PC sous contrôle... Heeelp! - Page 2

Résolu
  1. Il a l'air d'aller mieux! Enfin il est toujours lent mais c'est peut être normal, c'pas comme s'il était tout neuf...

    Donc pas moyen d'installer le SP2 à partir du CD authentique, par dessus la version illégale.. Dommage.
    0
    1. Modérateur
      Tu peux poster un nouveau rapport HijackThis ?
      0
      1. Voila:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:54:11, on 27/10/2008
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2f24020ea407467dbba5d044d1c9bfe0
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2f24020ea407467dbba5d044d1c9bfe0
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
        O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
        O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
        O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
        O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
        O24 - Desktop Component 3: (no name) - http://www.restaurant-elprado.fr/images/events/beatriz romero 4851103fc4239.jpg
        0
        1. Modérateur
          Pour finir :

          ---> Désinstalle HijackThis.

          ---> Télécharge Tools Cleaner sur ton Bureau :
          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
          * Clique sur Recherche et laisse le scan agir.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options facultatives.
          * Clique sur Quitter pour obtenir le rapport.
          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.ccleaner.com/ccleaner/download

          ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

          ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
          http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

          ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
          https://www.vulgarisation-informatique.com/creer-point-restauration.php

          ---> Je te conseille également de faire un scan complet avec Antivir.
          0
          1. le rapport TCleaner pour commencer, je m'occupe du reste de suite!

            [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\SDFIX: trouvé !
            C:\Documents and Settings\Camille\Bureau\Msnfix.zip: trouvé !
            C:\Documents and Settings\Camille\Bureau\HJTInstall.exe: trouvé !
            C:\Documents and Settings\Camille\Bureau\MsnFix: trouvé !
            C:\Documents and Settings\Camille\Recent\HijackThis.lnk: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            C:\WINDOWS\msnfix.txt: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\Camille\Bureau\Msnfix.zip: supprimé !
            C:\Documents and Settings\Camille\Bureau\HJTInstall.exe: supprimé !
            C:\Documents and Settings\Camille\Recent\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\WINDOWS\msnfix.txt: supprimé !
            C:\SDFIX: supprimé !
            C:\Documents and Settings\Camille\Bureau\MsnFix: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            0
            1. Modérateur
              Tu peux supprimer Tools Cleaner.

              Des questions ?
              0
              1. Oops, de retour après une longue absence. Non pas de question, merci beaucoup, une fois encore pour ton aide!

                H.
                0
                Précédent
                • 1
                • 2