Analyse hitjack SVP

Résolu
kakret Messages postés 431 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
mon ordi rame pour le lancement des programmes
j'ai effectué ccleaner et malware.. rien trouvé
j'ai un virus qu'AVAST m'a detecté et pourtant j'ai toujours le même probleme
qql pourrait-il me dire si mon ordi est infecté et la solution
ce n'est pas cet ordi (portable),mais le fixe qui semble infecté
je joint le rapport
d'avance merci des réponses

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:59:19, on 06/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
C:\Program Files\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
C:\WINDOWS\system32\mgabg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\PDesk\PDesk.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/offres-numericable.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\Program Files\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [Matrox PowerDesk SE] "C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Program Files\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Matrox Centering Service - Matrox Graphics Inc. - C:\Program Files\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
O23 - Service: Matrox.Pdesk.ServicesHost - Unknown owner - C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Qbik WinGate Engine (WinGateEngine) - Unknown owner - C:\Program Files\WinGate\WinGate.exe (file missing)
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 10053 bytes
Configuration: Windows XP
Firefox 2.0.0.11

24 réponses

  • 1
  • 2
  1. kakret Messages postés 431 Statut Membre 29
     
    Bonjour
    mon problème est que je suis plus connecté internet sur le fixe,car il est sur mon portable avec lequel je peus te répondre(ça c'est noos,un ordi pour une connection même en réseau)
    Donc je ne peus faire en ligne les scans demandés
    As-tu une autre solution pour que mon fixe ne rame plus et ensuite je pourrais faire les scans
    Même en mode sans échec c'est tros long.
    pour les virus quand avast les a trouvé il m'a demandé de supprimer les dossier infecté ce que j'ai fait
    merci de prendre le temps de me répondre
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok alors trancert depuis une clé usb sur ton ordi infécté ceci:

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
  3. kakret Messages postés 431 Statut Membre 29
     
    re
    j'ai fais combofix et voici le log demandé

    ComboFix 08-10-05.06 - LIONEL COURTOIS 2008-10-06 17:00:41.2 - NTFSx86
    Lancé depuis: C:\Documents and Settings\LIONEL COURTOIS\Bureau\ComboFix.exe

    [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
    .

    ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-06 au 2008-10-06 ))))))))))))))))))))))))))))))))))))
    .

    2008-10-04 16:08 . 2004-02-14 06:04 469,696 -ra------ C:\WINDOWS\system32\drivers\lvcm.sys
    2008-10-04 16:08 . 2004-02-14 06:08 372,736 -ra------ C:\WINDOWS\system32\LVUI2RC.dll
    2008-10-04 16:08 . 2004-02-14 05:55 208,896 -ra------ C:\WINDOWS\system32\lvcodec2.dll
    2008-10-04 16:08 . 2004-02-14 06:01 204,800 -ra------ C:\WINDOWS\system32\LVUI2.dll
    2008-10-04 16:08 . 2004-02-14 05:53 110,592 -ra------ C:\WINDOWS\system32\lvcoinst.dll
    2008-10-04 16:08 . 2004-02-14 06:03 19,968 -ra------ C:\WINDOWS\system32\drivers\LVUSBSta.sys
    2008-10-04 16:08 . 2004-02-14 05:39 5,993 -ra------ C:\WINDOWS\system32\lvcoinst.ini
    2008-09-30 17:39 . 2008-09-30 17:39 10 -r------- C:\WINDOWS\ABC3D.SN
    2008-09-29 17:19 . 2008-09-29 17:19 <REP> d--h----- C:\WINDOWS\PIF
    2008-09-29 12:19 . 2008-09-29 12:19 <REP> d-------- C:\Program Files\Qbik Licensing
    2008-09-29 12:18 . 2007-05-07 16:06 1,056,768 --a------ C:\WINDOWS\system32\roboex32.dll
    2008-09-29 12:18 . 2004-08-25 11:33 208,896 --a------ C:\WINDOWS\system32\wgsrvins.dll
    2008-09-29 12:18 . 2004-08-25 11:33 49,152 --a------ C:\WINDOWS\system32\inetwh32.dll
    2008-09-29 12:18 . 2004-08-25 11:33 11,264 --a------ C:\WINDOWS\system32\sporder.dll
    2008-09-29 10:22 . 2008-09-29 10:22 <REP> d-------- C:\Program Files\Matrox Graphics Inc
    2008-09-29 10:22 . 2008-09-29 10:22 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Matrox Graphics Inc
    2008-09-26 12:52 . 2008-09-26 12:52 <REP> d-------- C:\Anuman Interactive
    2008-09-26 12:51 . 2008-09-26 12:51 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\WINDOWS
    2008-09-24 15:40 . 2008-09-24 15:40 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
    2008-09-23 16:22 . 2008-09-23 16:22 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
    2008-09-22 15:20 . 2008-09-24 11:00 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
    2008-09-22 14:38 . 2008-09-22 14:39 10,304 --a------ C:\WINDOWS\MSOPrefs.232
    2008-09-22 14:38 . 2008-09-22 14:39 4,544 --a------ C:\WINDOWS\MSOClip.232
    2008-09-22 10:49 . 2008-09-22 10:49 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\.thumb
    2008-09-22 10:35 . 2008-09-22 10:35 <REP> d-------- C:\Program Files\directx
    2008-09-22 10:25 . 2008-09-22 10:28 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\Application Data\Vso
    2008-09-22 10:25 . 2008-09-22 10:25 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
    2008-09-22 10:25 . 2008-09-22 10:28 47,360 --a------ C:\Documents and Settings\LIONEL COURTOIS\Application Data\pcouffin.sys
    2008-09-19 10:55 . 2008-09-19 10:55 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Matrox
    2008-09-19 10:54 . 2008-09-29 10:22 <REP> d-------- C:\WINDOWS\system32\PDesk
    2008-09-19 10:54 . 2004-08-31 14:05 921,600 --a------ C:\WINDOWS\system32\g200icd.dll
    2008-09-19 10:54 . 2007-04-13 11:17 624,384 --a------ C:\WINDOWS\system32\g200disp.dll
    2008-09-19 10:54 . 2007-04-13 11:18 261,376 --a------ C:\WINDOWS\system32\drivers\g200mini.sys
    2008-09-19 10:54 . 2007-04-03 17:10 139,264 --a------ C:\WINDOWS\system32\MtxCIP.dll
    2008-09-19 10:54 . 2007-04-04 09:48 87,560 --a------ C:\WINDOWS\system32\mgabg.exe
    2008-09-19 10:52 . 2008-09-23 09:53 <REP> d-------- C:\EncoreDxr3
    2008-09-19 10:46 . 2008-09-23 09:50 <REP> d-------- C:\Program Files\ma-config.com
    2008-09-19 10:46 . 2008-09-23 09:50 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
    2008-09-18 17:27 . 2008-09-18 17:27 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\PC Drivers HeadQuarters
    2008-09-18 16:35 . 2008-09-18 16:35 <REP> d-------- C:\Program Files\NVIDIA Corporation
    2008-09-18 16:35 . 2008-09-18 16:35 <REP> d-------- C:\Program Files\Fichiers communs\NVIDIA Shared
    2008-09-17 12:56 . 2008-09-17 12:56 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\ScanSoft
    2008-09-17 09:49 . 2008-09-17 09:49 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\Application Data\FotoWire
    2008-09-17 09:42 . 2008-10-04 15:56 544 --a------ C:\WINDOWS\_delis32.ini
    2008-09-17 09:41 . 2008-09-17 09:40 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
    2008-09-17 09:40 . 2008-09-23 09:56 <REP> d-------- C:\Program Files\Logitech
    2008-09-16 11:32 . 2008-09-16 11:40 <REP> d-------- C:\Program Files\BankPerfect
    2008-09-14 09:14 . 2008-09-14 09:14 <REP> d-------- C:\Documents and Settings\Administrateur.LIONEL-FIXE\Application Data\TuneUp Software
    2008-09-11 13:15 . 2008-09-11 13:15 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\OngameNetwork
    2008-09-10 16:58 . 2008-09-10 16:58 <REP> d-------- C:\Program Files\uTorrent
    2008-09-10 16:58 . 2008-09-10 17:05 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\Application Data\uTorrent
    2008-09-10 16:40 . 2008-09-11 13:00 <REP> d-------- C:\Program Files\DNA
    2008-09-08 10:24 . 2008-09-08 10:24 <REP> d-------- C:\Program Files\TeaTimer (Spybot - Search & Destroy)

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-10-06 14:15 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
    2008-10-06 08:59 10,055 ----a-w C:\Program Files\hijackthis.log
    2008-10-06 08:17 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
    2008-10-05 20:18 --------- d-----w C:\Program Files\Spybot - Search & Destroy
    2008-10-04 16:14 --------- d-----w C:\Program Files\Everest Poker
    2008-10-04 13:57 --------- d-----w C:\Program Files\Fichiers communs\Logitech
    2008-10-04 12:01 --------- d-----w C:\Program Files\eMule
    2008-10-02 16:18 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\Canon
    2008-10-02 13:42 --------- d-----w C:\Program Files\TuneUp Utilities 2008
    2008-09-30 13:41 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\Windows Live Writer
    2008-09-23 09:55 --------- d-----w C:\Program Files\OpenOffice.org 2.4
    2008-09-23 09:47 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\OpenOffice.org2
    2008-09-23 09:25 --------- d-----w C:\Program Files\microsoft frontpage
    2008-09-23 07:58 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-09-22 13:33 --------- d-----w C:\Program Files\Java
    2008-09-18 12:06 --------- d-----w C:\Program Files\Fichiers communs\ScanSoft Shared
    2008-09-17 12:41 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\SSScanWizard
    2008-09-17 12:41 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\SSScanAppDataDir
    2008-09-17 07:49 --------- d-----w C:\Program Files\Fichiers communs\FotoWire
    2008-09-13 16:54 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
    2008-09-09 22:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
    2008-08-31 10:39 --------- d-----w C:\Program Files\Jette7
    2008-08-26 09:57 --------- d-----w C:\Program Files\Windows Live
    2008-08-26 05:58 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\WLInstaller
    2008-08-25 16:47 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
    2008-08-25 16:47 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\TuneUp Software
    2008-08-25 16:46 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
    2008-08-25 16:39 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
    2008-08-20 09:23 --------- d-----w C:\Program Files\Microsoft ActiveSync
    2008-08-20 09:22 --------- d-----w C:\Program Files\AvantGo Connect
    2008-08-19 08:10 --------- d-----w C:\Program Files\Windows Media Connect 2
    2008-08-18 14:52 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\vlc
    2008-08-18 14:48 --------- d-----w C:\Program Files\VideoLAN
    2008-08-11 23:49 --------- d-----w C:\Documents and Settings\Administrateur.LIONEL-FIXE\Application Data\Malwarebytes
    2008-08-11 23:39 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\Malwarebytes
    2008-08-11 23:39 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
    2008-08-08 12:06 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
    2008-08-08 09:49 --------- d-----w C:\Program Files\Google
    2008-08-06 14:14 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\AdobeUM
    2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
    2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
    2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
    2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
    2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
    2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
    2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
    2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
    2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
    2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
    2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
    2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
    2008-02-02 09:41 96,256 --sha-w C:\Program Files\Thumbs.db
    2007-03-30 12:10 1,308,216 ----a-w C:\Program Files\HiJackThis_v2.exe
    .
    merci pour tes réponses
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. kakret Messages postés 431 Statut Membre 29
     
    bonsoir
    voici le log malwaBythe's qui a duré trés, trés longtemps(pres de 4H30) et je suis entraint de faire bitdefender
    je pense qu'il ne trouveront rien ,donc je me demande si ce n'est pas un prôblème de configuration matériel
    tunesup ne me trouve aucun prôblème alors ???????
    MERCI

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1212
    Windows 5.1.2600 Service Pack 3

    2008-10-06 22:54:33
    mbam-log-2008-10-06 (22-54-30).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|)
    Eléments examinés: 93473
    Temps écoulé: 4 hour(s), 28 minute(s), 35 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  6. kakret Messages postés 431 Statut Membre 29
     
    re bonsoir
    j'ai fini bitdefender et il ne m'a trouvé aucun éléments infecté
    désolé pour le rapport car en fermant,suite a une mauvaise manipe,ça n'a pas enregistré le rapport,mais il n'y avait aucun élément suspect
    donc cela signifie que mon fix n'est pas infecté
    le probleme est toujours présent tous mes programmes sont trés long a démarrer
    peut-etre une autre solution??????
    merci
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    non rien d'infectieux

    rq: le rapport hijakchits est celui de l'ordi infécté???

    sinon

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
    (dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
    https://www.malekal.com/tutoriel-ccleaner/
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    et tu peux tenter un scan avec super antispyware:
    http://www.01net.com/editorial/370512/superantispyware-v4.0/
    0
  8. kakret Messages postés 431 Statut Membre 29
     
    bonjour
    j'ai remis ma connection internet sur l'ordi qui semblait étre infecté
    d'aprés tous les exammins il ne serait pas infecté,pourtant j'ai le même problème,tous les programmes sont long a demarrer,et le demarrage de l'ordi est long....
    pour internet il est long a se lancer,mais un fois connecté ma vitesse de chargement semble correcte,comme faire pour que le démarrage et les programmes démarre plus vite
    j'ai fait ccleaner(3 fois),j'ai fait tuneup et rien....
    merci et je ne sais pas si il faut que je pose la question dans un autre forum que "virus et sécurité"
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour accelerer le demarrage va dans DEMARREr puis EXECUTEr et tape msconfig puis dans l'onglet demarrer vire ce que tu ne veux pas

    au demarrage suivant accepte pour toujours pour ne pas avoir en permanence la question de modification
    0
  10. kakret Messages postés 431 Statut Membre 29
     
    bonjour
    "DEMARREr puis EXECUTEr et tape msconfig puis dans l'onglet demarrer vire ce que tu ne veux pas"
    j'ai fait et enlevé les démarrages que je ne voulais plus,mais toujours le même prôblème
    j'ai défragmenté et pas de résulta.J'ai vu que lors que mon pc fixe s éteint "DDE serveur windows" s'affiche
    en fessant qql recherche j'ai trouvé que cela était pour les réseau et qu'il valais l'arrêter
    si je le fait alors mon réseau (fixe et portable)ne fonctionnera plus et est-ce possible que se soit cela qui ralentisse le démarrage du pc fixe?????
    je suis perdu et mon pc est toujours long(20mn)avant de pouvoir travailler avec
    comment savoir ce qui le bloque
    merci d'avance pour différentes solution a essayer
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    debranche les periph externe et vois si le demarrage est plus rapide

    puis remet un par un pour voir
    0
  12. kakret Messages postés 431 Statut Membre 29
     
    salut
    faut-il les supprimer dans "gestionnaire de périphérique" avant de les réinstaller
    merci
    0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    j'ai juste dis de les debrancher et pas de tout reinstaller :)
    0
  14. kakret Messages postés 431 Statut Membre 29
     
    ok ce que j'ai fait et pas de changement
    en cherchant sur CCM j'ai trouvé cette astuce......

    Sous Windows 2000/XP/2003/Vista (NTFS uniquement)

    Ouvrez l'éditeur de base de registre (regedit) et allez dans: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
    et créez la variable (clic-droit, nouveau, valeur DWORD): NtfsDisableLastAccessUpdate
    avec la valeur 1

    puis-je utiler cette astuce et est-ce dangereux car je ne comprends pas ceçi,
    "A moins d'avoir absolument besoin de cette fonctionnalité (serveurs sécurisés, traçabilité...), on peut la désactiver."

    Merci
    0
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu peux mais cré un point de sauvegarde du registre avant

    http://www.commentcamarche.net/faq/sujet 363 sauvegarde de la base de registre
    0
  16. kakret Messages postés 431 Statut Membre 29
     
    Bonjour
    Après la manipulation,les programmes sont toujours longs au démarrages lorsque je les lances pour la première fois
    Si je refermes le programme et que je le rouvre de suite l'ouverture et très rapide,donc la c'est très bien
    Mais mon problème est toujours présent pour ouvrir les programmes pour la première fois
    Le changement de la pile peut-il résoudre se problème ????????
    0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     

    cela peut effectivement venir de la"pile/condensateurs" qui font que l'ordi à gardé un problème en memoire

    eteinds ton ordi

    puis dedebranche la prise de ton ordi

    puis appuie sur le bouton marche de ton ordi pendant 2 minutes pour decharger les condensateurs

    puis remets la prise et rallume l'ordi pour voir

    si les soucis persistent essaye de virer la pile de ton ordi 5 minutes puis remets la
    0
  18. kakret Messages postés 431 Statut Membre 29
     
    bonjour
    je pense que cela est apparu depuis que j'ai télécharcher ce fichier "Sguide_tweak_2k" chez "numericable"dans "assistance","internet",comment améliorer votre vitesse de connection","modification des paramètres de bases pour windows 2000/xp"
    donc après qql recherche j'ai trouvé ceçi:
    riva_winfast : je pense qu'il parle du fichier que tu peux télécharger là :

    http://ww25.emule-speed.com/dl/sguide_tweak_2k.zip

    Mais je ne saurais être affirmatif sur la chose.
    Ca ressemble à ce quoi tu nous parles tsukkake non ?
    Si c'est celui la :

    Demarrer>executer>regedit

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

    Supprimer ses valeurs (elles ne sont pas dans le registre original):

    "SackOpts"=dword:00000001
    "TcpWindowSize"=dword:0003ebc0
    "Tcp1323Opts"=dword:00000001
    "DefaultTTL"=dword:00000040
    "EnablePMTUBHDetect"=dword:00000000
    "EnablePMTUDiscovery"=dword:00000001
    "GlobalMaxTcpWindowSize"=dword:0003ebc0


    j'ai fait la manipe et windows se lance mieux au démarrage,mais toujours lent pour les programmes
    enffet je n'est pus enlever que 2 des lignes car les autres ne sont pas présente
    "SackOpts"=dword:00000001
    EnablePMTUDiscovery"=dword:00000001


    etant chez "numericable" je pensais que ça améliorerait ma vitesse et tout le contraire c'est produit

    dois-je enlever les autres et pouvez-vous me dire où les trouver????

    Merci jlpjlp
    0
  • 1
  • 2