Pc ralenti
Résoluje me permet de vous poster un log hijackthis car ayant eu un probleme d'infection wareout sur mon portable, je m'inquiete du ralentissement de mon pc de salon, merci de votre aide par avance
Logfile of HijackThis v1.99.1
Scan saved at 18:30:37, on 23/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Configuration: Windows XP Internet Explorer 7.0
32 réponses
Un log HijackThis et des avertissements d'infection wareout alimentent des inquiétudes concernant un ralentissement présumé du PC, tant sur le portable que sur le poste de salon. Selon la meilleure réponse, il faut relancer OTMoveIt, cliquer sur cleanup puis redémarrer l’ordinateur et désinstaller HijackThis via le panneau Ajout/Suppression, afin de terminer le nettoyage et de vérifier les programmes installés. Des réponses complémentaires évoquent des analyses sans détection majeure, des rapports à extraire ou à copier, et des références à des outils comme AVG, Ad-Aware et Google Updater pour vérifier l’état du système.
-
Contributeur sécuritéRe,
merci, on va effectivement continuer.
Bon surf. -
re,
ok merci et bon corrage pour tes futurs combats anti-virals, bye -
Contributeur sécuritéBonjour,
je crois effectivement que c'est résolu.
Tu nettoies de la manière suivante :
tu relances OTMoveIt, tu cliques sur cleanup et tu relances l'ordi.
Tu fais démarrer, panneau de configuration, ajout/suppression de programmes et tu désinstalles hijackthis.
voila, terminé.
Bon surf.
-
bonjour,
bon ben voila, cela fait 3 jours maintenant et toujours pas de soucis avec mon pc de salon, je pense que le problème est resolu, que fais-je de OTMoveIT ( il est toujours l'heureux beneficiaire d'un fichier infecté), a+ -
Contributeur sécuritéRe,
j'ai aussi bien aimé travailler avec toi.
Comme je ne peux pas te souhaiter des ennuis, tu peux toujours venir mettre un message personnel.
@+ -
re,
ok ca marche, je te remerci encore mille fois pour ton aide, et je suis ravi d'avoir fais ta connaissance, tu est quelqu'un de tres sympathique et egalement de tres proffessionel, merci et peut etre se recroiserons nous ici selon mes differents et futurs deboires informatique, merci et bonne continuation, cordialement
fabrice -
Contributeur sécuritéRe,
il me semble.
Comme l'autre, on attends la confirmation dans 2 ou 3 jours et on marque résolu.
@+ -
re,
je te remerci pour cette info qui nous sera tres utiles, je le posterai demain sous son pseudo dans son post, et donc apparement on en a fini avec mon dexieme pc, non? merci a+ -
Contributeur sécuritére,
regarde dans le répertoire de Bitdefender s'il n'y a pas un fichier .txt récent.
Sinon fait une recherche sur *.txt créé dans les derniers jours (aujourd'hui si tu l'as lancé aujourd'hui).
@+ -
re, pour mon pc ca a l'air d'aller franchement bien, pas de signe de ralentissement ne de blocage, pour mon pote, c moi qui etais chez lui pour poster son log hijackthis car il y connait encore moins que moi ( il a acheter son premier pc il y a 3 mois ) et il a egalement acheter la suite complete bitdefender mais je n'ai pas trouver comment sortir le rapport, je l'ai vu, il y avait effectivement plusieurs choses d'inscrite ( dont des lignes qui contenaient le mot "worm"), mais c'est la seule chose dont je me souvienne. sait tu comment copier/coller le rapport des fois. merci a+
-
Contributeur sécuritéRe,
comment se comporte l'ordi ?
Tous les log sont bons. C'est donc le dernier critère.
Pour ton ami, qu'il ajoute une réponse en plus, cela fera remonter le post. On peut se contenter d'un "up" pour signifier que l'on veut faire remonter le post.
Dans son cas, il serait bien qu'il mette le rapport de l'antivirus qui signale une infection. (le log Hijackthis est propre).
@+ -
re,
ne t'inquiete pas du cahngement de pseudo ( moi meme je n'avais pas vu ) car mon ami trvaille dans la restauration et est donc au boulot a cette heure ci, donc je surveille son post, et en ouvrant 2 pages, c'est son pseudo qui est resortit au final dans mon post, a+ -
re,
autre chose, tu va dire que j'abuse vraiment, j'ai un ami qui a poster pour un soucis de pc lent, et apparement il n'as pas eu de reponse, comment peut-t'il faire remonter son post au niveau des conversations actuelles, merci a+ -
re,
pour mon anti virus, meme probleme que ad-aware, mais j'ai put le lire et il est vert, ce qui signifie qu'il n'y a rien a signaler, en revanche parfois il me detecte un "1881exploit.any" ou quelque chose comme ca, la ca fait pas mal de temps qu'il ne le trouve plus, mais des qu'il le detectait en general je le supprimais de suite,a+ -
re, pour ad-aware, je ne trouve pas ou se trouve le rapport, mais apres le scan il n'y avait que des cookies que j'ai d'ailleur supprimer, et pour mon anti virus, je regarde de suite, a+
-
re,
voici le rapport avg as
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:45:29 25/07/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport -
Contributeur sécuritéRe,
je te rassure, cela m'arrive.
Pas de problème, il est donc supprimé (il le sera quand on supprimera OTMoveIt).
Les rapports sont encore en cours ?
@+ -
re,
alors la tu me voit confus, j'etais sur que tout etais la, de plus je verifie mon post a chaque fois et la je n'ai pas verifier, le resultat s'en fais sentir
G:\Logiciels\dvdaccess1030.exe moved successfully.
Created on 07/25/2007 17:14:26 -
Contributeur sécuritéRe,
non c'est moi.
Je voulais juste dire que je n'avais pas eu le rapport OTMocveIt et que tu avais du oublier de cliquer pour le copier.
@+ -
re,
désolé, je n'ai pas compris ton denier post (12), click droit ?
- 1
- 2