

kanakryss
Membres-
Compteur de contenus
43 -
Inscription
-
Dernière visite
Tout ce qui a été posté par kanakryss
-
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
bonjour, je n ai pas encore reinstallé l antivirus . -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
bonjour, quand j ai desinstallé avira , ça a crashé . lune page bleu est apparu , j ai pas eu le temps de lire car l ordi a redemarrer rapidement . Par la suite il booté et rebooté sans arret, en boucle . impossible d utiliser l ordi . Maintenant je viens de terminer les processus indiqué en "ode sans échec" car c etait la seule alternative pour faire fonctionner l ordinateur . Je vais rebooter en mode normal et reinstaller l antivirus . Vous me conseillez aute chose que avira peut etre ? Sinon em mode sans echec avec connexion internet , pas de page qu se bloque ça avance au clic ... looool le rapport eset : http://cjoint.com/?EBvpi1zJfxE merci j ai reinitialisé et ça fait toujours le meme probleme , la page bleue apparait et il reboot cett erreur apparait : "page fault in non page area " apres le reste pas le temps de lire car il reboot -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
Bonsoir, Désolé pour le temps de réponse , mais j étais en déplacement 3 jours pour le boulot . le rapport de minitoolbox : MiniToolBox by Farbar Version: 30-11-2014 Ran by win7 (administrator) on 20-02-2015 at 21:20:34 Running from "C:\Users\win7\Desktop" Windows 7 Professional Service Pack 1 (X86) Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Configura��o de IP do Windows Libera��o do Cache do DNS Resolver bem-sucedida. ========================= IE Proxy Settings: ============================== Proxy is not enabled. No Proxy Server is set. "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. **** End of log **** les pages inteernet se bloquent toujours . l antivirus delire toujours au demarrage . je vais l enlever et le reinstaller merci j apporte une modification au message , il se passe un truc bizarre , quand je lance facebook , apres les pages ne se bloquent pas pendant un moment... -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
bonjour, voici le rapport de rogue killer : http://cjoint.com/?EBsrAWXc5XQ le rapport de ctr : http://www.cjoint.com/15fe/EBsrBRARK18.htm apres le prmier redemarrage , les icone du burau sont toutes blanches après elles apparaissent normalement . Ensuite je reçois toujours un message qui me dit que l antivirus a cessé de fonctionner , mais il fonctionne carapes le redemarrage il a trouvé CTR.exe quand j ai lancé chrome , il a mis moins de 1 mn pour apparaitre avec la page de zebulon qui etait dans les favoiris . Il a mis 2mn pour accéder au site de ci-joint Au moment où j écris tout va bien , pas un seul ralentissement ... Je vais refaire un redemarrage et je vais voir et termine le message . J ai redemarré . un ecran noir est apparu disant qu il faut verifié le disque c/ . CHKDSK a vérifié le disque . au demarrage le meme message apparait de l antivirus qui s est arrêté de fonctionner , mais il fonctionne . avec les icone du bureau blanches qui apparaissent les unes apres les autres . Les icone des pages dans les favoris aussi apparaissent en blanc d abord puis apparaissent normal petit a petit . J ai lancé chrome . la page a mis 1 mn pour fonctionner . Au moment où j écris , j ai lancé une autre page chrome , elle a mis 1.30 mn pour se lancer . J ai lancé le windows explorer pour naviguer dans Mes Documents , il a mis 40 secondes pour ouvrir la page . merci -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
Bonsoir, le fichier fixlog de frst : http://cjoint.com/?EBrxzLrCTOl le rapport roguekiller : http://cjoint.com/?EBrxBfKqBzs Merci -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
bonsoir, voici les rapports addition : http://cjoint.com/?EBrvIaMdZCf FRST : http://cjoint.com/?EBrvJbUFxvq merci -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
Bonjour , J ai fait tous ce qui etait demandé . les choses ont l air d avoir empiré . j ai mis 1 heures pour pouvoir utiliser l ordinateur . les pages internet ne répondent pas , j ai dû redemaarrer 4 fois avant de pouvoir acceder au site zebulon . Quand l ordi s allume, je reçois un message que l antivirus s est arrêté de fonctionner mais il a l air de fonctionner puisqu il m a averti que sftgc contient un virus HEUR/APC(cloud) ... voici les rapports zhpfix : http://cjoint.com/?EBrsDQv1XcA adwcleaner : http://cjoint.com/?EBrsJ7ogXAk malwarebyte : j ai fais un premier scan , il s est interrompu et l ordi a rebooté . apres avoir fait un deuxieme scan voici le rapport : http://cjoint.com/?EBrsUyZwdna le rapport sftgc : http://cjoint.com/?EBrsXi06RY6 -
[Résolu] PC infecté - demande d'aide
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
Bonsoir et merci pour le coup de main . voici le fichier ZHP cleaner : http://cjoint.com/?EBpxCIWDMqi voici le fichier du rapport de ZHP DIAG : http://cjoint.com/?EBpxEVnYwOD Merci -
[Résolu] PC infecté - demande d'aide
kanakryss a posté un sujet dans Analyses et éradication malwares
--- 16h50 --- Bonjour, On m'a donné un PC qui est super lent . Quand je vais sur internet , les pages mettent beaucoup de temps à se charger quand elle ne crash pas . L antivirus m annonce souvent la présence de malware . En regardant sur le disque dur j ai trouvé des programmes de type "portable" . J ai effacé ces programmes mais les problèmes persistent . Qund j'utilise des programme de type microsoft office word , il rame pour écrire ... ça écrit au ralenti .... Je vous remercie pour votre aide . Ci-joint le rapport de ZHPDiag. --- 16h57 --- Je viens de m apercevoir que le rapport ZHP DIAG etait en portugais .... je remet le rapport en français. -édit- Dans cette section, il ne faut pas multiplier les messages dans ton sujet avant d'avoir été pris en charge : au vu de la présence d'une « réponse », les helpers ne s'y intéresseront pas, croyant le problème pris en mains par l'un des leurs. Utilise plutôt la touche « Modifier » située en bas à droite de ton premier message -
Pourriez-vous analyser mon rapport svp
kanakryss a posté un sujet dans Analyses et éradication malwares
Bonjour , Depuis un certains temps , il y a pas mal de nouveaux processus inconnus qui s affichent quand je fais ctrl+alt+supp . J ai décidé de faire un hi jack this .. pourriez vous analyser mon rapport svp ? merci Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:37:38, on 3/7/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\a-squared Free\a2service.exe C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\ARQUIV~1\AVG\AVG8\avgemc.exe C:\ARQUIV~1\AVG\AVG8\avgrsx.exe C:\ARQUIV~1\AVG\AVG8\avgnsx.exe C:\Arquivos de programas\AVG\AVG8\avgcsrvx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\ARQUIV~1\AVG\AVG8\avgtray.exe C:\Arquivos de programas\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Arquivos de programas\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe C:\Arquivos de programas\Search Settings\SearchSettings.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Le Robert\Le Petit Robert\prhyper.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\documents and settings\christophe\configurações locais\dados de aplicativos\qmgyqwg.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\Christophe\Meus documentos\CHRISTOPHE\Nova pasta\migration\HiJackThis.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Arquivos de programas\Search Settings\kb128\SearchSettings.dll O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Arquivos de programas\Dealio Toolbar\DealioToolbarIE.dll O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Arquivos de programas\AVG\AVG8\avgssie.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre6\bin\ssv.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\ARQUIV~1\GbPlugin\gbiehuni.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Arquivos de programas\Search Settings\kb128\SearchSettings.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Arquivos de programas\Dealio Toolbar\DealioToolbarIE.dll O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARQUIV~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Arquivos de programas\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Arquivos de programas\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [searchSettings] C:\Arquivos de programas\Search Settings\SearchSettings.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Arquivos de programas\Le Robert\Le Petit Robert\prhyper.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [qmgyqwg] "c:\documents and settings\christophe\configurações locais\dados de aplicativos\qmgyqwg.exe" qmgyqwg O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{62B3C5D2-7A3E-4472-A8DB-B0AE0BE06BFD}: NameServer = 201.6.0.43,201.6.0.42 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Arquivos de programas\AVG\AVG8\avgpp.dll O20 - Winlogon Notify: GbPluginUni - C:\ARQUIV~1\GbPlugin\gbiehuni.dll O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Arquivos de programas\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: WinPolicy AutoLock (AutoLock) - Unknown owner - C:\Arquivos de programas\Justsoft WinPolicy\WPService.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Droppix Service - Droppix - C:\Arquivos de programas\Arquivos comuns\Droppix\DxService.exe O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe -- End of file - 10106 bytes -
je suis parti a la recherche du firmware , impossible a trouver !!! c esr un pioneer dvr k14RA si au as ou qqn aurait un update du firmaware sous la main c e serait cool ... j ia fait tout google ... introuvable , meme pas sur le site de pioneer ...
-
merci beaucoup pour les conseils .. en ce qui concerne l intensité de l utilisation .... je ne l ai pas trop poussé ... voir meme j ai quasi jamais gravé de dvd peut une douzaine a tout casser ..... les dvd originaux , cd originaux et gravés passent tres bien ..... bon je vais rechercher un cd de nettoyage ... merci beaucoup
-
salut , oui je les ai lu sur un autre lecteur , ils passent .... il n y a pas de message d erreur , tout simplement e lecteur dvd ne detecte rien dans le lecteur
-
bonjour, je possede un combo lecteur:graveur cd/dvd sur mon portable. mon probleme: mon lecteur ne lit plus les dvd que je grave .... ils sont bel et bien gravés , mais ils ne les lit pas.... les dvd originaux du genre film, il les lit. les cd originaux et gravés , il les lit ... j utilise nero 6 ou alcohol ... quelqu un aurait une idee du probleme? merci
-
aide rapport hijackthis
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
je pense que je vais faire un gros nettoyage des ventilos aussi ... merci -
aide rapport hijackthis
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
salut et merci appollo , bon , en ce qui concerne mon fournisseur d internet ... c est un peu compliqué car j habite au bresil .... c est Speedy de telefonica ... looool .... ce sont des bon fils de putes .... c est bien cher , et c est pas trop performant ... et là ou j habite il n y a que ça .... genre je paie presque 60 euros pour du 3Mo ... Sinon en ce qui concerne le pare feu , j utilisais celui de windows jusqu a hier ... ma femme a appellé le fournisseur d acc és en lui disant qu ils se foutaient de notre gueule que internet rame a mort ... etc etc et ces cons lui on dit de retirer le pare-feu ... chose qu elle a fait ... et quand je suis rentré du taf j etais fou ... je vais mettre le zone alarme .... concernat le hijack , je peux virer tous ça ? : O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Aspire Arcade\PCMService.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [Camfrog] "C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE merci beaucoup , et merci a zonk egalement , je lis la page que t as envoyé , merci .. ciao -
aide rapport hijackthis
kanakryss a répondu à un(e) sujet de kanakryss dans Analyses et éradication malwares
merde , j ai oubliais de mettre le rapport .... le voici Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:35:56, on 07/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Aspire Arcade\PCMService.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\LAUNCH~1\LManager.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\rsvp.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Aspire Arcade\PCMService.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [Camfrog] "C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2E39F44D-F35C-43DE-8DFD-FBCE799E5EB7}: NameServer = 200.204.0.10 200.204.0.138 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- End of file - 5582 bytes -
bonjour , merci d avance pour votre aide precieuse; je possede un ordinateur portable , processeur pentium 4 3,4 ghz , 1 Go Ram , windows xp sp 2 .; tout d origine . pas de programme cracké ou pirates. depuis un certain temps , le processeur tape dans les 100 % sans raison apparente , sans aucun programme que j utilise qui tourne .... je fais de a musique avec l ordi , le probleme c est que quand j utilise mon logiciel , ( ableton live .. ou reason) je met 2 synthés ... et la charge cpu est a fond ... le son saccade et sature ..bref la merde ..... quand je fais ctrl alt supp , la charge processeur est a 100 % .... qu est ce que j ai fais : je suis allé sur le net , j ai recup des infos au sujet du bug de svschost.exe ... j ai fait une manip pour arranger le probleme qui etait posé a cause du systeme de mise a jour ..... rien de neuf .... j ai passé spybot , j ai passé adware 2007 , et j viens d acquerir spyware doctor ... qui u passage j ai été obligé de virer car il ralentissait le pc a mort , ce dernier n a rien trouvé .... par contre j ai passé cleanup312.EXE , il m a viré 17000 fichiers soit 500 Mo de merde de fichoer temporaires et autres saloperies..... apres avoir lu des infos sur differents forum s , j ai vu que pas mal de gens utilisent hijackthis .... j ai un peu lu a son sujet sur ce forum .... deux questions : 1 ) quelqu un peut il faire une analyse de mon rapport et me dire si= il y a un truc qui cloche ... 2) j ai vu dans le premier post du premier sujet , concernant hijackthis , qu il était esffectivement possible de virer tous les programmes de la ligne 04 , et que cela n aurait aucune incidence sur le fonctionnement du systme ... c est confirmé cela ? derniere questio^n qui pourrait paraitre tres con .. mais parfois j ai l impression que l ordi chauffe un peu beaucoup ... son ralentissement ne serait pas du au rechauffement ? un processeur de portable ne doit pas depasser quelle temparature ? quelqu un peut m indiquer un soft gratuit pour mesurer la temperature du processeur . merci beaucoup pour votre aide . au revoir chris