Ordi qui bug ...
mon PC bug énormement, et depuis quelques temps.
Cela fait bientôt 3ans que j'ai cet ordi , il marchait très bien, mais j'ai commencé à télécharger un peu tout et n'importe quoi.
Maintenant j'ai beau faire des nettoyages avec Ccleaner, Clean. Et d'autres logiciels tels que,
Free Window Registry Repair, Spybot - Search & Destroy, Malwarebytes' Anti-Malware, Hijackthis.
Mon antivirus est Antivir.
Mon système d'exploitation : Windows xp
Mon pc est Navytech
Bref, je ne sais plus quoi faire, quelqu'un peut m'aider ?
Configuration: Windows XP Internet Explorer 8.0
28 réponses
Un ordinateur sous Windows XP présente d’importants ralentissements après des téléchargements répétés et l’utilisation de nettoyeurs, avec une configuration vieillissante et un antivirus Antivir installé sur ce poste. Des solutions évoquées incluent l’analyse du système via HijackThis et Malwarebytes, la suppression des éléments au démarrage indésirables et le nettoyage des barres d’outils potentiellement malveillantes. Le rapport détaillé révèle de nombreuses entrées et BHO, des services et processus au démarrage, signalant une infection potentielle ou un encombrement logiciel nécessitant une purge ciblée. D'autres éléments montrent des programmes comme LimeWire, uTorrent et divers outils de Google ou Apple, qu’il s’agit de désinstaller après diagnostic, puis de restaurer ou réinstaller si nécessaire.
-
Contributeur sécuritébonjour, pour désinstaller des outils comme anti-virus et anti-spyware le plus simple est de le faire en mode sans echec , comme cela pas de résistance de leur par je te donne au cas ou tu aurais un problème pour démarrer en mode sans echec , tu la suis et puis tu désinstalles tes outils
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
une fois en mode sans echec tu vas dans ajouts/suppression des programmes et tu désinstalles ton antivir et spybot et si tu as un autre trucs du même genre tu le supprimes aussi , et puis tu redémarrres le pc et tu passes ccleaner , tu vois comment se comporte ton pc et puis tu installes antivir et puis tu vois le comportement du pc , avec antivir version 9.0.0.65 pas besoin de spybot qui te bouffe de la puissance sur le pc cette version incorpore un anti-spyware
-
"de même que spybot tu passes ccleaner sur le registre "
comment faire ? j'ai clique droit sur spybot mais je ne peux l'examiner qu'avec Malwarebytes' anti -malware. -
Contributeur sécuritéok essais de me donner plus d'expliquation consernant les mesages sinon comme tu dis que c'est lié avec l'antivirus , tu as antivir tu le désinstalles de même que spybot tu passes ccleaner sur le registre et regarde si le pc marche mieux c'est pas parce que tu va être sans anti-virus quelque minute que tu vas être infecté , et puis tu le réinstalles depuis ce lien http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/antivir-installation-configuration-sujet_201938_1.htm
sinon as tu été voir dans le gestionnaire de périphérique si tu n'aurais pas un point jaune soit ? ou !
pour cela tu clique droit sur poste de travail et sur propriétés , et puis matériel et sur gestionnaire de périphériques -
" sinon ce que tu peux faire c'est de déconnecter ton graveur de dans ta tour alimantation et nappe tu le fais pc éteint et débrancher du courrant et tu touche la carcasse métalique de la tour avant de mettre les mains dedant afin de te décharger de l'électricité statique, une fois débrancher tu démarrer le pc une fois redémarrer tu l'éteint et tu reconnectes avec les mêmes précaution, et une fois reconnecter tu redémarre le pc ce qui le réistalleras comme nouveau matériel , et possible qu'il est lacher il serait bon d'essayer avec un autre graveur . "
Je préfère demandé à mon informatien de le faire...
Bref, et les messages d'erreur, tu ne sais pas d'ou sa peut provenir ?
Exemple : dès que mon ordi commence a laggé , il plante( la souris devient un sablier, je ne peux plus quitter ni toucher au programme ) et la je reçoit un message d'erreur , voir plusieurs messages d'erreurs, et bcp de messages comme quoi il y a eu une erreur avec l'antivirus... Bref , quand j'aurai une fenêtre d'erreur, je la marquer et je te la montrerai, sa sera peut-être plus clair. -
Contributeur sécuritétu parle de quel manipe je peux peut être être plus précis !!
-
Salut,
Oula... je n'ai pas compris ta manip' mais je ne prefère pas le faire... doué comme je suis .
Et pour les messages d'erreur, que dois-je faire ? -
Contributeur sécuritébonjour, as tu regarder dans le gestionnaire des périphérique si tu n'avais pas un ? ou ! jaune devant ton graveur, sinon as tu installer quelque chose qui te le bloquerait , j'ai eu un problème de non reconnaissance de mon graveur et c'est en installant studion 11 de pinnacle dans les trucs donner avec il y avais un outil de gravure et il me bloquait mon graveur j'ai tout désinstaller et réinstaller personalisé et j'ai pas mis ce truc et pas de souci, sinon ce que tu peux faire c'est de déconnecter ton graveur de dans ta tour alimantation et nappe tu le fais pc éteint et débrancher du courrant et tu touche la carcasse métalique de la tour avant de mettre les mains dedant afin de te décharger de l'électricité statique, une fois débrancher tu démarrer le pc une fois redémarrer tu l'éteint et tu reconnectes avec les mêmes précaution, et une fois reconnecter tu redémarre le pc ce qui le réistalleras comme nouveau matériel , et possible qu'il est lacher il serait bon d'essayer avec un autre graveur .
Pour tes page blanche c'est quand tu utilises IE as tu essaié de le réinitialiser en allant sur outil , option internet et avancé et en bas réinitialiser -
C'est bon j'ai fait ce que tu m'as dit.
Je te les déjà répété, il est lent, il met des pages blanches...
Et depuis que j'ai nettoyé mon ordi etc... Il y a souvent des messages d'erreur qui apparaissent, et je ne peux plus graver de cd.... -
Contributeur sécuritébonjour , il fait quoi exactement quand tu dis qu'il bug !!!
tu fais ce qui suit et puis tu m'expliques le plus exactement les simptômes de tes bugs !!
Nettoyage :
.Cliques droit sur poste de travail
.cliques sur ouvrir
.cliques droit sur le disque C
.sur Propriétés
.sur l'onglet Général
.Cliques sur le bouton nettoyage de disque
.Et puis sur OK
tu le fais pour chacun de tes disques
Vérifications des erreurs :
.Cliques droit sur poste de travail
.cliques sur ouvrir
.cliques droit sur le disque C
.sur Propriétés
.sur l'onglet Outil
.et puis sur Vérifier maintenant
. une boîte s'ouvre, cocher les cases :
.réparer automatiquement les erreurs
.rechercher et tenter une récupération
.cliques sur Démarrer, et ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
Défragmentation :
.cliques sur défragmenter maintenant, et OK
.une boîte s'ouvre, tu sélectionnes le disque à défragmenter
.tu cliques sur analyser ,puis après l'analyse
.sur défragmenter . et puis OK
<gras<tu le fais pour chacun de tes disques </gras>
-
Bonsoir, merci pour ton aide, même si mon ordi bug toujours.
Tampis. -
Contributeur sécuritébonjour, si plus de problème tu coches la case résolu au niveau de ton premier message, et puyis tu purgeras la restauration système, et @+
Supprimer les anciens points de restauration pour supprimer ce qui peut être dedans C:\System Volume Information\_restore
(a) Désactiver la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
(b) Activer la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
-
Salut,
C'est bon j'ai fait tout ce que tu as dis -
Contributeur sécuritébonjour, yu fais ce qui suit pour fixer les lignes avec hijackthis et pui la suite et tu me diras comment va le pc , Merci
1) déactives la protection résidente de spybot pour pas qu'il nous bloque le fixe
quand tu le réactiveras possible qu'il te demande d'accepter ou pas les modification il faudra les accepter toutes
pour t'aider au cas ou : http://www.safer-networking.org/fr/howto/disable.hs.html
2) Tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
3) Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.
Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.
Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
4) passes Ccleaner avec ces réglages LA
télécharge Ccleaner à partir de cette adresses
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
-
Et voici le rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:24:55, on 16/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.navytech.fr
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
-
Voici le scan obtenu :
ComboFix 09-06-15.04 - CROS 16/06/2009 1:00.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.342 [GMT 2:00]
Lancé depuis: c:\documents and settings\CROS\Bureau\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\progra~1\FICHIE~1\{84F61~1
c:\program files\download plugin
c:\windows\Downloaded Program Files\DinerDash.1.0.0.58
c:\windows\system32\crunner
C:\-2064247946
c:\program files\download plugin\DlPlugin-Moz\buddy.dat
c:\program files\download plugin\DlPlugin-Moz\buddy.uri
c:\program files\download plugin\DlPlugin-Moz\vendor.txt
c:\windows\hook33.txt
c:\windows\ie-hook.txt
c:\windows\setup.exe
c:\windows\system32\crunner\cupdater.exe.config
c:\windows\system32\crunner\ICSharpCode.SharpZipLib.dll
c:\windows\system32\crunner\Version.txt
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-15 au 2009-06-15 ))))))))))))))))))))))))))))))))))))
.
2009-06-15 22:42 . 2009-06-15 22:42 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2009-06-15 21:50 . 2009-06-15 22:41 -------- d-----w- c:\windows\system32\wbem\Repository.001
2009-06-15 21:44 . 2008-04-13 17:33 4255 ------w- c:\windows\system32\drivers\adv01nt5.dll
2009-06-15 21:43 . 2008-04-13 09:23 11868 ------w- c:\windows\system32\drivers\mdmxsdk.sys
2009-06-15 21:38 . 2009-06-15 21:38 -------- d-----w- c:\windows\EHome
2009-06-15 20:21 . 2009-06-15 20:21 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-06-15 20:13 . 2009-06-15 20:27 -------- d-----w- C:\UsbFix
2009-06-15 19:53 . 2009-06-15 19:54 -------- d-----w- C:\rsit
2009-06-15 17:25 . 2009-06-15 17:25 -------- d-sh--w- c:\documents and settings\CROS\PrivacIE
2009-06-15 16:42 . 2009-06-15 16:42 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-06-15 16:40 . 2009-06-15 16:40 -------- d-sh--w- c:\documents and settings\CROS\IETldCache
2009-06-15 16:34 . 2009-06-15 20:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-06-15 16:29 . 2009-06-15 16:29 -------- d-----w- c:\program files\iPod
2009-06-15 16:28 . 2009-06-15 16:29 -------- d-----w- c:\program files\iTunes
2009-06-15 16:28 . 2009-06-15 16:29 -------- d-----w- c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-06-15 16:27 . 2009-06-15 16:27 -------- d-----w- c:\program files\Bonjour
2009-06-15 16:24 . 2009-06-15 16:24 -------- d-----w- c:\program files\Apple Software Update
2009-06-15 16:24 . 2009-06-15 16:29 -------- d-----w- c:\program files\Fichiers communs\Apple
2009-06-15 15:51 . 2009-06-15 15:51 -------- d--h--w- c:\windows\msdownld.tmp
2009-06-15 15:50 . 2009-06-15 15:50 -------- d-----w- c:\windows\ie8updates
2009-06-15 15:47 . 2009-06-15 15:48 -------- dc-h--w- c:\windows\ie8
2009-06-15 15:40 . 2009-04-30 21:16 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-06-15 15:40 . 2009-04-30 21:16 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-06-15 15:40 . 2009-05-12 05:11 102912 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-06-15 15:15 . 2009-06-15 16:40 -------- d-----w- c:\documents and settings\All Users\Application Data\NOS
2009-06-15 15:15 . 2009-06-15 16:40 -------- d-----w- c:\program files\NOS
2009-06-15 14:31 . 2009-06-15 14:31 -------- d-----w- c:\documents and settings\CROS\Application Data\Yahoo!
2009-06-15 14:31 . 2009-06-15 14:31 -------- d-----w- c:\program files\Yahoo!
2009-06-15 13:40 . 2009-06-15 13:40 25992 ----a-w- c:\windows\system32\pgdfgsvc.exe
2009-06-15 13:32 . 2009-06-15 13:38 -------- d-----w- c:\program files\Free Window Registry Repair
2009-06-15 11:00 . 2009-06-15 11:00 -------- d-----w- c:\documents and settings\CROS\Application Data\Malwarebytes
2009-06-15 11:00 . 2009-05-26 11:20 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-15 11:00 . 2009-06-15 11:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-06-15 11:00 . 2009-05-26 11:19 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-06-15 11:00 . 2009-06-15 11:00 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-06-09 17:32 . 2009-06-14 14:57 -------- d-----w- c:\program files\uTorrent
2009-06-06 20:06 . 2009-06-06 20:06 -------- d-----w- c:\program files\Google
2009-06-06 20:05 . 2009-06-06 20:05 -------- d-----w- c:\windows\system32\Adobe
2009-05-30 10:50 . 2009-05-30 10:50 75048 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe
2009-05-23 14:30 . 2009-05-23 14:30 47338 ----a-w- c:\documents and settings\CROS\temps11.vbs
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-15 22:45 . 2009-06-15 22:45 3042 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2009-06-15 22:45 . 2006-09-01 23:53 47544 ----a-w- c:\documents and settings\CROS\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-15 21:52 . 2005-12-06 13:21 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-15 20:07 . 2006-08-19 21:06 -------- d-----w- c:\program files\Lavasoft
2009-06-15 18:00 . 2007-11-08 17:14 169936 ----a-w- c:\documents and settings\CROS\Application Data\Mozilla\Firefox\Profiles\6ee8jzew.default\FlashGot.exe
2009-06-15 16:41 . 2008-03-12 08:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-15 16:37 . 2008-03-12 08:51 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-06-15 16:32 . 2006-11-15 16:25 -------- d-----w- c:\program files\LimeWire
2009-06-15 16:27 . 2006-09-30 18:12 -------- d-----w- c:\program files\QuickTime
2009-06-15 15:38 . 2008-12-18 10:47 0 ----a-r- c:\documents and settings\CROS\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
2009-06-15 15:25 . 2006-08-19 11:38 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-06-15 14:54 . 2006-08-19 21:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2009-06-15 14:50 . 2006-08-28 19:31 -------- d-----w- c:\program files\Windows Live Toolbar
2009-06-15 14:31 . 2006-08-19 21:10 -------- d-----w- c:\program files\CCleaner
2009-06-15 14:10 . 2008-03-17 21:08 -------- d-----w- c:\program files\Trend Micro
2009-06-15 13:14 . 2006-09-16 10:35 -------- d-----w- c:\documents and settings\CROS\Application Data\uTorrent
2009-06-14 15:03 . 2007-02-23 16:48 -------- d-----w- c:\program files\Incomplete
2009-06-08 15:02 . 2008-06-26 15:50 -------- d-----w- c:\program files\Dofus
2009-06-02 16:36 . 2007-10-24 17:21 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs
2009-05-27 17:48 . 2008-03-18 20:32 75096 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-05-13 05:04 . 2005-12-06 21:08 915456 ----a-w- c:\windows\system32\wininet.dll
2009-05-07 15:33 . 2005-12-06 21:07 348672 ----a-w- c:\windows\system32\localspl.dll
2009-04-28 17:37 . 2009-04-28 17:37 -------- d-----w- c:\documents and settings\CROS\Application Data\OpenOffice.org
2009-04-28 17:33 . 2009-04-28 17:33 -------- d-----w- c:\program files\JRE
2009-04-28 17:33 . 2009-04-28 17:33 -------- d-----w- c:\program files\OpenOffice.org 3
2009-04-19 19:50 . 2005-12-06 21:08 1847296 ----a-w- c:\windows\system32\win32k.sys
2009-04-15 14:53 . 2005-12-06 21:08 585216 ----a-w- c:\windows\system32\rpcrt4.dll
2009-03-19 14:32 . 2009-03-19 14:32 23400 ----a-w- c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\x86\GEARAspiWDM.sys
2009-03-19 14:32 . 2006-09-19 13:44 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
2006-10-29 17:48 . 2006-10-18 15:53 88 --sh--r- c:\windows\system32\2D83D6719E.sys
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2005-06-06 22:46 . 2005-06-06 22:46 57344 c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe
2005-12-06 14:30 . 2003-10-31 18:42 32768 c:\program files\CyberLink\PowerDVD\bak\PDVDServ.exe
2006-10-04 13:22 . 2005-05-23 07:57 90112 c:\program files\Fichiers communs\Ulead Systems\AutoDetector\bak\monitor.exe
2005-05-11 21:12 . 2005-05-11 21:12 49152 c:\program files\HP\HP Software Update\bak\HPWuSchd2.exe
2006-11-15 18:20 . 2006-07-26 02:03 49263 c:\program files\Java\jre1.5.0_08\bin\bak\jusched.exe
2006-11-18 12:54 . 2005-12-07 09:26 489472 c:\program files\Logitech\Video\bak\CameraAssistant.exe
2006-11-18 12:54 . 2005-12-07 09:33 73728 c:\program files\Logitech\Video\bak\InstallHelper.exe
2006-09-30 18:13 . 2006-09-30 18:13 98304 c:\program files\QuickTime\bak\qttask.exe
2009-05-26 15:18 . 2009-05-26 15:18 413696 c:\program files\QuickTime\QTTask.exe
2006-10-10 18:52 . 2004-10-14 14:55 32768 c:\program files\Wanadoo\bak\GestMaj.exe
2006-08-19 11:42 . 2004-08-23 12:50 122880 c:\program files\Wanadoo\bak\Shell.exe
2006-10-10 18:53 . 2004-08-23 12:49 20480 c:\program files\Wanadoo\bak\Watch.exe
2006-11-18 12:55 . 2004-11-01 16:22 262144 c:\windows\system32\bak\ElkCtrl.exe
2007-03-30 23:09 . 2004-11-01 15:22 262144 c:\windows\system32\ElkCtrl.exe
2005-12-09 14:32 . 2005-12-09 14:32 225280 c:\windows\system32\bak\LVCOMSX.EXE
2005-12-09 13:32 . 2005-12-09 13:32 225280 c:\windows\system32\LVCOMSX.EXE
2005-12-06 14:36 . 2001-07-09 10:50 155648 c:\windows\system32\bak\NeroCheck.exe
2005-12-06 14:15 . 2005-06-30 06:03 200704 c:\windows\system32\bak\sw20.exe
2005-12-06 14:15 . 2005-07-04 05:29 69632 c:\windows\system32\bak\sw24.exe
2006-09-09 15:13 . 2005-03-08 04:42 176128 c:\windows\system32\spool\drivers\w32x86\3\bak\hpztsb12.exe
2008-11-26 18:05 . 2005-03-08 04:42 176128 c:\windows\system32\spool\drivers\w32x86\3\hpztsb12.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2005-04-14 1957888]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-04-22 5898240]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-04-22 86016]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-16 136600]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb12.exe" [2005-03-08 176128]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-05-30 292136]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^CROS^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
path=c:\documents and settings\CROS\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^CROS^Menu Démarrer^Programmes^Démarrage^Outil de notification Live Search.lnk]
path=c:\documents and settings\CROS\Menu Démarrer\Programmes\Démarrage\Outil de notification Live Search.lnk
backup=c:\windows\pss\Outil de notification Live Search.lnkStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\StubInstaller.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\MSN Messenger\\msnn.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Documents and Settings\\CROS\\Bureau\\utorrent.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R2 LF30FS;LF30FS;c:\program files\Everstrike Software\Lock Folder XP 3.6\LF30XP.sys [19/11/2004 18:07 101488]
S2 OPTENET_FILTER;Control Parental;c:\program files\Controle Parental\bin\optproxy.exe [10/04/2007 12:46 564400]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]
S3 XDva143;XDva143;\??\c:\windows\system32\XDva143.sys --> c:\windows\system32\XDva143.sys [?]
S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\c:\windows\system32\ZDCndis5.SYS --> c:\windows\system32\ZDCndis5.SYS [?]
.
Contenu du dossier 'Tâches planifiées'
2009-06-15 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2009-06-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3304386673-3038020781-4200718492-1005.job
- c:\documents and settings\CROS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-05-23 12:13]
2009-06-15 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uInternet Settings,ProxyOverride = <local>;*.local
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} - hxxp://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
FF - ProfilePath -
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-16 01:17
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(7264)
c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\CF9780.exe
c:\windows\system32\HPZipm12.exe
c:\windows\system32\rundll32.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2009-06-15 1:22 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-06-15 23:22
Avant-CF: 55 556 726 784 octets libres
Après-CF: 55 809 761 280 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
262 --- E O F --- 2009-06-11 21:26 -
Contributeur sécuritéok tu vas passer un dernier outil pour être totalement sur que plus rien ne traine sur le pc , mais attention c'est un outil relativement puissant donc pas d'improvisation personnel , tu lis le tutoriel officiel avant de l'utiliser pour connaire l'outil, tu déactives toutes tes protections " anti-virus et autre" , tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande , tu vas passer COMBOFIX et poster le rapport et après on parlera ménage dans le pc !!!
tutoriel officiel prend le temps de le lire : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge Combofix.exe de sUBs sur ton Bureau;
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu Ne touches à rien tant que le scan n'est pas terminé.
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
-
Il lag, il met du temps à ouvrir les pages, les pages deviennent souvent blanches pendant un moment avec une inactivité assez longue, le pointeur de la souris devient alors un sablier.
Desfois les logiciels ne s'ouvrent pas quand je l'ai lançent. Ils s'ouvrent desfois 5 à 10 min après.
Et j'en passe... -
Contributeur sécuriténon pas vraiment mais si un jour tu la trouve tu le fais par sécurité !
quand tu dis que ton pc bug cela se traduit comment exactement ?? -
L'etape 2 :
############################## [ UsbFix V3.032 ]
# User : CROS (Administrateurs) # NOM-555475F8F91
# Update on 15/06/09 by Chiquitine29
# Start at: 22:18:49 | 15/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Sempron(tm) Processor 3000+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 0.0.0.0 [ Enabled | Updated ]
# AV : Avira AntiVir PersonalEdition Classic 0.0.0.0 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (56,29 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4f0cacff-ff76-11dd-9e0a-0013d3620a8a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c5f9ae5f-68ca-11db-9941-0060b3a89b64}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ff877d03-6661-11da-b89c-806d6172696f}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[14/04/2007 00:13|--a------|2] - C:\-2064247946
[18/06/2004 14:07|--a------|656542] - C:\218_icol.dll
[10/04/2006 04:21|--a------|98816] - C:\anvctrls.ocx
[19/03/2007 12:08|--a------|114688] - C:\AnvilFlt.OCX
[02/01/2007 16:19|--a------|100] - C:\AUTOEXEC.BAT
[11/11/2001 08:07|--a------|112] - C:\Autoplay.ply
[25/03/2007 12:08|--a------|53] - C:\biosinfo
[19/10/2008 21:33|--ahs----|216] - C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[06/12/2005 15:22|--a------|0] - C:\CONFIG.SYS
[14/05/2007 00:35|--a------|229376] - C:\Fichier bribes (2).shs
[14/05/2007 00:31|--a------|229376] - C:\Fichier bribes.shs
[06/12/2005 15:22|-rahs----|0] - C:\IO.SYS
[14/05/2007 00:35|--a------|417818] - C:\katy.JPG
[24/10/2007 19:21|--a------|3396] - C:\lvcoinst.log
[27/08/2007 23:23|--a------|109] - C:\microsoft.msn.mymsn.btn upgrade status
[27/08/2007 23:23|--a------|109] - C:\microsoft.windowslive.addbtn.btn upgrade status
[28/08/2007 00:59|--a------|7477] - C:\microsoft.windowslive.news.btn feed 0
[27/08/2007 23:23|--a------|109] - C:\microsoft.windowslive.news.btn upgrade status
[18/04/2007 10:11|--a------|552960] - C:\MidiCtl.ocx
[06/12/2005 15:22|-rahs----|0] - C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[05/08/2004 14:00|-rahs----|251712] - C:\ntldr
[15/10/2006 09:22|--ah-----|546] - C:\os035552.bin
[10/04/2007 14:29|--ah-----|458] - C:\os466477.bin
[?|?|?] - C:\pagefile.sys
[14/05/2007 00:10|--a------|294400] - C:\phoo titi.shs
[20/03/2008 20:42|--a------|14239] - C:\resultat.txt
[15/06/2009 15:09|--a------|58] - C:\SCRIPT.CLN
[16/05/2008 21:06|--a------|90] - C:\Setup.log
[05/05/2008 22:18|--ah-----|268] - C:\sqmdata00.sqm
[08/05/2008 01:12|--ah-----|268] - C:\sqmdata01.sqm
[12/05/2008 23:12|--ah-----|268] - C:\sqmdata02.sqm
[13/05/2008 23:22|--ah-----|268] - C:\sqmdata03.sqm
[14/05/2008 23:06|--ah-----|268] - C:\sqmdata04.sqm
[15/05/2008 13:42|--ah-----|268] - C:\sqmdata05.sqm
[15/05/2008 22:12|--ah-----|268] - C:\sqmdata06.sqm
[16/05/2008 21:07|--ah-----|268] - C:\sqmdata07.sqm
[16/05/2008 23:31|--ah-----|268] - C:\sqmdata08.sqm
[16/06/2008 07:50|--ah-----|268] - C:\sqmdata09.sqm
[05/07/2008 19:30|--ah-----|268] - C:\sqmdata10.sqm
[21/07/2008 06:29|--ah-----|268] - C:\sqmdata11.sqm
[22/07/2008 04:00|--ah-----|268] - C:\sqmdata12.sqm
[21/08/2008 06:15|--ah-----|268] - C:\sqmdata13.sqm
[19/10/2008 21:34|--ah-----|232] - C:\sqmdata14.sqm
[19/10/2008 22:55|--ah-----|268] - C:\sqmdata15.sqm
[05/11/2008 05:18|--ah-----|268] - C:\sqmdata16.sqm
[03/05/2008 00:14|--ah-----|280] - C:\sqmdata17.sqm
[05/05/2008 07:49|--ah-----|268] - C:\sqmdata18.sqm
[11/05/2008 23:03|--ah-----|268] - C:\sqmdata19.sqm
[05/05/2008 07:49|--ah-----|244] - C:\sqmnoopt00.sqm
[08/05/2008 01:12|--ah-----|244] - C:\sqmnoopt01.sqm
[11/05/2008 23:03|--ah-----|244] - C:\sqmnoopt02.sqm
[12/05/2008 23:12|--ah-----|244] - C:\sqmnoopt03.sqm
[13/05/2008 23:22|--ah-----|244] - C:\sqmnoopt04.sqm
[14/05/2008 23:06|--ah-----|244] - C:\sqmnoopt05.sqm
[15/05/2008 13:42|--ah-----|244] - C:\sqmnoopt06.sqm
[15/05/2008 22:12|--ah-----|244] - C:\sqmnoopt07.sqm
[16/05/2008 21:07|--ah-----|244] - C:\sqmnoopt08.sqm
[16/05/2008 23:31|--ah-----|244] - C:\sqmnoopt09.sqm
[16/06/2008 07:50|--ah-----|244] - C:\sqmnoopt10.sqm
[05/07/2008 19:30|--ah-----|244] - C:\sqmnoopt11.sqm
[21/07/2008 06:29|--ah-----|244] - C:\sqmnoopt12.sqm
[22/07/2008 04:00|--ah-----|244] - C:\sqmnoopt13.sqm
[21/08/2008 06:15|--ah-----|172] - C:\sqmnoopt14.sqm
[19/10/2008 21:34|--ah-----|244] - C:\sqmnoopt15.sqm
[19/10/2008 22:55|--ah-----|244] - C:\sqmnoopt16.sqm
[05/11/2008 05:18|--ah-----|244] - C:\sqmnoopt17.sqm
[03/05/2008 00:14|--ah-----|172] - C:\sqmnoopt18.sqm
[05/05/2008 22:18|--ah-----|244] - C:\sqmnoopt19.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[08/12/2008 00:20|--a------|0] - C:\t4ao
[29/03/2008 14:03|--a------|695] - C:\TCleaner.txt
[15/06/2009 22:19|--a------|6379] - C:\UsbFix.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
Est-ce important d'avoir la clé ? Je ne m'en sert strictement jamais .... -
Contributeur sécuritéle jour ou tu la trouve tu retéléchargeras usbfix et tu le referas avec la clè connecté
- 1
- 2