DIfférents problèmes de sécurité
Arkaell
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous !
Alors voilà j'ai depuis peu quelques différents problèmes de sécurité sur mon ordinateur, et notamment ce que je pense être un virus assez coriace.
Pour décrire le problème, je vais faire un peu long (peut-être que la cause du problème se trouve dans le contexte).
Mon ordinateur marchait bien jusqu'ici, et il était bien protégé : j'utilisais Avast! et le tenais à jour régulièrement, je faisais de temps à autre des défragmentations, des passages de AdAware, Spybot S&D, etc.
Il y a un mois, j'ai décidé de changer d'opérateur (erreur fondamentale !!) et de souscrire à son "pack sécurité" qui notamment accordait le droit à l'utilisation d'un antivirus/parefeu "à la pointe de la technologie" (sic). Peu avant de l'installer, j'ai remarqué que mon ordi était saccadé. Toutes les vingtaines de secondes environ, mon processeur semblait être surchargé pendant une seconde, ce qui faisait que le son et l'image étaient entrecoupés, ce qui est très gênant. Ne trouvant pas d'explication, j'ai sauté sur l'occasion et j'ai installé le "pack sécurité", suivant les instructions qui déclaraient qu'il fallait désinstaller tous les autres parefeu/antivirus préalablement installés pour cause d'incompatibilité, ce que j'ai fait.
Hélas le problème ne s'est pas arrangé, notamment car ce nouvel antivirus/parefeu était incapable de lancer un scan...
Après plusieurs heures de bataille je l'ai finalement désinstallé et j'ai réinstallé Avast!
En cherchant d'où le problème de la surcharge du processeur pouvait venir, j'ai observé le gestionnaire des tâches, et j'ai noté ce qui suit : la tâche "System", qui habituellement prenais 00% du processeur et utilisait 48ko de mémoire, se mettait au moment de l'entrecoupage à utiliser 99% du processeur et environ 2500ko de mémoire, avant de retomber à 00%/48ko . C'est pendant cette seconde que l'image et le son était entrecoupés. Après quelques recherches sur internet, j'ai notamment constaté que beaucoup de personnes avaient déjà subi un problème similaire, à ceci près que dans leur cas il s'agissait de la tâche "system.exe" et non pas la tâche "System" comme chez moi, et ils (ou les personnes qui les aidaient) concluaient que c'était le "virus System.exe".
Bref voilà où j'en suis, j'ai fait un scan avec Avast! , qui a trouvé trois erreurs et les a supprimé. J'ai effacé tous les "fichiers inutiles" avec CCleaner, et j'ai remis ma base de registre à zéro (je crois). J'ai essayé de réinstaller AdAware mais la préparation de l'installation échoue avec le message suivant : "Impossible d'accéder au service Windows Installer. Ceci peut se produire si Windows est en mode Sans échec, ou si le programme d'installation de Windows n'est pas bien installé." (parallèlement si quelqu'un aurait une solution pour ce problème-là ça serait grandement apprécié).
Le problème est toujours là...
Autre remarque qui peut sans doute être d'importance : le saccadement n'arrive pas tout de suite après le démarrage de Windows, il arrive au bout de quelques minutes quoi que je fasse.
Bref, désolé d'avoir été aussi bavard, mais ne sachant vraiment pas d'où peut venir le problème, je préfère être loquace.
Merci d'avance pour l'aide que vous pourrez apporter, et bonne journée !
Alors voilà j'ai depuis peu quelques différents problèmes de sécurité sur mon ordinateur, et notamment ce que je pense être un virus assez coriace.
Pour décrire le problème, je vais faire un peu long (peut-être que la cause du problème se trouve dans le contexte).
Mon ordinateur marchait bien jusqu'ici, et il était bien protégé : j'utilisais Avast! et le tenais à jour régulièrement, je faisais de temps à autre des défragmentations, des passages de AdAware, Spybot S&D, etc.
Il y a un mois, j'ai décidé de changer d'opérateur (erreur fondamentale !!) et de souscrire à son "pack sécurité" qui notamment accordait le droit à l'utilisation d'un antivirus/parefeu "à la pointe de la technologie" (sic). Peu avant de l'installer, j'ai remarqué que mon ordi était saccadé. Toutes les vingtaines de secondes environ, mon processeur semblait être surchargé pendant une seconde, ce qui faisait que le son et l'image étaient entrecoupés, ce qui est très gênant. Ne trouvant pas d'explication, j'ai sauté sur l'occasion et j'ai installé le "pack sécurité", suivant les instructions qui déclaraient qu'il fallait désinstaller tous les autres parefeu/antivirus préalablement installés pour cause d'incompatibilité, ce que j'ai fait.
Hélas le problème ne s'est pas arrangé, notamment car ce nouvel antivirus/parefeu était incapable de lancer un scan...
Après plusieurs heures de bataille je l'ai finalement désinstallé et j'ai réinstallé Avast!
En cherchant d'où le problème de la surcharge du processeur pouvait venir, j'ai observé le gestionnaire des tâches, et j'ai noté ce qui suit : la tâche "System", qui habituellement prenais 00% du processeur et utilisait 48ko de mémoire, se mettait au moment de l'entrecoupage à utiliser 99% du processeur et environ 2500ko de mémoire, avant de retomber à 00%/48ko . C'est pendant cette seconde que l'image et le son était entrecoupés. Après quelques recherches sur internet, j'ai notamment constaté que beaucoup de personnes avaient déjà subi un problème similaire, à ceci près que dans leur cas il s'agissait de la tâche "system.exe" et non pas la tâche "System" comme chez moi, et ils (ou les personnes qui les aidaient) concluaient que c'était le "virus System.exe".
Bref voilà où j'en suis, j'ai fait un scan avec Avast! , qui a trouvé trois erreurs et les a supprimé. J'ai effacé tous les "fichiers inutiles" avec CCleaner, et j'ai remis ma base de registre à zéro (je crois). J'ai essayé de réinstaller AdAware mais la préparation de l'installation échoue avec le message suivant : "Impossible d'accéder au service Windows Installer. Ceci peut se produire si Windows est en mode Sans échec, ou si le programme d'installation de Windows n'est pas bien installé." (parallèlement si quelqu'un aurait une solution pour ce problème-là ça serait grandement apprécié).
Le problème est toujours là...
Autre remarque qui peut sans doute être d'importance : le saccadement n'arrive pas tout de suite après le démarrage de Windows, il arrive au bout de quelques minutes quoi que je fasse.
Bref, désolé d'avoir été aussi bavard, mais ne sachant vraiment pas d'où peut venir le problème, je préfère être loquace.
Merci d'avance pour l'aide que vous pourrez apporter, et bonne journée !
A voir également:
- DIfférents problèmes de sécurité
- Question de sécurité - Guide
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants - Guide
- Mode securite - Guide
- Clé de sécurité windows 10 gratuit - Guide
- La clé de sécurité réseau est incorrecte ✓ - Forum WiFi
60 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
Je n'ai pas tout compris mais si system.exe est la, il en aura plus pour longtemps ;-)
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
C'est la ligne : Download the HijackThis installer.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Avant toute installation, renommes le en lalala.exe.
Accepte la license en cliquant sur le bouton "I Accept"
Ensuite clique sur "do a system scan and save a logfile" et postes le rapport.
Un excellent tuto ici :
https://www.androidworld.fr/
Je n'ai pas tout compris mais si system.exe est la, il en aura plus pour longtemps ;-)
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
C'est la ligne : Download the HijackThis installer.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Avant toute installation, renommes le en lalala.exe.
Accepte la license en cliquant sur le bouton "I Accept"
Ensuite clique sur "do a system scan and save a logfile" et postes le rapport.
Un excellent tuto ici :
https://www.androidworld.fr/
Merci pour ta réponse.
Voici mon rapport HJT :
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\lalala.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.netgear.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST!~1\ashDisp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast !\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast !\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast !\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast !\ashWebSv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - C:\Program Files\Wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - C:\Program Files\Wamp\mysql\bin\mysqld-nt.exe
Voici mon rapport HJT :
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\lalala.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.netgear.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST!~1\ashDisp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast !\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast !\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast !\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast !\ashWebSv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - C:\Program Files\Wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - C:\Program Files\Wamp\mysql\bin\mysqld-nt.exe
En effet mes excuses j'ai du copier/coller un peu vite.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:00:09, on 28/08/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast !\aswUpdSv.exe
C:\Program Files\Avast !\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\AVAST!~1\ashDisp.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Avast !\ashWebSv.exe
C:\Program Files\Avast !\ashMaiSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\lalala.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.netgear.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST!~1\ashDisp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast !\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast !\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast !\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast !\ashWebSv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - C:\Program Files\Wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - C:\Program Files\Wamp\mysql\bin\mysqld-nt.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:00:09, on 28/08/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast !\aswUpdSv.exe
C:\Program Files\Avast !\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\AVAST!~1\ashDisp.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Avast !\ashWebSv.exe
C:\Program Files\Avast !\ashMaiSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\lalala.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.netgear.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST!~1\ashDisp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast !\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast !\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast !\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast !\ashWebSv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - C:\Program Files\Wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - C:\Program Files\Wamp\mysql\bin\mysqld-nt.exe
Après vérification, aucune nouvelle tâche ne s'ajoute dans le gestionnaire entre le démarrage et le début des saccades.
Salut,
Non, le rapport est clean niveau virus.
Niveau virus...
Cependant, il n'est pas a jour niveau a jour.
1. Commence par mettre Java a jour :
Mettre a jour Java :
https://www.java.com/fr/download/manual.jsp
2. C'est valable aussi pour Internet Explorer :
https://www.01net.com/404//fiches/33081.html
3. Et meme pour XP, il faut passer au moins a la version SP2.
Mais la, je n'ai plus le lien.. :/ Desole, essaie de voir sur le site, onglet telecharger.
4.Tu n'as qu'un antivirus.
Il faut un Firewall, et un anti spyware.
A mon avis, les saccades proviennent peut etre du fait qu'un hacker penetre et repart de ton ordi a sa guise.
C'est pour l'empecher de venir et fermer les ports d'ecoutes qu'il faut un Firewall.
Je recommande Comodo, il est clair, amusant meme, et tres efficace.
http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro
Il faut un anti spyware, car spyware et virus ce n'est pas la meme chose.
Tu es parano ?
http://www.commentcamarche.net/telecharger/telecharger 34055170 spyware terminator
Tu es normal ?
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
Ces deux sont recommandables.
Les autres sont un peu mous ces temps ci.
Et enfin, je recommande tres vivement MBAM, c'est l'outil.
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
Si un jour tu es grassement infecte, passe un petit coup de MBAM et la moitie partira !
?. Je crois que tu as Acrobat Reader, qui, il me semble est un lecteur de PDF.
Foxit, est plus leger et est beaucoup mieux. Je recommande.
Voila, je crois avoir tout dit.
Si tu veux des complements, je t'invite a naviguer un peu sur le site.
Bien a toi !
:)
Non, le rapport est clean niveau virus.
Niveau virus...
Cependant, il n'est pas a jour niveau a jour.
1. Commence par mettre Java a jour :
Mettre a jour Java :
https://www.java.com/fr/download/manual.jsp
2. C'est valable aussi pour Internet Explorer :
https://www.01net.com/404//fiches/33081.html
3. Et meme pour XP, il faut passer au moins a la version SP2.
Mais la, je n'ai plus le lien.. :/ Desole, essaie de voir sur le site, onglet telecharger.
4.Tu n'as qu'un antivirus.
Il faut un Firewall, et un anti spyware.
A mon avis, les saccades proviennent peut etre du fait qu'un hacker penetre et repart de ton ordi a sa guise.
C'est pour l'empecher de venir et fermer les ports d'ecoutes qu'il faut un Firewall.
Je recommande Comodo, il est clair, amusant meme, et tres efficace.
http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro
Il faut un anti spyware, car spyware et virus ce n'est pas la meme chose.
Tu es parano ?
http://www.commentcamarche.net/telecharger/telecharger 34055170 spyware terminator
Tu es normal ?
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
Ces deux sont recommandables.
Les autres sont un peu mous ces temps ci.
Et enfin, je recommande tres vivement MBAM, c'est l'outil.
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
Si un jour tu es grassement infecte, passe un petit coup de MBAM et la moitie partira !
?. Je crois que tu as Acrobat Reader, qui, il me semble est un lecteur de PDF.
Foxit, est plus leger et est beaucoup mieux. Je recommande.
Voila, je crois avoir tout dit.
Si tu veux des complements, je t'invite a naviguer un peu sur le site.
Bien a toi !
:)
Merci beaucoup pour toutes ces aides !
J'ai toujours pensé que Avast! faisait antivirus mais aussi parefeu, dire que j'ai passé plus d'un an comme ça sans aucun problème, ça relève du miracle !
Est-ce que le pare-feu de Windows pourrait faire l'affaire, histoire de m'épargner un nouveau logiciel à installer ?
En ce qui concerne Spybot et Adaware, je ne peux plus les installer, lors de l'installation une erreur est affichée, disant que le "Windows Installer" n'a pas été trouvé, ça ne me faisait jamais ça avant.
J'ai toujours pensé que Avast! faisait antivirus mais aussi parefeu, dire que j'ai passé plus d'un an comme ça sans aucun problème, ça relève du miracle !
Est-ce que le pare-feu de Windows pourrait faire l'affaire, histoire de m'épargner un nouveau logiciel à installer ?
En ce qui concerne Spybot et Adaware, je ne peux plus les installer, lors de l'installation une erreur est affichée, disant que le "Windows Installer" n'a pas été trouvé, ça ne me faisait jamais ça avant.
http://www.microsoft.com/downloads/details.aspx?FamilyID=889482FC-5F56-4A38-B838-DE776FD4138C&displaylang=fr
Merci beaucoup, je vais voir (et installer) tout ça.
Par contre j'ai testé quelque chose : quand je désactive internet le problème se déclenche quand même...
Par contre j'ai testé quelque chose : quand je désactive internet le problème se déclenche quand même...
j'ai remarqué un truc qui m'intrigue un peu .c'est que tu as l'air d'avoir des composants pour cartes graphique nvidia +ati dans ton rapport.je sait pas si ca pourrait etre un piste valable...
bon pour ce qui est des virus and&co j'y connait que dalle mais je me posait juste la question .ca pourrait eventuellement generer des petit problemes de stabilité .. qu'en pensez vous?
bon pour ce qui est des virus and&co j'y connait que dalle mais je me posait juste la question .ca pourrait eventuellement generer des petit problemes de stabilité .. qu'en pensez vous?
En tant que principal intéressé j'ai la malchance de ne m'y connaître en aucun des deux domaines hélas.
Jusqu'ici ça marchait très bien. En ce qui concerne Windows Installer, il est possible qu'une manipulation de la base de registre l'ait désactivé (ai-je lu), ce qui est tout à fait possible puisque j'ai récemment changé ma barre "démarrer" en barre "arf", mais rien de plus, c'est peut-être aussi du au fait que je l'aie remis à zéro au préalable avec CCleaner...
Avec tous ces problèmes, je me dirais bien qu'il serait temps de formater, seulement voilà problème je n'ai pas de CD d'installation de XP, mon père me soutient que l'ordinateur était livré sans ce CD même si je suis sûr de l'avoir aperçu précédemment. Egalement le système le restauration ne marche pas pour une raison que j'ignore (j'ai beau appuyer sur F10 à l'écran de boot, rien ne se passe, pourtant ma touche F10 marche très bien...)
Pauvre ordinateur, lui qui gambadait encore joyeusement dans les champs il y a pas un mois de ça...
Jusqu'ici ça marchait très bien. En ce qui concerne Windows Installer, il est possible qu'une manipulation de la base de registre l'ait désactivé (ai-je lu), ce qui est tout à fait possible puisque j'ai récemment changé ma barre "démarrer" en barre "arf", mais rien de plus, c'est peut-être aussi du au fait que je l'aie remis à zéro au préalable avec CCleaner...
Avec tous ces problèmes, je me dirais bien qu'il serait temps de formater, seulement voilà problème je n'ai pas de CD d'installation de XP, mon père me soutient que l'ordinateur était livré sans ce CD même si je suis sûr de l'avoir aperçu précédemment. Egalement le système le restauration ne marche pas pour une raison que j'ignore (j'ai beau appuyer sur F10 à l'écran de boot, rien ne se passe, pourtant ma touche F10 marche très bien...)
Pauvre ordinateur, lui qui gambadait encore joyeusement dans les champs il y a pas un mois de ça...