Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut

 

Je viens de m'occuper de l'ordi d'un copain qui avait quelques soucis de ralentissement et de démarrage un peu long. Après avoir supprimé pas mal de choses inutiles, lui avoir installé un firewall (kerio v2) et changé son antivirus, j'ai fais plusieurs scans avec antivir, a², spybot (qui d'ailleurs pour une raison inconnue se ralentit trés fortement au 2/3 du scan jusqu'à ne plus avancer, comme sur mon ordi depuis 2 semaines), ad-aware et dégagé déjà quelques programmes indésirables.

 

J'ai voulu faire un scan avec hijackthis pour voir ce qu'il en était, mais je ne le maitrise pas trop et j'ai été trés surpris par toutes ces lignes 18 liées à logitech.

 

Merci de m'aider pour l'analyse.

 

 

Logfile of HijackThis v1.99.1

Scan saved at 22:16:50, on 15/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\SYSTEM32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Program Files\ProcessGuard\dcsuserprot.exe

D:\WINDOWS\System32\FTRTSVC.exe

D:\Program Files\Kerio\Personal Firewall\persfw.exe

D:\WINDOWS\Explorer.EXE

D:\Program Files\Logitech\MouseWare\system\em_exec.exe

D:\Program Files\ProcessGuard\pgaccount.exe

D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

D:\PROGRA~1\Wanadoo\TaskBarIcon.exe

D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

D:\Program Files\ProcessGuard\procguard.exe

D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

D:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE

D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

D:\Program Files\AntiVir PersonalEdition Classic\sched.exe

D:\Program Files\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe

O4 - HKLM\..\Run: [!1_pgaccount] "D:\Program Files\ProcessGuard\pgaccount.exe"

O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [avgnt] "D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

O4 - HKCU\..\Run: [LDM] D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [!1_ProcessGuard_Startup] "D:\Program Files\ProcessGuard\procguard.exe" -minimize

O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = D:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.1_07\bin\npjpi141_07.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.1_07\bin\npjpi141_07.dll

O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe

O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O18 - Protocol: bw+0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Protocol: offline-8876480 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: CA License Client (CA_LIC_CLNT) - Unknown owner - D:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)

O23 - Service: CA License Server (CA_LIC_SRVR) - Unknown owner - D:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)

O23 - Service: DiamondCS ProcessGuard Service v3.410 (DCSPGSRV) - DiamondCS - D:\Program Files\ProcessGuard\dcsuserprot.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall\persfw.exe

Posté(e) (modifié)

salut ote

 

Rien de mauvais sur ce rapport. Je vois qu'il utilise ProcessGuard , excellent!

 

j'ai été trés surpris par toutes ces lignes 18 liées à logitech.

Je te rassure rien d'inhabituel! relatif à backweb , utilisé pour rechercher une nouvelle version du logiciel.Par contre je ne sait pas pourquoi il y a autant de lignes...

 

De quand date ce ralentissement? as t'il fait une défrag récemment? y a t'il des alertes de ProcessGuard ?

Modifié par charles ingals
Posté(e)

Salut Charles Ingals

 

ProcessGuard c'est moi qui vient de lui installer. Il ne fait pas d'alerte anormale, à part tous les nouveaux programmes que j'autorise progressivement.

Le ralentissement datait de quelques mois, ça va mieux maintenant après le nettoyage que j'ai fait.

J'ai déjà regardé, pas besoin de faire de defrag.

 

C'était surtout toutes ces lignes 18 qui m'ont inquiété car j'ai vu qu'elles pouvaient correspondre à une attaque.

Je peux en fixer quelques une ? Est-ce que tu vois d'autres choses inutiles ?

 

Sinon par rapport à spybot, tu as entendu parlé d'un souci ? C'est quand même bizarre qu'il se bloque comme ça sur cet ordi et le mien.

 

Merci pour ton aide.

Posté(e) (modifié)

Bonjour a tous, bonjour Charles :P et ote,

 

2 remarques :

 

- Ote, tu utilises une vieille version du javascript de sun. Je te conseille de la mettre a jour car les anciennes versions sont sujettes a des failles de sécurité.

Site de java : http://www.java.com/fr/

 

- Sur ton rapport, on peut voir la présence du service France Telecom Routing Table Service (FTRTSVC)

Celui-ci est installé a l insu de l utilisateur par une update de wanadoo! Il peut entrainer des dysfonctionnements sur le systeme!

 

Je te conseille de le désactiver complètement.

 

Dans le menu Demarrer>Executer >tape: services.msc

 

Recherche le service avec cette orthographe exacte:

France Telecom Routing Table Service (FTRTSVC)

 

Double clic dessus et clic sur [arreter] puis dans :

type de demarrage --> sélectionne désactivé.

 

 

C'était surtout toutes ces lignes 18 qui m'ont inquiété car j'ai vu qu'elles pouvaient correspondre à une attaque.

Je peux en fixer quelques une ?

Oui, fixe ces lignes 018 :

O18 - Protocol: bw+0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: offline-8876480 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Modifié par Jack_Burton
Posté(e) (modifié)
Salut Charles Ingals

C'était surtout toutes ces lignes 18 qui m'ont inquiété car j'ai vu qu'elles pouvaient correspondre à une attaque.

Je peux en fixer quelques une ? Est-ce que tu vois d'autres choses inutiles ?

 

Bonjour Ote.

Salut Jack, Charles :P

 

En ce qui concerne les lignes O18 tu peux toutes les fixer sans aucun soucis. cela n'aura aucune conséquence sur la rapidité du système mais alègera le log.

 

A+

 

Edit : Grrrrrr, tjs le plus rapide Jack. lol

Modifié par Pollux_63
Posté(e)

Salut Jack_Burton et Pollux_63

 

J'ai fait la mise à jour de Java et fixé toutes les lignes 18 relatives à logitech.

J'ai également arrêté le service France Telecom Routing Table Service (FTRTSVC).

 

Voici mon nouveau log après les manip (c'est clair qu'il est moins long tout à coup):

 

Logfile of HijackThis v1.99.1

Scan saved at 12:56:52, on 16/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\SYSTEM32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Program Files\AntiVir PersonalEdition Classic\sched.exe

D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

D:\Program Files\ProcessGuard\dcsuserprot.exe

D:\Program Files\Kerio\Personal Firewall\persfw.exe

D:\WINDOWS\Explorer.EXE

D:\Program Files\Logitech\MouseWare\system\em_exec.exe

D:\Program Files\ProcessGuard\pgaccount.exe

D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

D:\PROGRA~1\Wanadoo\TaskBarIcon.exe

D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

D:\Program Files\ProcessGuard\procguard.exe

D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

D:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE

D:\WINDOWS\System32\svchost.exe

D:\Program Files\ewido anti-spyware 4.0\guard.exe

D:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

D:\PROGRA~1\Wanadoo\ComComp.exe

D:\PROGRA~1\Wanadoo\Toaster.exe

D:\PROGRA~1\Wanadoo\Inactivity.exe

D:\PROGRA~1\Wanadoo\PollingModule.exe

D:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

D:\PROGRA~1\Wanadoo\Watch.exe

D:\WINDOWS\system32\msiexec.exe

D:\Program Files\Mozilla Firefox\firefox.exe

D:\Program Files\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe

O4 - HKLM\..\Run: [!1_pgaccount] "D:\Program Files\ProcessGuard\pgaccount.exe"

O4 - HKLM\..\Run: [avgnt] "D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [!ewido] "D:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

O4 - HKCU\..\Run: [LDM] D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [!1_ProcessGuard_Startup] "D:\Program Files\ProcessGuard\procguard.exe" -minimize

O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe

O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O17 - HKLM\System\CCS\Services\Tcpip\..\{89348B66-4EA7-420C-9AEB-5F6C50C7C89D}: NameServer = 80.10.246.130 80.10.246.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Protocol: offline-8876480 - {38EA0272-EA07-4E94-9E03-F9C7AB11FAF9} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: CA License Client (CA_LIC_CLNT) - Unknown owner - D:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)

O23 - Service: CA License Server (CA_LIC_SRVR) - Unknown owner - D:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)

O23 - Service: DiamondCS ProcessGuard Service v3.410 (DCSPGSRV) - DiamondCS - D:\Program Files\ProcessGuard\dcsuserprot.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall\persfw.exe

 

Vous voyez d'autres choses à faire ?

En tout cas merci à vous trois pour vos conseils.

Posté(e) (modifié)

Re,

 

Vous voyez d'autres choses à faire ?

Oui, tu peux encore fixer ces lignes :

 

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

 

O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

 

O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE

 

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

 

Je vois par ailleurs que tu utilises Firefox. Si tu n'utilises plus du tout Internet Explorer, tu peux rajouter ces lignes a fixer avec hijackthis :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL

 

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

 

O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe

O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

 

Je te conseille également d'établir une connexion manuelle pour ne plus te coltiner les multiples services/processus liés au kit de connexion wanadoo.

Pour cela, tu peux suivre ce tuto :

http://www.faqoe.com/connexionmanel.htm

Modifié par Jack_Burton
Posté(e) (modifié)

Je n'ai plus accès à l'ordi en question, mais j'ai fixé les lignes que tu indiquais Jack Burton.

 

Pour la connexion manuelle, c'est clair que j'ai bien été tenté de le faire, mais pas eu le temps (j'avais peur de mal le faire et de ramer pour récuperer intenet), ce sera pour une prochaine. J'avais déjà halluciné sur le nombre de processus qui se lancaient quand j'établissais la connexion.

 

En attendant le pc est tout beau, tout propre et plus rapide. Merci à vous trois pour le coup de main.

 

 

 

Sinon j'insiste, mais comment ça se fait que spybot ne puisse pas aller au bout de son scan ? Je l'utilise depuis un moment chez moi sans problèmes, mais depuis une mise à jour il y a 1 ou 2 semaines, il ralentit énormement au 2/3 du scan. Je l'arrête au bout d'un moment (à la vitesse ou il va quand il ralentit, il faudrait une semaine pour qu'il se termine). Et sur le pc ou je suis intervenu même chose, pourtant j'ai téléchargé le logiciel à nouveau sur le site de l'éditeur, j'ai pas ramené ma version. Quelqu'un a-t-il le même souci ? Ou ça vient d'un même problème sur les deux ordi, ce qui m'étonnerai ?

Modifié par ote

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...