Analyse log HijackThis

Résolu
Bonjour a tous,

Depuis quelque temps maintenant, mon PC c'est mis a ramer serieusement, a tel point que je ne peu plus graver ou écouter de la musique. (Par contre je note aucun ralentissement notoire quand je joue a un jeu) J'ai aussi remarqué que mon CPU est a 100% en permanance, même quand l'ordi est au "repos".
J'ai defragmenter mon disc dur, nettoyer le PC avec CCleaner et je l'est analyser avec AVG anti-spyware et divers anti-virus online qui ont supprimés des fichiers mais rien n'y fait, sa rame toujours autant.

Ca serai donc sympa si quelqun pourai m'analyser mon log hijackthis et me dire se qui se passe.

Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 09:26:06, on 14/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Akimbo Systems, Inc\Akimbo Download Manager\Akimbo Download Manager.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\USB Product Driver 2.25r004\shwicon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\bond090\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLiv1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLiv1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLiv1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ShowIcon_Module-B_USB Product Driver v2.25r004] "C:\Program Files\USB Product Driver 2.25r004\shwicon.exe" -t"Module-B\USB Product Driver v2.25r004"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Akimbo Download Manager (Akimbo) - Akimbo Systems, Inc. - C:\Program Files\Akimbo Systems, Inc\Akimbo Download Manager\Akimbo Download Manager.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: (no name) - https://photos.kitmaker.net/data/17747/MG_1415.jpg

--
End of file - 10508 bytes
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Le problème concerne un PC qui rame et dont le CPU reste à 100 % même au repos, rendant inutilisables gravure et musique, tandis que les jeux ne ralentissent pas. Plusieurs utilisateurs préconisent une désinfection approfondie: démarrer en mode sans échec, suivre une procédure antivirus et antispyware, puis analyser le log HijackThis pour identifier les éléments indésirables et les supprimer. La discussion met en avant des outils spécialisés comme Navipromo et BlackLight pour diagnostiquer d'éventuels rootkits et éléments persistants, BlackLight indiquant des erreurs d'expiration dans sa version bêta. Une mise en garde souligne qu'il ne faut pas lancer une désinfection sans avis d'un spécialiste et que des outils obsolètes ou des faux positifs peuvent compliquer le diagnostic.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    ok, bon courage !

    à voir aussi :

    securite proteger un ordinateur contre les malwares d internet

    ++
    0
    1. Salut,

      Je vais plutot creer un nouveau topic dans la rubrique gravure.
      inon, merci beacoups pout tes conseil, meme si c'est pas parfais sa marche deja mieux.
      0
      1. Modérateur
        Salut

        Il y a aussi des liens dans ce lien : a consulter !

        je ne peu toujours pas me servir du graveur.

        peut être un problème matériel ? conflit ???

        ++
        0
        1. Salut,

          j'ai planifier une verification minutieuse au demarage, celle ci a durer plusieurs heure ! (alors qu'avant elle se faisait en 30 min). Je note un leger mieux mais c'est toujours pas le top mais le plus chiant c'est que je ne peu toujours pas me servir du graveur.
          Merci
          0
          1. Modérateur
            Salut

            Windows, c'est comme le corps humain il s'auto répare tout seul, mais parfois faut l'aider :-)

            as tu suivis tout ce qu'il y a d'indiquer ???

            ++
            0
            1. Salut,

              J'avais deja verifier les erreurs, meme s'il me repare quelque fichiers, l'ordi rame toujours, et surtout mon CPU reste a 100%.
              En plus il me semble que XP remplace automatiquement les fichiers systeme manquants ou abimés.
              0
              1. Salut,

                Je viens de faire la manip comme tu ma dit, et merci pour le lien je vais y jeter un coup d'oeil.
                Par contre tu pense pas que mon ordi rame a cause d'un probleme materiel ? il y a quelque temps j'ai eu quelques fichier systeme qui se sont suprimés tous seul, quelqun m'avais alors dit que mon disque dur était peut etre cassé... enfin sa n'est qu'une suposition
                0
                1. Modérateur
                  Salut

                  Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

                  O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
                  O20 - AppInit_DLLs:

                  pour les parefeus gratuits, voir ici :

                  securite proteger un ordinateur contre les malwares d internet

                  @+
                  0
                  1. Salut,

                    Bien vu pour le par-feu, tu n'en connaitrais pas un gratuit par hazard ?

                    Merci, et voila le log :

                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                    Scan saved at 10:50:02, on 17/05/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Akimbo Systems, Inc\Akimbo Download Manager\Akimbo Download Manager.exe
                    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\WINDOWS\ATKKBService.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\ATK0100\HControl.exe
                    C:\Program Files\USB Product Driver 2.25r004\shwicon.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\UAService7.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\PeerGuardian2\pg2.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Steam\Steam.exe
                    C:\WINDOWS\ATK0100\ATKOSD.exe
                    C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                    C:\Program Files\Microsoft Office\Office\OSA.EXE
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\ASUS\NB Probe\NBProbe.exe
                    C:\Program Files\uTorrent\utorrent.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Documents and Settings\bond090\Bureau\HiJackThis_v2.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLiv1.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLiv1.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLiv1.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                    O4 - HKLM\..\Run: [ShowIcon_Module-B_USB Product Driver v2.25r004] "C:\Program Files\USB Product Driver 2.25r004\shwicon.exe" -t"Module-B\USB Product Driver v2.25r004"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
                    O20 - AppInit_DLLs:
                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: Akimbo Download Manager (Akimbo) - Akimbo Systems, Inc. - C:\Program Files\Akimbo Systems, Inc\Akimbo Download Manager\Akimbo Download Manager.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                    O24 - Desktop Component 0: (no name) - https://photos.kitmaker.net/data/17747/MG_1415.jpg
                    0
                    1. Modérateur
                      Salut

                      les pub qui restent, c'est parce que tu n'as pas de parefeu à mon avis ...

                      poste un nouveau hijack stp

                      ++
                      0
                      1. Salut Green Day

                        Voila les 2 rapports (et encore bravo de savoir lire dedans !)

                        16/05/2007 a 23:48:11,60

                        *** Recherche des fichiers dans C:
                        C:\StubInstaller.exe FOUND
                        C:\uniq FOUND

                        *** Recherche des fichiers dans C:\WINDOWS\

                        *** Recherche des fichiers dans C:\WINDOWS\system32
                        C:\WINDOWS\system32\SpoonUninstall.exe FOUND

                        *** Recherche des fichiers dans C:\Program Files
                        "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
                        "C:\Program Files\PokerStars\" FOUND
                        *** Fin du rapport !

                        Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 16/05/2007 a 23:52:35,46

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:
                        tentative de suppression de C:\StubInstaller.exe
                        tentative de suppression de C:\uniq

                        *** Suppression des fichiers dans C:\WINDOWS\

                        *** Suppression des fichiers dans C:\WINDOWS\system32
                        tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                        *** Suppression des fichiers dans C:\Program Files
                        tentative de suppression de "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe"
                        tentative de suppression de "C:\Program Files\PokerStars\"

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !

                        Les probleme des pub semble s'etre calmer un peu (mais j'en est encore un chti peu quand meme), merci beaucoup
                        0
                        1. Modérateur
                          re

                          Non, je ne me suis pas trompé :)

                          Ton précédent rapport le montré bien d'ailleurs !

                          Télécharge clean.zip
                          http://www.malekal.com/download/clean.zip
                          Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                          Ouvre le dossier Clean qui se trouve sur ton bureau.
                          Double-clic sur clean.cmd.
                          Une fenêtre noire va apparaître, choisis l'option 1
                          Poste le rapport qui se trouve ici C:\rapport_clean.txt

                          ensuite :

                          # Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

                          Double-clic sur clean.cmd.
                          Une fenêtre noire va apparaître, choisis l'option 2
                          Poste le rapport qui se trouve ici C:\rapport_clean.txt

                          ++
                          0
                          1. Salut,

                            t'es sur que tu t'es pas trompé de personne ?!
                            Enfin tant que tu me pose la question oui j'ai plein de pub du genre spyware secure et sa me saoul grave !

                            Mais mon probleme d'ordi qui rame persiste toujours, alors please help me !!
                            0
                            1. Modérateur
                              re

                              quel type de pub as tu encore ???

                              ++
                              0
                              1. voila, voila

                                option 1

                                Search Navipromo version 1.0.4 commencé le 16/05/2007 à 11:55:46,20

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                Fix lancé depuis C:\Documents and Settings\bond090\Bureau\navilog
                                Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

                                Executé en mode sans echec

                                *** Recherche Programmes installes ***

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Recherche dossiers dans C:\Documents and Settings\bond090\Application Data ***

                                *** Recherche avec BlackLight Engine/F-secure ***
                                BlackLight Engine est un produit de F-secure, pour + d'infos :
                                https://www.f-secure.com/en

                                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                ======================================

                                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                This is a beta version. It will expire on 1st of April, 2007.
                                Version information: 2.2.1055.

                                [+] Started on 05/16/07 at 11:55:54.
                                [-] ERROR: This version of F-Secure BlackLight has expired.
                                [+] Exited on 05/16/07 at 11:55:54 (return code = 3).

                                *** Recherche fichiers ***

                                *** Recherche cles registre ***

                                Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                Recherche Clé Magic Control

                                *** Module de recherche complémentaire ***
                                (recherche fichiers spécifiques)

                                Recherche Heuristique :

                                C:\WINDOWS\system32\psctjedbd.dat
                                C:\WINDOWS\system32\psctjedbd.dat
                                *
                                **
                                C:\WINDOWS\system32\psctjedbd_navps.dat

                                *** Analyse Terminé le 16/05/2007 à 11:56:06,04 ***

                                option 2

                                Clean Navipromo version 1.0.4 commencé le 16/05/2007 à 11:52:31,18

                                Fix lancé depuis C:\Documents and Settings\bond090\Bureau\navilog
                                Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

                                Executé en mode sans echec

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                                *** Suppression dossiers dans C:\WINDOWS ***

                                *** Suppression dossiers dans C:\Program Files ***

                                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Suppression dossiers dans C:\Documents and Settings\bond090\Application Data ***

                                *** Suppression fichiers ***

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\bond090\Local Settings\Temp effectué !

                                *** Sauvegarde du registre vers dossier Backupnavi***

                                sauvegarde du registre réalisée avec succès !

                                *** Nettoyage registre ***

                                Nettoyage registre Ok

                                *** Traitement Recherche complémentaire ***

                                1)Recherche/Suppressions nouveaux fichiers :

                                2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):

                                C:\WINDOWS\system32\psctjedbd.dat
                                C:\WINDOWS\system32\psctjedbd.dat
                                *
                                **
                                C:\WINDOWS\system32\psctjedbd_navps.dat

                                *** Nettoyage termine le 16/05/2007 à 11:54:51,71 ***

                                par contre j'ai eu le message d'erreur suivant lors de la suvegarde du registre vers dossier Backupnavi : "impossible d'exporter C:\doc & settings\bond090\bureau\navilog\backupnavi\sauvegarde_16052007.dat : erreur d'écriture sur le fichier peut etre due a 1 erreur de disque ou de systeme de fichier"

                                Je sais pas si ca a eu une incidence ou non.

                                Mais sinon t'a une p'tite idée de se qui m'arrive ?
                                Merci encore
                                0
                                1. Modérateur
                                  j'ai rien dis ... Ô_ô
                                  0
                                  1. heu... non non ! mais bon je vais recomencer si tu veux
                                    0
                                    1. Modérateur
                                      Salut

                                      tu as refais l'option 1 ! :)

                                      en mode sans echec il faut passer à l'option 2 !

                                      ++
                                      0
                                      • 1
                                      • 2