Analyse hitjack SVP

Résolu
kakret Messages postés 431 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
mon ordi rame pour le lancement des programmes
j'ai effectué ccleaner et malware.. rien trouvé
j'ai un virus qu'AVAST m'a detecté et pourtant j'ai toujours le même probleme
qql pourrait-il me dire si mon ordi est infecté et la solution
ce n'est pas cet ordi (portable),mais le fixe qui semble infecté
je joint le rapport
d'avance merci des réponses

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:59:19, on 06/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
C:\Program Files\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
C:\WINDOWS\system32\mgabg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\PDesk\PDesk.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/offres-numericable.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\Program Files\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [Matrox PowerDesk SE] "C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Program Files\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Matrox Centering Service - Matrox Graphics Inc. - C:\Program Files\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
O23 - Service: Matrox.Pdesk.ServicesHost - Unknown owner - C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Qbik WinGate Engine (WinGateEngine) - Unknown owner - C:\Program Files\WinGate\WinGate.exe (file missing)
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
A voir également:

24 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

quel virus trouvé par avast?

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
kakret Messages postés 431 Statut Membre 29
 
Bonjour
mon problème est que je suis plus connecté internet sur le fixe,car il est sur mon portable avec lequel je peus te répondre(ça c'est noos,un ordi pour une connection même en réseau)
Donc je ne peus faire en ligne les scans demandés
As-tu une autre solution pour que mon fixe ne rame plus et ensuite je pourrais faire les scans
Même en mode sans échec c'est tros long.
pour les virus quand avast les a trouvé il m'a demandé de supprimer les dossier infecté ce que j'ai fait
merci de prendre le temps de me répondre
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok alors trancert depuis une clé usb sur ton ordi infécté ceci:

télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
kakret Messages postés 431 Statut Membre 29
 
re
j'ai fais combofix et voici le log demandé

ComboFix 08-10-05.06 - LIONEL COURTOIS 2008-10-06 17:00:41.2 - NTFSx86
Lancé depuis: C:\Documents and Settings\LIONEL COURTOIS\Bureau\ComboFix.exe

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

((((((((((((((((((((((((((((( Fichiers créés du 2008-09-06 au 2008-10-06 ))))))))))))))))))))))))))))))))))))
.

2008-10-04 16:08 . 2004-02-14 06:04 469,696 -ra------ C:\WINDOWS\system32\drivers\lvcm.sys
2008-10-04 16:08 . 2004-02-14 06:08 372,736 -ra------ C:\WINDOWS\system32\LVUI2RC.dll
2008-10-04 16:08 . 2004-02-14 05:55 208,896 -ra------ C:\WINDOWS\system32\lvcodec2.dll
2008-10-04 16:08 . 2004-02-14 06:01 204,800 -ra------ C:\WINDOWS\system32\LVUI2.dll
2008-10-04 16:08 . 2004-02-14 05:53 110,592 -ra------ C:\WINDOWS\system32\lvcoinst.dll
2008-10-04 16:08 . 2004-02-14 06:03 19,968 -ra------ C:\WINDOWS\system32\drivers\LVUSBSta.sys
2008-10-04 16:08 . 2004-02-14 05:39 5,993 -ra------ C:\WINDOWS\system32\lvcoinst.ini
2008-09-30 17:39 . 2008-09-30 17:39 10 -r------- C:\WINDOWS\ABC3D.SN
2008-09-29 17:19 . 2008-09-29 17:19 <REP> d--h----- C:\WINDOWS\PIF
2008-09-29 12:19 . 2008-09-29 12:19 <REP> d-------- C:\Program Files\Qbik Licensing
2008-09-29 12:18 . 2007-05-07 16:06 1,056,768 --a------ C:\WINDOWS\system32\roboex32.dll
2008-09-29 12:18 . 2004-08-25 11:33 208,896 --a------ C:\WINDOWS\system32\wgsrvins.dll
2008-09-29 12:18 . 2004-08-25 11:33 49,152 --a------ C:\WINDOWS\system32\inetwh32.dll
2008-09-29 12:18 . 2004-08-25 11:33 11,264 --a------ C:\WINDOWS\system32\sporder.dll
2008-09-29 10:22 . 2008-09-29 10:22 <REP> d-------- C:\Program Files\Matrox Graphics Inc
2008-09-29 10:22 . 2008-09-29 10:22 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Matrox Graphics Inc
2008-09-26 12:52 . 2008-09-26 12:52 <REP> d-------- C:\Anuman Interactive
2008-09-26 12:51 . 2008-09-26 12:51 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\WINDOWS
2008-09-24 15:40 . 2008-09-24 15:40 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-09-23 16:22 . 2008-09-23 16:22 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-09-22 15:20 . 2008-09-24 11:00 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
2008-09-22 14:38 . 2008-09-22 14:39 10,304 --a------ C:\WINDOWS\MSOPrefs.232
2008-09-22 14:38 . 2008-09-22 14:39 4,544 --a------ C:\WINDOWS\MSOClip.232
2008-09-22 10:49 . 2008-09-22 10:49 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\.thumb
2008-09-22 10:35 . 2008-09-22 10:35 <REP> d-------- C:\Program Files\directx
2008-09-22 10:25 . 2008-09-22 10:28 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\Application Data\Vso
2008-09-22 10:25 . 2008-09-22 10:25 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-09-22 10:25 . 2008-09-22 10:28 47,360 --a------ C:\Documents and Settings\LIONEL COURTOIS\Application Data\pcouffin.sys
2008-09-19 10:55 . 2008-09-19 10:55 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Matrox
2008-09-19 10:54 . 2008-09-29 10:22 <REP> d-------- C:\WINDOWS\system32\PDesk
2008-09-19 10:54 . 2004-08-31 14:05 921,600 --a------ C:\WINDOWS\system32\g200icd.dll
2008-09-19 10:54 . 2007-04-13 11:17 624,384 --a------ C:\WINDOWS\system32\g200disp.dll
2008-09-19 10:54 . 2007-04-13 11:18 261,376 --a------ C:\WINDOWS\system32\drivers\g200mini.sys
2008-09-19 10:54 . 2007-04-03 17:10 139,264 --a------ C:\WINDOWS\system32\MtxCIP.dll
2008-09-19 10:54 . 2007-04-04 09:48 87,560 --a------ C:\WINDOWS\system32\mgabg.exe
2008-09-19 10:52 . 2008-09-23 09:53 <REP> d-------- C:\EncoreDxr3
2008-09-19 10:46 . 2008-09-23 09:50 <REP> d-------- C:\Program Files\ma-config.com
2008-09-19 10:46 . 2008-09-23 09:50 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
2008-09-18 17:27 . 2008-09-18 17:27 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\PC Drivers HeadQuarters
2008-09-18 16:35 . 2008-09-18 16:35 <REP> d-------- C:\Program Files\NVIDIA Corporation
2008-09-18 16:35 . 2008-09-18 16:35 <REP> d-------- C:\Program Files\Fichiers communs\NVIDIA Shared
2008-09-17 12:56 . 2008-09-17 12:56 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\ScanSoft
2008-09-17 09:49 . 2008-09-17 09:49 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\Application Data\FotoWire
2008-09-17 09:42 . 2008-10-04 15:56 544 --a------ C:\WINDOWS\_delis32.ini
2008-09-17 09:41 . 2008-09-17 09:40 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
2008-09-17 09:40 . 2008-09-23 09:56 <REP> d-------- C:\Program Files\Logitech
2008-09-16 11:32 . 2008-09-16 11:40 <REP> d-------- C:\Program Files\BankPerfect
2008-09-14 09:14 . 2008-09-14 09:14 <REP> d-------- C:\Documents and Settings\Administrateur.LIONEL-FIXE\Application Data\TuneUp Software
2008-09-11 13:15 . 2008-09-11 13:15 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\OngameNetwork
2008-09-10 16:58 . 2008-09-10 16:58 <REP> d-------- C:\Program Files\uTorrent
2008-09-10 16:58 . 2008-09-10 17:05 <REP> d-------- C:\Documents and Settings\LIONEL COURTOIS\Application Data\uTorrent
2008-09-10 16:40 . 2008-09-11 13:00 <REP> d-------- C:\Program Files\DNA
2008-09-08 10:24 . 2008-09-08 10:24 <REP> d-------- C:\Program Files\TeaTimer (Spybot - Search & Destroy)

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-06 14:15 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-10-06 08:59 10,055 ----a-w C:\Program Files\hijackthis.log
2008-10-06 08:17 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
2008-10-05 20:18 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-10-04 16:14 --------- d-----w C:\Program Files\Everest Poker
2008-10-04 13:57 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-10-04 12:01 --------- d-----w C:\Program Files\eMule
2008-10-02 16:18 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\Canon
2008-10-02 13:42 --------- d-----w C:\Program Files\TuneUp Utilities 2008
2008-09-30 13:41 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\Windows Live Writer
2008-09-23 09:55 --------- d-----w C:\Program Files\OpenOffice.org 2.4
2008-09-23 09:47 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\OpenOffice.org2
2008-09-23 09:25 --------- d-----w C:\Program Files\microsoft frontpage
2008-09-23 07:58 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-22 13:33 --------- d-----w C:\Program Files\Java
2008-09-18 12:06 --------- d-----w C:\Program Files\Fichiers communs\ScanSoft Shared
2008-09-17 12:41 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\SSScanWizard
2008-09-17 12:41 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\SSScanAppDataDir
2008-09-17 07:49 --------- d-----w C:\Program Files\Fichiers communs\FotoWire
2008-09-13 16:54 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-09-09 22:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-08-31 10:39 --------- d-----w C:\Program Files\Jette7
2008-08-26 09:57 --------- d-----w C:\Program Files\Windows Live
2008-08-26 05:58 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\WLInstaller
2008-08-25 16:47 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-08-25 16:47 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\TuneUp Software
2008-08-25 16:46 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
2008-08-25 16:39 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-08-20 09:23 --------- d-----w C:\Program Files\Microsoft ActiveSync
2008-08-20 09:22 --------- d-----w C:\Program Files\AvantGo Connect
2008-08-19 08:10 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-08-18 14:52 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\vlc
2008-08-18 14:48 --------- d-----w C:\Program Files\VideoLAN
2008-08-11 23:49 --------- d-----w C:\Documents and Settings\Administrateur.LIONEL-FIXE\Application Data\Malwarebytes
2008-08-11 23:39 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\Malwarebytes
2008-08-11 23:39 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2008-08-08 12:06 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
2008-08-08 09:49 --------- d-----w C:\Program Files\Google
2008-08-06 14:14 --------- d-----w C:\Documents and Settings\LIONEL COURTOIS\Application Data\AdobeUM
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-02-02 09:41 96,256 --sha-w C:\Program Files\Thumbs.db
2007-03-30 12:10 1,308,216 ----a-w C:\Program Files\HiJackThis_v2.exe
.
merci pour tes réponses
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

___________________

scan avec
bit defender free
et colle un rapport
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
0
kakret Messages postés 431 Statut Membre 29
 
bonsoir
voici le log malwaBythe's qui a duré trés, trés longtemps(pres de 4H30) et je suis entraint de faire bitdefender
je pense qu'il ne trouveront rien ,donc je me demande si ce n'est pas un prôblème de configuration matériel
tunesup ne me trouve aucun prôblème alors ???????
MERCI

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1212
Windows 5.1.2600 Service Pack 3

2008-10-06 22:54:33
mbam-log-2008-10-06 (22-54-30).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 93473
Temps écoulé: 4 hour(s), 28 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
kakret Messages postés 431 Statut Membre 29
 
re bonsoir
j'ai fini bitdefender et il ne m'a trouvé aucun éléments infecté
désolé pour le rapport car en fermant,suite a une mauvaise manipe,ça n'a pas enregistré le rapport,mais il n'y avait aucun élément suspect
donc cela signifie que mon fix n'est pas infecté
le probleme est toujours présent tous mes programmes sont trés long a démarrer
peut-etre une autre solution??????
merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non rien d'infectieux

rq: le rapport hijakchits est celui de l'ordi infécté???

sinon

utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

et tu peux tenter un scan avec super antispyware:
http://www.01net.com/editorial/370512/superantispyware-v4.0/
0
kakret Messages postés 431 Statut Membre 29
 
bonjour
j'ai remis ma connection internet sur l'ordi qui semblait étre infecté
d'aprés tous les exammins il ne serait pas infecté,pourtant j'ai le même problème,tous les programmes sont long a demarrer,et le demarrage de l'ordi est long....
pour internet il est long a se lancer,mais un fois connecté ma vitesse de chargement semble correcte,comme faire pour que le démarrage et les programmes démarre plus vite
j'ai fait ccleaner(3 fois),j'ai fait tuneup et rien....
merci et je ne sais pas si il faut que je pose la question dans un autre forum que "virus et sécurité"
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour accelerer le demarrage va dans DEMARREr puis EXECUTEr et tape msconfig puis dans l'onglet demarrer vire ce que tu ne veux pas

au demarrage suivant accepte pour toujours pour ne pas avoir en permanence la question de modification
0
kakret Messages postés 431 Statut Membre 29
 
bonjour
"DEMARREr puis EXECUTEr et tape msconfig puis dans l'onglet demarrer vire ce que tu ne veux pas"
j'ai fait et enlevé les démarrages que je ne voulais plus,mais toujours le même prôblème
j'ai défragmenté et pas de résulta.J'ai vu que lors que mon pc fixe s éteint "DDE serveur windows" s'affiche
en fessant qql recherche j'ai trouvé que cela était pour les réseau et qu'il valais l'arrêter
si je le fait alors mon réseau (fixe et portable)ne fonctionnera plus et est-ce possible que se soit cela qui ralentisse le démarrage du pc fixe?????
je suis perdu et mon pc est toujours long(20mn)avant de pouvoir travailler avec
comment savoir ce qui le bloque
merci d'avance pour différentes solution a essayer
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
debranche les periph externe et vois si le demarrage est plus rapide

puis remet un par un pour voir
0
kakret Messages postés 431 Statut Membre 29
 
salut
faut-il les supprimer dans "gestionnaire de périphérique" avant de les réinstaller
merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
j'ai juste dis de les debrancher et pas de tout reinstaller :)
0
kakret Messages postés 431 Statut Membre 29
 
ok ce que j'ai fait et pas de changement
en cherchant sur CCM j'ai trouvé cette astuce......

Sous Windows 2000/XP/2003/Vista (NTFS uniquement)

Ouvrez l'éditeur de base de registre (regedit) et allez dans: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
et créez la variable (clic-droit, nouveau, valeur DWORD): NtfsDisableLastAccessUpdate
avec la valeur 1

puis-je utiler cette astuce et est-ce dangereux car je ne comprends pas ceçi,
"A moins d'avoir absolument besoin de cette fonctionnalité (serveurs sécurisés, traçabilité...), on peut la désactiver."

Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux mais cré un point de sauvegarde du registre avant

http://www.commentcamarche.net/faq/sujet 363 sauvegarde de la base de registre
0
kakret Messages postés 431 Statut Membre 29
 
Bonjour
Après la manipulation,les programmes sont toujours longs au démarrages lorsque je les lances pour la première fois
Si je refermes le programme et que je le rouvre de suite l'ouverture et très rapide,donc la c'est très bien
Mais mon problème est toujours présent pour ouvrir les programmes pour la première fois
Le changement de la pile peut-il résoudre se problème ????????
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 

cela peut effectivement venir de la"pile/condensateurs" qui font que l'ordi à gardé un problème en memoire

eteinds ton ordi

puis dedebranche la prise de ton ordi

puis appuie sur le bouton marche de ton ordi pendant 2 minutes pour decharger les condensateurs

puis remets la prise et rallume l'ordi pour voir

si les soucis persistent essaye de virer la pile de ton ordi 5 minutes puis remets la
0
kakret Messages postés 431 Statut Membre 29
 
bonjour
je pense que cela est apparu depuis que j'ai télécharcher ce fichier "Sguide_tweak_2k" chez "numericable"dans "assistance","internet",comment améliorer votre vitesse de connection","modification des paramètres de bases pour windows 2000/xp"
donc après qql recherche j'ai trouvé ceçi:
riva_winfast : je pense qu'il parle du fichier que tu peux télécharger là :

http://ww25.emule-speed.com/dl/sguide_tweak_2k.zip

Mais je ne saurais être affirmatif sur la chose.
Ca ressemble à ce quoi tu nous parles tsukkake non ?
Si c'est celui la :

Demarrer>executer>regedit

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

Supprimer ses valeurs (elles ne sont pas dans le registre original):

"SackOpts"=dword:00000001
"TcpWindowSize"=dword:0003ebc0
"Tcp1323Opts"=dword:00000001
"DefaultTTL"=dword:00000040
"EnablePMTUBHDetect"=dword:00000000
"EnablePMTUDiscovery"=dword:00000001
"GlobalMaxTcpWindowSize"=dword:0003ebc0


j'ai fait la manipe et windows se lance mieux au démarrage,mais toujours lent pour les programmes
enffet je n'est pus enlever que 2 des lignes car les autres ne sont pas présente
"SackOpts"=dword:00000001
EnablePMTUDiscovery"=dword:00000001


etant chez "numericable" je pensais que ça améliorerait ma vitesse et tout le contraire c'est produit

dois-je enlever les autres et pouvez-vous me dire où les trouver????

Merci jlpjlp
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
essaye de desinstaller numericable puis de le remettre

sinon restaure windows avant la manip que tu avais faite:

http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php
0