Rapport hijackthis a analyser
je viens demander une aide trés precieuse car je péte un plomp!!!
tout a commencer lorsque nous avons mis notre connexion sous wifi avec la neuf box.
l'ordi chauffe,la clé chauffe et s'arrête au bout de quelques minutes,et plus de connexion voir pire l'ordi ne répond plus du tout,en faisant des recherches j'ai changer d'antivirus(antivir) et a présent il tourne avec avast il a apparement trouvé un cheval de trois mais ça dépasse mes compétences??pour l'éliminer.
a savoir que lorsque j'étais branché ethernet jamais eu de soucis de ce genre alors si quelqu'un peu jeter un oeil a mon probléme,voici déja un rapport hijackthis à étudier ça va peut être faire avancer mon scmilblick!!aidez moi svp.
merci d'avance..
sam
37 réponses
Le problème décrit des plantages, une surchauffe du PC après le passage au wifi par une box Neuf, avec perte de connexion et ralentissements liés à des conflits entre BitDefender et Avast. Des conflits entre ces antivirus obligent à désinstaller l’un d’eux et à lancer un diagnostic approfondi avec ZHPDiag, en enregistrant et partageant le rapport pour analyse. Pour nettoyer le système, des outils complémentaires comme ZHPFix et MBRCheck sont évoqués pour vérifier le Master Boot Record et traiter des éléments suspects comme des trojans détectés lors des scans. D'autres éléments évoquent dépoussiérage matériel et scans répétés, et constatent que la connexion Ethernet évite le problème, apportant une nuance sur les conditions d’apparition et l’évolution du souci.
-
Bonjour
Je verrai cela ce soir -
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPFix: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPFix\mbr.log: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPFix\mbr.log: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\ZHPFix: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Point de restauration crée !
voici deja le rapport et je continue la suite...
il chauffe encore de temps en temps!!
mais bon c'est deja beaucoup mieux ,rien a voir -
Bonjour
Il faudrai peut-être finaliser
Il faut nettoyer le outils de désinfection:
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
supprime toolscleaner2 manuellement
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
-
ce n'est pas grave je vais rechercher en tout cas merci beaucoup pour tout grace à toi je peux enfin retrouver mon ordi
merci merci merci
@+ -
je ne possède pas Microsoft Office, donc, je ne sais pas
-
aucun dépasse?
*2.42MO
*91.1MO
*4.00ko
*4.68mo
*2.33mo
"Ton Windows XP doit avoir le SP3",tu parle de mon cd de base 'qu_'il faut que je retrouve!!,ou il est deja ds mon ordi?
j'ai deja telecharger le pack sur le site microsoft mais c'est idem,il me demande le cd je sais pas comment régler cette mise a jour?sinon est elle nécessaire ou y a t'il moyen que l'on me la demande plus car j'ai toujours l'icone en bas a droite (bouclier jaune et qui bloc sur cette mise a jour)
merci -
Ton Windows XP doit avoir le SP3, et le dossier i386 doit fait plus de 400MO
Fait un clic droit sur chaque dossier, et clic sur <gras><propriétés/gras> -
https://www.commentcamarche.net/faq/5033-windows-xp-recreer-son-cd-original-pc-grande-marque
comme il est indiqué sur ce lien,je veux me refaire un cd windows,car quand je lance ma mise a jour pour installer office pack 3 il me dit d'insérer le cd rom,cette mise à jour date d'au moins plus de 6 mois ,il est tant que je régle le soucis.Car ça doit bloquer les autres mises à jour? -
Que veux tu faire avec i386 ?
-
http://www.cijoint.fr/cjlink.php?file=cj201008/cij1Taxh9L.jpg
voici un imprimecran j'ai trouvé plusieurs fichiers i386 je ne sais pas lequel prendre avez vous une idée ,c'est peut être le fichier le + plus gros??
merci encore -
Bonjour
Ouvre le poste de travail
Clique sur Outils, et sur option de dossier
-
j'ai peut être encore un truc a faire,il refuse de me lancer la mise à jour "microsoft office pack 3 de ce fait il bloque peut être toutes les autres?j'ai trouvé ça sur le net pour me refaire un cd windows,mais dans outils je n'ai pas "options des fichiers"donc je ne peux afficher les "fichiers cachés y a t'il une autre soluce merci.
https://www.commentcamarche.net/faq/5033-windows-xp-recreer-son-cd-original-pc-grande-marque -
re
désolé d'embêter,j'ai fait pleins de scans (bitdefender,norton,antimalwares..)
aucuns virus trouvé,par contre deux trojans on était trouvé et des cookies mis en quarantaine,en tout cas il bug plus du tout mais il, chauffe encore de temps en temps,malgrés le dépoussiérage de la tour dans les moindres recoins.. -
Bonjour
Fait un scan en ligne
https://www.commentcamarche.net/faq/8877-antivirus-en-ligne -
rebonjour,
il chauffe encore un peu et je n'ai toujours pas eu le temps de remettre en wifi,par contre une nouveauté avast me trouve un virus (une alerte cheval de troie) mais il disparait aussitot même pas le temps de le mettre en quarantaine ou autre ça doit être un sacré,j'ai egalement fait tourner avast mais il trouve rien alors comment le retrouver peut être avec un autre logiciel(j'ai fait tourner ccleaner,malwarbit,et nettoyé le disque mais rien !!!
alors si tu as une idée je veux bien que tu me coach encore un peu.
@+ -
en tout cas plus de chauffe depuis ce matin je vais essayer de trouver un moment ds la journée pour remettre en wifi et je te tiens au jus,en tout cas deja un grand grand merci..
bye -
essaye de la rebrancher, et on verra bien
-
en tout cas plus de chauffe pour l'instant et pas de bug ,cool!!!
donc on peux considérer qu'il est propre?
merci
et dites moi si je peux a présent supprimer proprement les logiciels installés et si bien sur ça craint si je rebranche en wifi et que le soucis venait de là? -
C'est bon, la MBR est propre, pas de problème à ce secteur du disque dur
-
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000003fc
Kernel Drivers (total 126):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E4000 \WINDOWS\system32\hal.dll
0xF799C000 \WINDOWS\system32\KDCOM.DLL
0xF78AC000 \WINDOWS\system32\BOOTVID.dll
0xF72A8000 spit.sys
0xF799E000 \WINDOWS\System32\Drivers\WMILIB.SYS
0xF7290000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
0xF7261000 ACPI.sys
0xF7250000 pci.sys
0xF749C000 ohci1394.sys
0xF74AC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF74BC000 isapnp.sys
0xF7A64000 PCIIde.sys
0xF771C000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
0xF79A0000 intelide.sys
0xF74CC000 MountMgr.sys
0xF7231000 ftdisk.sys
0xF7724000 PartMgr.sys
0xF74DC000 VolSnap.sys
0xF7219000 atapi.sys
0xF74EC000 disk.sys
0xF74FC000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF71F9000 fltMgr.sys
0xF71E7000 sr.sys
0xF750C000 PxHelp20.sys
0xF71D0000 KSecDD.sys
0xF7143000 Ntfs.sys
0xF7116000 NDIS.sys
0xF70FC000 Mup.sys
0xF75DC000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF67F5000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF67E1000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF67B9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF780C000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF6795000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7814000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF75EC000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF781C000 \SystemRoot\system32\DRIVERS\RTL8139.SYS
0xF665F000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0xF7824000 \SystemRoot\System32\Drivers\Modem.SYS
0xF664B000 \SystemRoot\system32\DRIVERS\parport.sys
0xF75FC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF782C000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7834000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF760C000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF761C000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF762C000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF6628000 \SystemRoot\system32\DRIVERS\ks.sys
0xF783C000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF65EF000 \SystemRoot\System32\Drivers\aoi4u8t2.SYS
0xF7B63000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF768C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7934000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF5B45000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF769C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF76AC000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF78A4000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF5B34000 \SystemRoot\system32\DRIVERS\psched.sys
0xF76BC000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7734000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF773C000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF76DC000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7A06000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF4E56000 \SystemRoot\system32\DRIVERS\update.sys
0xF7940000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF76EC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xECC20000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xECBFC000 \SystemRoot\system32\drivers\portcls.sys
0xF756C000 \SystemRoot\system32\drivers\drmk.sys
0xF757C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7A10000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7A16000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7BE1000 \SystemRoot\System32\Drivers\Null.SYS
0xF7A18000 \SystemRoot\System32\Drivers\Beep.SYS
0xF778C000 \SystemRoot\System32\drivers\vga.sys
0xF7A1A000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7A1C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7794000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF779C000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF795C000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xECBA1000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xECB48000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF759C000 \SystemRoot\System32\Drivers\aswTdi.SYS
0xECB22000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xECAD2000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF75AC000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xECA10000 \SystemRoot\System32\drivers\afd.sys
0xF6B4C000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF6B3C000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF77AC000 \SystemRoot\System32\Drivers\StarOpen.SYS
0xEC9E5000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xEC975000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF6B2C000 \SystemRoot\System32\Drivers\Fips.SYS
0xEC94E000 \SystemRoot\System32\Drivers\aswSP.SYS
0xF77BC000 \SystemRoot\System32\Drivers\Aavmker4.SYS
0xF77C4000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xF6AFC000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xEC936000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7A20000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF70D4000 \SystemRoot\System32\drivers\Dxapi.sys
0xF77CC000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7B10000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF055000 \SystemRoot\System32\ati2cqag.dll
0xBF094000 \SystemRoot\System32\atikvmag.dll
0xBF0CA000 \SystemRoot\System32\ati3duag.dll
0xBF355000 \SystemRoot\System32\ativvaxx.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xF78C0000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0xB8708000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB8569000 \SystemRoot\System32\Drivers\aswMon2.SYS
0xB82E4000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF7A5A000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xB8175000 \SystemRoot\system32\DRIVERS\srv.sys
0xF785C000 \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
0xF7864000 \SystemRoot\System32\Drivers\aswRdr.SYS
0xF7884000 \SystemRoot\System32\Drivers\TDTCP.SYS
0xB7CF2000 \SystemRoot\System32\Drivers\RDPWD.SYS
0xB7CDD000 \SystemRoot\system32\drivers\wdmaud.sys
0xB7EF5000 \SystemRoot\system32\drivers\sysaudio.sys
0xB7BAC000 \SystemRoot\System32\Drivers\HTTP.sys
0xF77E4000 \??\C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\mbr.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll
Processes (total 42):
0 System Idle Process
4 System
488 C:\WINDOWS\system32\smss.exe
592 csrss.exe
648 C:\WINDOWS\system32\winlogon.exe
700 C:\WINDOWS\system32\services.exe
712 C:\WINDOWS\system32\lsass.exe
884 C:\WINDOWS\system32\ati2evxx.exe
900 C:\WINDOWS\system32\svchost.exe
968 svchost.exe
1036 C:\WINDOWS\system32\svchost.exe
1124 svchost.exe
1180 svchost.exe
1356 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
1660 C:\WINDOWS\system32\spoolsv.exe
1712 C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe
504 svchost.exe
560 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
596 C:\Program Files\Bonjour\mDNSResponder.exe
716 C:\WINDOWS\system32\cisvc.exe
1280 C:\Program Files\Java\jre6\bin\jqs.exe
1132 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
1744 C:\WINDOWS\system32\HPZipm12.exe
1892 C:\Program Files\Photodex\ProShowGold\scsiaccess.exe
1956 C:\WINDOWS\system32\svchost.exe
1740 alg.exe
2944 C:\WINDOWS\system32\ati2evxx.exe
3040 C:\WINDOWS\explorer.exe
3308 C:\WINDOWS\SOUNDMAN.EXE
3344 C:\WINDOWS\ALCWZRD.EXE
3368 C:\WINDOWS\ALCMTR.EXE
3420 C:\WINDOWS\AGRSMMSG.exe
3472 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
3504 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
3564 C:\WINDOWS\system32\ctfmon.exe
3616 C:\Program Files\SFR\Media Center\MediaCenter.exe
3632 C:\WINDOWS\system32\svchost.exe
4072 C:\Program Files\SFR\Media Center\httpd\httpd.exe
1984 C:\Program Files\SFR\Media Center\httpd\httpd.exe
336 C:\WINDOWS\system32\wuauclt.exe
1628 C:\WINDOWS\system32\cidaemon.exe
2580 C:\Documents and Settings\Utilisateur\Bureau\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
PhysicalDrive0 Model Number: MAXTORSTM3320613AS, Rev: MX13
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719
Done!
- 1
- 2