PC de plus en plus lent - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  1. billy-35 Messages postés 143 Statut Membre
     
    Voila c'est fait la défragmentation est finie !

    Grâce à tous tes conseils mon pc est déjà plus rapide, dois-je faire autre chose maintenant ?
    0
  2. rislou71 Messages postés 1500 Statut Membre 96
     
    OK ben je regarde ton log et te redis tous ça
    0
  3. rislou71 Messages postés 1500 Statut Membre 96
     
    A) Ferme toute les applications en cour (ex : mozilla, mes douments...), lance hijackthis choisit cette fois-ci l'option "Do a system scan only", coche les lignes ci dessous, puis enfin clic sur fix cheked.

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.defaulthomepage.info
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
    O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)

    B)- - Ensuite vas là : https://www.virustotal.com/gui/
    ou là http://www.virustotal.com/en/indexf.html
    •- sur la page qui s'affiche tu cliques sur "parcourir"
    •- ensuite sur la nouvelle page qui s'affiche, tu suis le chemin des fichier en gras ci-après
    •- c'est-à-dire :

    D:\WINDOWS\system32\\pr2akt6c.exe
    D:\WINDOWS\System32\appdrvrem01.exe


    Poste moi le rapport

    C) Qu'es-ce ? un jeu ? un logiciel ? ^^ ?
    Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide -
    Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology -
    0
  4. billy-35 Messages postés 143 Statut Membre
     
    rapport pour le fichier pr2akt6c.exe
    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.8.15.0 2008.08.14 -
    AntiVir 7.8.1.19 2008.08.14 -
    Authentium 5.1.0.4 2008.08.14 -
    Avast 4.8.1195.0 2008.08.14 -
    AVG 8.0.0.161 2008.08.14 -
    BitDefender 7.2 2008.08.15 -
    CAT-QuickHeal 9.50 2008.08.14 -
    ClamAV 0.93.1 2008.08.14 -
    DrWeb 4.44.0.09170 2008.08.14 -
    eSafe 7.0.17.0 2008.08.14 -
    eTrust-Vet 31.6.6033 2008.08.15 -
    Ewido 4.0 2008.08.14 -
    F-Prot 4.4.4.56 2008.08.14 -
    F-Secure 7.60.13501.0 2008.08.14 -
    Fortinet 3.14.0.0 2008.08.14 -
    GData 2.0.7306.1023 2008.08.14 -
    Ikarus T3.1.1.34.0 2008.08.14 -
    K7AntiVirus 7.10.415 2008.08.14 -
    Kaspersky 7.0.0.125 2008.08.15 -
    McAfee 5361 2008.08.14 -
    Microsoft 1.3807 2008.08.15 -
    NOD32v2 3357 2008.08.14 -
    Norman 5.80.02 2008.08.14 -
    Panda 9.0.0.4 2008.08.14 -
    PCTools 4.4.2.0 2008.08.14 -
    Prevx1 V2 2008.08.15 -
    Rising 20.57.32.00 2008.08.14 -
    Sophos 4.32.0 2008.08.14 -
    Sunbelt 3.1.1542.1 2008.08.13 -
    Symantec 10 2008.08.15 -
    TheHacker 6.3.0.3.046 2008.08.13 -
    TrendMicro 8.700.0.1004 2008.08.14 -
    VBA32 3.12.8.3 2008.08.14 -
    ViRobot 2008.8.14.1337 2008.08.14 -
    VirusBuster 4.5.11.0 2008.08.14 -
    Webwasher-Gateway 6.6.2 2008.08.14 -
    Information additionnelle
    File size: 411016 bytes
    MD5...: da3479a44ae85a7cd87c5269579e32f1
    SHA1..: 7539a8d8f3444b2f73a85fa7a8bbb37d6eebe7aa
    SHA256: 705b6147f792792646a36318f9519b9d7a6dc56d3f1db88389c095ba1a5930ea
    SHA512: c664ec6b828cbcc728544699df2c74701a28a50ed2d7a319f944f2660f5cc762
    ba7314e5df488f530472dd34fedfec5f0806c53d908cd004c199b3fcfb9b0be8
    PEiD..: -
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x41abe9
    timedatestamp.....: 0x46fcd227 (Fri Sep 28 10:06:31 2007)
    machinetype.......: 0x14c (I386)

    ( 4 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0x3e62e 0x3f000 6.60 3c5d0aa1e48ebe5adcd8f9e2b714d6b8
    .rdata 0x40000 0x1beac 0x1c000 4.92 578b837b3c69612b75ec74bdf887c582
    .data 0x5c000 0x7658 0x6000 4.57 147f32160711294d6faa547efde1c7a1
    .rsrc 0x64000 0x6c0 0x1000 2.15 58d107d359a3ae05c01ea4d70b727b3c

    ( 4 imports )
    > USER32.dll: MessageBoxA, MessageBoxW
    > KERNEL32.dll: FormatMessageA, CloseHandle, SystemTimeToFileTime, GetSystemTime, GetCurrentProcess, LocalFree, SetLastError, GetFullPathNameW, QueryDosDeviceW, GetVersionExA, GetVersionExW, LoadLibraryA, LoadLibraryW, CreateFileA, CreateFileW, GetModuleFileNameA, CreateFileMappingA, CreateFileMappingW, CreateMutexA, CreateMutexW, GetSystemDirectoryA, GetSystemDirectoryW, GetWindowsDirectoryA, GetWindowsDirectoryW, GetDriveTypeW, FindFirstFileA, FindFirstFileW, GetEnvironmentVariableW, GetModuleHandleW, WriteConsoleW, CreateProcessA, CreateProcessW, GetFileAttributesA, GetFileAttributesW, SetFileAttributesA, SetFileAttributesW, DeleteFileA, DeleteFileW, WideCharToMultiByte, LocalAlloc, FormatMessageW, AreFileApisANSI, GetOEMCP, GetACP, FreeLibrary, FindClose, GetFileSize, ReadFile, WriteFile, SetFileTime, MapViewOfFile, UnmapViewOfFile, DeviceIoControl, SleepEx, WaitForMultipleObjectsEx, ReleaseMutex, GetExitCodeProcess, WaitForSingleObject, RtlUnwind, RaiseException, HeapFree, HeapAlloc, GetProcessHeap, GetStartupInfoA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, GetCurrentThreadId, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, ExitProcess, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, HeapDestroy, HeapCreate, QueryPerformanceCounter, GetCurrentProcessId, GetSystemTimeAsFileTime, GetConsoleCP, GetConsoleMode, FlushFileBuffers, Sleep, HeapSize, LCMapStringA, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, HeapReAlloc, GetConsoleOutputCP, SetFilePointer, SetStdHandle, SetEndOfFile, GetCPInfo, InterlockedDecrement, InterlockedIncrement, LCMapStringW, MultiByteToWideChar, GetModuleHandleA, GetProcAddress, GetTickCount, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, GetEnvironmentVariableA, GetStdHandle, WriteConsoleA, VirtualFree, VirtualAlloc, GetLastError, GetCommandLineA
    > ADVAPI32.dll: RegCloseKey, ControlService, DeleteService, CloseServiceHandle, SetSecurityDescriptorDacl, InitializeSecurityDescriptor, RegQueryValueExW, RegQueryValueExA, RegSetValueExW, RegSetValueExA, RegEnumKeyExW, RegDeleteKeyW, RegOpenKeyExW, RegOpenKeyExA, RegCreateKeyExW, RegisterServiceCtrlHandlerW, StartServiceCtrlDispatcherW, StartServiceW, ChangeServiceConfigW, QueryServiceConfigW, CreateServiceW, OpenServiceW, OpenSCManagerW, SetServiceStatus, RegDeleteValueW
    > VERSION.dll: VerQueryValueA, GetFileVersionInfoA, GetFileVersionInfoSizeA

    ( 0 exports )

    rapport pour le fichier appdrvrem01.exe


    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.7.29.1 2008.08.02 -
    AntiVir 7.8.1.15 2008.08.01 -
    Authentium 5.1.0.4 2008.08.03 -
    Avast 4.8.1195.0 2008.08.03 -
    AVG 8.0.0.156 2008.08.03 -
    BitDefender 7.2 2008.08.03 -
    CAT-QuickHeal 9.50 2008.08.02 -
    ClamAV 0.93.1 2008.08.03 -
    DrWeb 4.44.0.09170 2008.08.03 -
    eSafe 7.0.17.0 2008.08.03 -
    eTrust-Vet 31.6.6002 2008.08.02 -
    Ewido 4.0 2008.08.03 -
    F-Prot 4.4.4.56 2008.08.03 -
    F-Secure 7.60.13501.0 2008.08.03 -
    Fortinet 3.14.0.0 2008.08.03 -
    GData 2.0.7306.1023 2008.08.03 -
    Ikarus T3.1.1.34.0 2008.08.03 -
    K7AntiVirus 7.10.402 2008.08.02 -
    Kaspersky 7.0.0.125 2008.08.03 -
    McAfee 5352 2008.08.01 -
    Microsoft 1.3807 2008.08.03 -
    NOD32v2 3322 2008.08.03 -
    Norman 5.80.02 2008.08.01 -
    Panda 9.0.0.4 2008.08.03 -
    PCTools 4.4.2.0 2008.08.03 -
    Prevx1 V2 2008.08.03 -
    Rising 20.55.62.00 2008.08.03 -
    Sophos 4.31.0 2008.08.03 -
    Sunbelt 3.1.1537.1 2008.08.01 -
    Symantec 10 2008.08.03 -
    TheHacker 6.2.96.392 2008.08.02 -
    TrendMicro 8.700.0.1004 2008.08.01 -
    VBA32 3.12.8.2 2008.08.02 -
    ViRobot 2008.8.1.1321 2008.08.01 -
    VirusBuster 4.5.11.0 2008.08.03 -
    Webwasher-Gateway 6.6.2 2008.08.03 -
    Information additionnelle
    Tamano archivo: 304528 bytes
    MD5...: 09010924fc43be3f1d605443094b862b
    SHA1..: 995454630c52edf5f61fd53ac4ea32ab87b9d865
    SHA256: 394d7c7936b800048526e6296b35c2ad9a4187537bf7c055c0d2dd8b024e7011
    SHA512: db1f8732ca6b06b4d67558371ffd83fea7d9346dc53712bcdbbb84a1907c492b
    4204be4a2254c1ff414f19909f0c09b7b317958b1d9608f068f17129e448faca
    PEiD..: -
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x414842
    timedatestamp.....: 0x481ecb40 (Mon May 05 08:54:24 2008)
    machinetype.......: 0x14c (I386)

    ( 4 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0x2b903 0x2c000 6.56 ca052fc2f2b720f4261fe70c0dcdc79c
    .rdata 0x2d000 0x16348 0x17000 4.77 aa541d7d963fef7ad3058bef8390bb09
    .data 0x44000 0x5d94 0x4000 4.69 581997a23ed7820621cc789e01724da4
    .rsrc 0x4a000 0x4c8 0x1000 1.29 3e5d8d8fb3766f9320e4fdc1d1aeeb15

    ( 4 imports )
    > VERSION.dll: GetFileVersionInfoW, VerQueryValueA, GetFileVersionInfoSizeW
    > KERNEL32.dll: GetCurrentProcess, LoadLibraryW, LocalFree, SetLastError, GetFullPathNameW, QueryDosDeviceW, GetVersionExA, GetVersionExW, LoadLibraryA, CreateFileA, CreateFileW, GetModuleFileNameA, CreateFileMappingA, CreateFileMappingW, CreateMutexA, CreateMutexW, GetSystemDirectoryA, GetSystemDirectoryW, GetWindowsDirectoryA, GetWindowsDirectoryW, GetDriveTypeW, FindFirstFileA, FindFirstFileW, GetEnvironmentVariableW, GetModuleHandleW, WriteConsoleA, CreateProcessA, CreateProcessW, GetFileAttributesA, GetFileAttributesW, SetFileAttributesA, SetFileAttributesW, DeleteFileA, DeleteFileW, LocalAlloc, FormatMessageA, FormatMessageW, GetCPInfo, WideCharToMultiByte, FindClose, GetFileSize, ReadFile, WriteFile, SetFileTime, MapViewOfFile, UnmapViewOfFile, DeviceIoControl, AreFileApisANSI, GetOEMCP, GetACP, SleepEx, WaitForMultipleObjectsEx, ReleaseMutex, GetExitCodeProcess, WaitForSingleObject, SetEndOfFile, SetStdHandle, SetFilePointer, GetConsoleOutputCP, GetStringTypeW, GetStringTypeA, GetLocaleInfoA, LCMapStringA, GetSystemTime, SystemTimeToFileTime, FreeLibrary, CloseHandle, LCMapStringW, MultiByteToWideChar, GetModuleHandleA, GetProcAddress, InterlockedDecrement, InterlockedIncrement, GetTickCount, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, GetEnvironmentVariableA, GetStdHandle, WriteConsoleW, VirtualFree, VirtualAlloc, GetLastError, GetCommandLineW, HeapSize, Sleep, FlushFileBuffers, HeapAlloc, HeapFree, RtlUnwind, HeapReAlloc, RaiseException, GetCommandLineA, GetProcessHeap, GetStartupInfoA, HeapDestroy, HeapCreate, ExitProcess, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, GetCurrentThreadId, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetCurrentProcessId, GetSystemTimeAsFileTime, GetConsoleCP, GetConsoleMode
    > USER32.dll: MessageBoxA, MessageBoxW
    > ADVAPI32.dll: RegCloseKey, QueryServiceStatus, ControlService, DeleteService, CloseServiceHandle, SetSecurityDescriptorDacl, InitializeSecurityDescriptor, RegQueryValueExW, RegQueryValueExA, RegDeleteValueW, RegSetValueExW, RegSetValueExA, RegEnumKeyExW, RegDeleteKeyW, RegOpenKeyExW, RegOpenKeyExA, RegCreateKeyExW, RegisterServiceCtrlHandlerW, StartServiceCtrlDispatcherW, StartServiceW, ChangeServiceConfigW, QueryServiceConfigW, CreateServiceW, OpenServiceW, OpenSCManagerW, SetServiceStatus

    ( 0 exports )

    Cycling manager 2007 est effectivement un jeu dévelopé par cyanide
    application driver auto removal service je sais pas ce que c'est, le jeu est protégé par starforce peut-être est-ce en rapport ...


    et le rapport hijack :
    Logfile of HijackThis v1.99.1
    Scan saved at 00:51:02, on 15/08/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Neuf\Kit\WiFi\9wifi.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\WINDOWS\system32\dllhost.exe
    D:\WINDOWS\system32\slserv.exe
    D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    D:\WINDOWS\explorer.exe
    D:\WINDOWS\system32\NOTEPAD.EXE
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    D:\logiciels\Hijackthis Version Française\scanner.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\logiciels\Realplayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "D:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
    O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Wallpaper] "D:\logiciels\Wallpaper\Wallpaper.exe" Starter
    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - D:\PROGRA~1\POKERF~1\client.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - D:\Program Files\Windows Live\Mail\mailcomm.dll
    O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rislou71 Messages postés 1500 Statut Membre 96
     
    Bon et bien ton log est clean apparament, ce jeu en question c'est un jeu obtenu légalement ou illégalement ? Si il est légal alors aucun souci de virus alors, tout va bien......

    Mais bon pour être a 100% sur je voudrais bien que tu refasse un scan online sur https://www.bitdefender.fr/
    et poste le rapport....

    sinon comment est l'ordi ? un peu moins lent qu'avant ? mieux ? une bonne amélioration ? ou un peu mieux mais toujours autant lent ?
    0
  7. Nicolas44 Messages postés 201 Statut Membre 11
     
    Oui et non des moindres, Télécharge SMITFRAUDFIX et éxecute le en programme 2. Pour l'éxécuter mets toi en mode sans echec.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      ?????
      0
  8. rislou71 Messages postés 1500 Statut Membre 96
     
    Mais attendez là : déjà il faut pas un petit rapport en option 1 de SMITFRAUDFIX ? pour envisager l'option 2 ?

    Si je me goure alors dîtes le moi... mais la j'avoue ne pas suivre.

    SmitFraudfix de S!Ri et un fix qui permet de supprimer les infections zlob/Renos/Trojan.FakeAlert installant des rogues (faux antispywares) mais surtout affichant des alertes de sécurités intempestives, ces infections se propagent via de faux codecs Video ActiveX Objet (sur des sites pornographiques, sites hackés ou en executant des cracks).

    Et dans le rapport hijackthis je n'ai rien vu de tel, ok je suis novice dans l'examination de rapport, ok on peut faire des erreurs, dans ces cas là ou voyez vous le problème dans le log hijachtis ?
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      C'est bien pour cela que je pose la question à Nicolas44
      0
    2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Par contre, fais attention, tu as travailler avec la version obsolète de HT
      Logfile of HijackThis v1.99.1
      0
  9. Nicolas44 Messages postés 201 Statut Membre 11
     
    Même si effectivement les rapports fournis laissent penser que SMITFRAUDFIX est inutile, tu t'appercevras que le fait de le lancer améliorera grandemment l'état de ton système.

    Et non le passage par l'étape 1 est falcutative.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      améliorera grandemment l'état de ton système.

      L'améliorera en quoi ?
      0
  10. rislou71 Messages postés 1500 Statut Membre 96
     
    ^^Marie^^ qu'en pense tu de cette histoire de smithfraudfix ? le rapport hijackthis est clean ?

    j'attend ton avi, billy-35 fait de même...
    0
  11. rislou71 Messages postés 1500 Statut Membre 96
     
    BON alors comme sa on est fixé, billy-35 le rapport hijackthis est clean smithfraudfix ne va rien amélioré ^^Marie^^ l'a dit, n'écoute pas nicolas44, fini par ce scan online sur https://www.bitdefender.fr/ pour être sur qu'il n'y a plus rien....

    En attendant le rapport, merci a ^^marie^^ de son intervention... :-)

    A tte
    0
    1. BOB3
       
      Bonjour a vous tous,

      l'infection est toujours la,
      D:\WINDOWS\system32\dllhost.exe

      ce service ne doit pas demarrer en permanence

      vas dans outils d'administration, puis services
      trouves ces 2 services
      1--Application système COM+
      2--MS Software Shadow Copy Provider

      tu arretes les 2 services, et tu les mets en manuel

      tu reboot, et tu verifis a nouveau si dllhost.exe n'est plus actif
      si non c'est ok
      si oui malgres la mise sur manuel tu est toujours infecté.
      il faut continuer la desinfection.

      bonne journee
      BOB3
      0
  12. Nicolas44 Messages postés 201 Statut Membre 11
     
    J'arréte de suite ce qui disent de ne pas m'écouter, SMITFRAUDFIX n'est pas un logiciel inutile comme certain le pense. je n'ai pas eu un BAC PRO MSMI par chance. Si je dis d'utiliser SMITFRAUDFIX je sais pourquoi. Alors maintenant je ne perds plus de temps a répondre si tu ne dois pas faire ce que je te conseille.

    Préviens moi quand tu auras décider de me faire confiance!!
    0
  13. billy-35 Messages postés 143 Statut Membre
     
    Pour te répondre rislou mon ordi est effectivement plus rapide qu'avant on peut dire qu'il y a eu une bonne amélioration ! Merci beaucoup de tes conseils
    Je fais le scan et je poste le rapport

    Bob3 MS Software Shadow Copy Provider est déjà en mode manuel

    Nicolas44 je veux bien te faire confiance mais explique toi davantage.
    Si ça peux vous mettre d'accord j'ai passer smitfraudfix en option 1 je vous poste le rapport :
    SmitFraudFix v2.337

    Rapport fait à 17:45:41,71, 15/08/2008
    Executé à partir de D:\Documents and Settings\Florent\Mes documents\Florent\fichiers tlg\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    D:\Program Files\Neuf\Kit\WiFi\9wifi.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\WINDOWS\system32\slserv.exe
    D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    D:\Program Files\Windows Live\Messenger\msnmsgr.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    D:\Program Files\Mozilla Firefox\firefox.exe
    D:\WINDOWS\Explorer.EXE
    D:\Documents and Settings\Florent\Mes documents\Florent\fichiers tlg\SmitfraudFix\Policies.exe
    D:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    Fichier hosts corrompu !

    127.0.0.1 www.legal-at-spybot.info
    127.0.0.1 legal-at-spybot.info

    »»»»»»»»»»»»»»»»»»»»»»»» D:\

    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Florent

    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Florent\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\Florent\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
    "system"=""

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: NB 802.11g Wireless LAN USB Adapter(3887) - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  14. Nicolas44 Messages postés 201 Statut Membre 11
     
    Ton rapport me prouve que je suis sur la bonne piste. Tes fichiers host corrompus ne s'effacerons pas comme ca. Utilise SMITFRAUDFIX en mode sans échec et fais le choix 2.

    Bizarre, il me semble que je me répéte mdr

    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      L'option 2 supprimera les ""Fichier hosts corrompu ! "" ??
      0
  15. Nicolas44 Messages postés 201 Statut Membre 11
     
    Heu laisse moi réfléchir. non c'est juste pour avoir le plaisir de répeter ce que j'ai déja dit mdr!!!

    Bien sur que oui que cela va les supprimer. Ce programme est fait pour ca
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Et tu les restaures comment ?
      0
  16. Nicolas44 Messages postés 201 Statut Membre 11
     
    Ben comment expliquer ca en francais pour que tu puisse comprendre.

    TU NE LES RESTAURES PAS.

    Ils sont corrompus donc inutiles
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Et ceux qui ont été modifiés par un programme malveillant ?
      0
  17. Nicolas44 Messages postés 201 Statut Membre 11
     
    Ceux qui ont étés modifiés par un programme malveillants, se restaureront eux même lors de la supression de ce dit programme.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Pas convaincue du tout.

      Même s'ils sont redirigés vers un autre serveur ?

      Pouvant bloquer l'accès aux sites essentiels

      0
  18. billy-35 Messages postés 143 Statut Membre
     
    Voila j'ai passé smitfraudfix en option 2

    voila la début du rapport :

    SmitFraudFix v2.337

    Rapport fait à 17:59:40,32, 15/08/2008
    Executé à partir de D:\Documents and Settings\Florent\Mes documents\Florent\fichiers tlg\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com

    .
    .
    .

    et la fin du rapport :

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{E7D279B7-8C47-4F3F-A8D9-260735EF59C9}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "system"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  19. billy-35 Messages postés 143 Statut Membre
     
    et un nv rapport hijack :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:19:33, on 15/08/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    D:\Program Files\Neuf\Kit\WiFi\9wifi.exe
    D:\WINDOWS\system32\slserv.exe
    D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Windows Live\Messenger\msnmsgr.exe
    D:\Program Files\Mozilla Firefox\firefox.exe
    D:\WINDOWS\explorer.exe
    D:\logiciels\hijackthis\HiJackThis.exe
    D:\WINDOWS\system32\taskmgr.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\logiciels\Realplayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "D:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
    O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Wallpaper] "D:\logiciels\Wallpaper\Wallpaper.exe" Starter
    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - D:\PROGRA~1\POKERF~1\client.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  20. Nicolas44 Messages postés 201 Statut Membre 11
     
    Merci seigneur d'avoir permis a cet être humain de suivre mes conseils mdr!!

    Ton rapport est nikel sous tous points de vus. Maintenant, je te conseille d'utiliser CCleaner afin de nettoyer les restes. Et surtout d'acheter un bon anti virus.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Merci seigneur d'avoir permis a cet être humain de suivre mes conseils mdr!! ► suis pas convaincue

      Ton rapport est nikel sous tous points de vus
      ► peux tu détailler.

      Et surtout d'acheter un bon anti virus. Pourquoi acheter ? Les gratuits sont mauvais ?

      Manque de protections ce PC ...........
      0
      1. BOB3 > ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention  
         
        Re salut,

        billy-35,
        dans le dernier rapport HJT en 45 :
        un truc bizarre, ctfmon.ese demarre 1 fois en procees + 4 fois en 04
        le dernier rapport HJT en 22:
        il demarre 1 fois en en process + 1 fois en 04

        il y'a un petit soucis encore.

        fait un fix checked des cles ----->>>04 de ctfmon.exe avec hjt

        puis desactive completement ctfmon.exe ---->>>voir le lien comment il faut faire
        http://www.libellules.ch/dotclear/index.php?post/2007/08/28/2102

        reboot, et tu verras la difference.
        a+
        BOB3
        0
Précédent
  • 1
  • 2
  • 3
  • 4