours, vidé avec CCleaner alors avec 2Go de RAM et un DD plein a 50% il devrait pas avoir de bugs comme sa normalement =/
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
7 août 2008 à 16:02
Je crains que le truc que je t'ai dit soit une mauvaise bestiole !
Regarde si tu le trouve dans les processus (Ctrl + Alt + suppr et onglet processus)
Si oui, fait terminer le processus.
Attend 10 minutes et regarde s'il est revenu.

pour voir si c'est une bestiole, désactive les mises à jour Windows :
Afin d'empécher windows de faire des mises a jour automatiques (windows update) et remettre a jour votre pc manuellement quand vous le voulez seulement
Cliquez sur " Démarrer " "paramètres" " Panneau de configuration ".

Ensuite cliquez sur l'icone "Système " puis sélectionnez l' onglet de "mises à jour automatiques".

Cochez la case " Désactiver la mise à jour automatique ".

Redémarre ton ordi et regarde s'il y est dans les processus : s'il apparait, c'est une bestiole.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jojolapatata Messages postés 20 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 novembre 2010 92
7 août 2008 à 19:43
Il y est =(

Par contre je viens d'y repenser.J'avait fait une analyse de mon systeme et BD a trouvé un malware Backdoor.Generic.[un numero ms j'ai aps noté =(] dans mon dossier poubelle (C:/RECYCLER) ds le fichier patch.exe (pauvre de moi d'avoir oublié ça ). Et bien sur BD ne peut rien faire dessus et bien sur j'ai eu beau cherché il n'apparait pas (ce serait trop simple ^^).

Je vais retenter de le faire detruire par BD en redemarrant en mode sans echec et si j'y arrive pas jvais tenter avec FileAssassin qui apparement est justement fait pr supprimer les fichiers "insupprimables".
Dis moi si je suis en train de dire des betises XD.

Donc voila je vois si j'arrive a le supprimer et si oui je regarderais si ça influe sur le processus.

Merci en tt cas =)
0
Tu as deux posibilités :

- Soit ton ordi est infecter par un virus, et puis je sais que c' est pas très rassurent mais un gros virus.
- Soit un processus ce lance au démarrage de Windows et te fait planter ton ordi.

Pour regarder si tu n' a pas un processus qui te fait planter ton ordi tu fait : CTRL+ALT+SUPPR, puis va dans l' onglet processus.

Tu peux aller aussi demander des avis à un pros dans un magasin multimédia près de chez toi.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
8 août 2008 à 01:40
Je pars en vacances, de retour dans 1 semaine et demie.
Pense à me rappeler si le problème persiste.
Même en message perso si tu veux.
A+.
0
jojolapatata
24 août 2008 à 10:17
Bon ça va beaucoup mieux. Mais j'ai un processus svchost qui se met en route de tps en tps et m'utilise presque 50% du processeur, c'est ça qui le ralentit. Je vais essayer de trouver a quel service dll il appartient.
Merci de votre aide =)
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
25 août 2008 à 00:10
svchost est un processus Windows quyi sert en gros à lancer les application. Il est donc indispensable et normal qu'il y en ait plusieurs et qu'il prenne de la place.
http://www.faqxp.com/f/33.asp
0
jojolapatata Messages postés 20 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 novembre 2010 92
29 août 2008 à 19:59
Oui oui je sais ms il me faisait pas ça avant c'est pr ça que ça m'intriguait un peu mais bon là apparemment il a arrété donc tout a l'air bon. Merci en tt cas =)
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
29 août 2008 à 20:19
Donc tu n'as plus de bug ??
Si c'est le cas, c'est l'essentiel ...
0
jojolapatata Messages postés 20 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 novembre 2010 92
31 août 2008 à 09:44
Bah non apparemment tout va bien, je l'ai redefragmenté avec ultradefrag, j'ai l'impression que ça l'a calmé ms bon je ne sais pas si c'est ça. Comme tu dis l'essentiel est qu'il ne bug plus =)
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
1 sept. 2008 à 01:44
Oui!
Bonne soirée.
Passes le statut du message en résolu si tu estimes que c'est ok.
0