J ai anayser avec hijackthis

ANDRE -  
amd64 Messages postés 5459 Statut Membre -
Bonjour,
j ai lancer hijack this que dois je faire maintenant , faire fixe ou non
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

Résumé de la discussion

Suite au lancement de HijackThis sur Windows XP avec Internet Explorer 7, la problématique centrale est une forte utilisation du processeur et des blocages clavier et souris, laissant supposer un problème logiciel ou matériel. Plusieurs réponses soulignent qu'il s'agit peut-être d'un effet d'Internet Explorer ou d'erreurs liées au registre, certains conseillant de ne pas fixer directement des éléments sans vérification. D'autres évoquent une mémoire vive limitée et un processeur 1,2 Go qui peut expliquer les pics d'utilisation et les ralentissements plutôt que d'une infection stricte. En cas de nettoyage et redémarrage, certains observent une amélioration partielle alors que l'utilisation remonte à des valeurs élevées à des démarrages, ce qui illustre clairement la contrainte matérielle sur des configurations anciennes.

Bobot (l'IA à votre service)
  1. amd64 Messages postés 5459 Statut Membre 550
     
    met le raport ici pour voir .
    surtout ne coche rien et ne clic pas sur fixcheket.
    0
    1. ANDRE
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:50:51, on 20/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\brsvc01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\brss01a.exe
      C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
      C:\Program Files\Firebird\Firebird_1_5\bin\fb_inet_server.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
      C:\Program Files\Norton Internet Security\Engine\16.1.0.33\ccSvcHst.exe
      C:\Program Files\MGE\PersonalSolutionPac\PCtl.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\MGE\PersonalSolutionPac\BIL.EXE
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\MGE\PersonalSolutionPac\CILUSB.EXE
      C:\Program Files\Norton Internet Security\Engine\16.1.0.33\ccSvcHst.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\WINDOWS\vsnpstd.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
      C:\WINDOWS\V0220Mon.exe
      C:\Program Files\Creative\Shared Files\CTSched.exe
      C:\Program Files\MGE\PersonalSolutionPac\mgenetsystray.exe
      C:\Program Files\Trust\Trust Keyboard 15036\PS2USBKbdDrv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Sharp\Sharpdesk\SharpTray.exe
      C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\utilman.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.1.0.33\coIEPlg.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.1.0.33\IPSBHO.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.1.0.33\coIEPlg.dll
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Trust\Trust Keyboard 15036\StartAutorun.exe PS2USBKbdDrv.exe
      O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
      O4 - HKLM\..\Run: [CreativeTaskScheduler] "C:\Program Files\Creative\Shared Files\CTSched.exe" /logon
      O4 - HKLM\..\Run: [pspNetSystray] C:\Program Files\MGE\PersonalSolutionPac\mgenetsystray.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SharpTray] "C:\Program Files\Sharp\Sharpdesk\SharpTray.exe"
      O4 - HKCU\..\Run: [DialMessenger] "C:\Program Files\DialMessenger\dialmessenger.exe" -background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Booster Orange.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
      O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
      O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (HKCU)
      O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (HKCU)
      O15 - Trusted Zone: https://www.orange.fr/portail
      O15 - Trusted Zone: https://www.residor.org/
      O15 - Trusted Zone: https://www.visiofrance.com/
      O15 - Trusted Zone: http://www.visiosoftweb.com/php/index.php5
      O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (NOXLATE) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/InstFred.ocx
      O16 - DPF: {5B104F97-9156-493A-957F-28802727CB25} (Encodeur FDI ActiveX (version 3,5,0,1)) - http://www.visiosoftweb.com/301/encodeurXControl1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/AcDcToday.ocx
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
      O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file:///C:/Program%20Files/AutoCAD%20LT%202000i%20Fra/AcPreview.ocx
      O17 - HKLM\System\CCS\Services\Tcpip\..\{805F653C-D996-4C42-9C1D-BBDE7458E19D}: NameServer = 80.10.246.134 80.10.246.7
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
      O23 - Service: Firebird Guardian - DefaultInstance (Firebird GuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
      O23 - Service: Firebird Server - DefaultInstance (Firebird ServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fb_inet_server.exe
      O23 - Service: InterBase Guardian (InterBaseGuardian) - Unknown owner - C (file missing)
      O23 - Service: InterBase Server (InterBaseServer) - Unknown owner - C (file missing)
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MGE Service module - Unknown owner - C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
      O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.1.0.33\ccSvcHst.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
      O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)
      0
  2. amd64 Messages postés 5459 Statut Membre 550
     
    rien de mechant la.

    c'est koi ton prob ?
    0
    1. ANDRE
       
      dés que je vais sur internet mon pc bloque uc a 100%
      0
  3. amd64 Messages postés 5459 Statut Membre 550
     
    fait ceci aussi :

    met ta souris sur la barre des taches et clic droit

    gestiopnnaires des taches

    onglet : processus

    dit moi ce qui tourne fort dans la colonne : processeur
    entre 70 et 100
    0
    1. ANDRE
       
      souvent s est internet explorer
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. amd64 Messages postés 5459 Statut Membre 550
     
    ok
    tu as des fenetres qui s'ouvre toutes seule ?
    0
    1. ANDRE
       
      non jamais , juste la souris et le clavier qui bloque
      0
  6. amd64 Messages postés 5459 Statut Membre 550
     
    il te reste combien d'espace libre sur le DDR ?
    0
    1. ANDRE
       
      il reste 1.2 go mais s est le process qui tappe a 100%
      0
  7. amd64 Messages postés 5459 Statut Membre 550
     
    on dirait que le pc force un peut.
    0
  8. amd64 Messages postés 5459 Statut Membre 550
     
    ou sa peut aussi venir d'un manque de memoire
    tu as combien en barre de RAM
    0
    1. ANDRE
       
      j ai 1,5 giga de memoire et 1,2 giga de dispo
      0
      1. ANDRE > ANDRE
         
        mais a chaque fois s est iexplorer exe qui monte a 85 90% mais par pointe breve
        0
  9. amd64 Messages postés 5459 Statut Membre 550
     
    ok

    tu as fini avec Ccleaner ?
    0
    1. ANDRE
       
      je viens juste de finir le telechargement , dur j ai pas l adsl dans mon village , et mon precesseur s est un 1, 2 giga , bon je vais faire le nettoyage avec cleaner et te tiens informé merci
      0
    2. ANDRE
       
      je suis allé sur registre ,puis chercher erreur , il en a trouvé plein , est ce que je lui fai reparer les erreurs
      0
  10. amd64 Messages postés 5459 Statut Membre 550
     
    OK
    0
  11. amd64 Messages postés 5459 Statut Membre 550
     
    biensur: repare
    0
    1. ANDRE
       
      ok sa s est fait 300 erreurs de reparer , le bordel , maintenant je lance le nettoyage , est ce que je laisse toutes les croix selectionnés a gauche pour lancer le nettoyage, je ne vais pas perdre mais fichier enregistrer ds des dossier
      0
  12. amd64 Messages postés 5459 Statut Membre 550
     
    redemare le pc aussi

    puis tu revient et donne des news
    0
    1. ANDRE
       
      est ce que je peu lancer le nettoyage sans riquer de perdre des fichiers ou dossier si je garde toutes les croix de coches ds cleaner a droite
      0
  13. amd64 Messages postés 5459 Statut Membre 550
     
    non tu ne vas rien perdre dans tes dossiers et ni dans tes favoris.
    sa va juste nettoyer les erreurs.
    clic ; nettoyer
    0
    1. ANDRE
       
      j ai nettoyé redemarré , s est bon je bloque plus nii au clavier ni a la souris , au demmarrage du pc il a tapper a 100 % et maintenant tourne a 20% et des pointe a 50 % rare donc sans doute processeur trop faible 1.2 giga mais sa fonctionne merci des info sympa
      0
  14. amd64 Messages postés 5459 Statut Membre 550
     
    2 rien
    0
  15. amd64 Messages postés 5459 Statut Membre 550
     
    internet sa va ?
    0