Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Merci de me fournir qqs remarques sur cette analyse.

 

Logfile of HijackThis v1.99.1

Scan saved at 14:48:38, on 28/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

H:\WINDOWS\System32\smss.exe

H:\WINDOWS\SYSTEM32\winlogon.exe

H:\WINDOWS\system32\services.exe

H:\WINDOWS\system32\lsass.exe

H:\WINDOWS\system32\Ati2evxx.exe

H:\WINDOWS\system32\svchost.exe

H:\Program Files\Windows Defender\MsMpEng.exe

H:\WINDOWS\System32\svchost.exe

H:\WINDOWS\system32\svchost.exe

H:\WINDOWS\Explorer.EXE

H:\WINDOWS\system32\ctfmon.exe

H:\WINDOWS\system32\spoolsv.exe

H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

H:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

H:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

H:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

H:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe

H:\WINDOWS\system32\CTsvcCDA.exe

H:\Program Files\FolderSize\FolderSizeSvc.exe

H:\WINDOWS\System32\svchost.exe

H:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

H:\Program Files\InkSaver\InkSaver.exe

H:\Program Files\Logitech\Easy Synchronization\servicestub.exe

H:\Program Files\FastUse_V6\FastUse.exe

H:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

H:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

H:\Program Files\Pando Networks\Pando\Pando.exe

H:\Program Files\Logitech\MouseWare\system\em_exec.exe

H:\WINDOWS\system32\pctspk.exe

H:\Program Files\Picasa2\PicasaMediaDetector.exe

H:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe

H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

H:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxMediaDB.exe

H:\Program Files\DynAdvance\DynAdvance Notifier\MailNotifier.Exe

H:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

H:\Program Files\Creative\MediaSource\Detector\CTDetect.exe

H:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

H:\Program Files\Executive Software\Sitekeeper\Sitekeeper Server\SKeeper.exe

H:\Program Files\Spyware Terminator\sp_rsser.exe

h:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe

H:\WINDOWS\System32\svchost.exe

H:\Program Files\HHVcdV6Sys\VC6SecS.exe

H:\WINDOWS\System32\vssvc.exe

H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

H:\Program Files\Invisible Browsing\InvisibleBrowsing.exe

H:\Program Files\Mozilla Firefox\firefox.exe

C:\APPLICATIONS neuves\HIJACK this\hijackthis_hijackthis_1.99.1_anglais_17891.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = H:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicite

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - H:\DOCUME~1\Georges\APPLIC~1\EoRezo\EoAdv\EoRezobho.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - H:\Program Files\Fichiers communs\ReGet Shared\Catcher.dll

O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)

O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - H:\Program Files\FlashGet\jccatch.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - H:\Program Files\GetRight\xx2gr.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - H:\DOCUME~1\Georges\APPLIC~1\EoRezo\EoAdv\EoRezobho.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - H:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - H:\Program Files\FlashGet\getflash.dll

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] H:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [inkSaver] H:\Program Files\InkSaver\InkSaver.exe hide

O4 - HKLM\..\Run: [Path] "H:\Program Files\FastUse_V6\FastUse.exe"

O4 - HKLM\..\Run: [iSUSPM Startup] "H:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [HGTXPEI] H:\WINDOWS\system32\FirstReboot.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [TkBellExe] "H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Pando] "H:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized

O4 - HKLM\..\Run: [NeroFilterCheck] H:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [Picasa Media Detector] H:\Program Files\Picasa2\PicasaMediaDetector.exe

O4 - HKLM\..\Run: [spywareTerminator] "H:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [invisibleBrowsing] H:\Program Files\Invisible Browsing\InvisibleBrowsing.exe

O4 - HKCU\..\Run: [DynAdvance Notifier] "H:\Program Files\DynAdvance\DynAdvance Notifier\MailNotifier.Exe"

O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] H:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

O4 - HKCU\..\Run: [Creative Detector] "H:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R

O4 - HKCU\..\Run: [Pando] "H:\Program Files\Pando Networks\Pando\pando.exe" /Minimized

O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Point&&Go - H:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm

O8 - Extra context menu item: &Tout tйlйcharger avec FlashGet - H:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Tйlйcharger avec FlashGet - H:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Ouvrir avec GetRight - H:\Program Files\GetRight\GRbrowse.htm

O8 - Extra context menu item: Traduire cette page - H:\WINDOWS\WEB\powertoy.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - H:\WINDOWS\System32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Translate - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - H:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - H:\Program Files\Xi\NetXfer\Help\eng\Options.htm (file missing)

O9 - Extra 'Tools' menuitem: Customize translation options - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - H:\Program Files\Xi\NetXfer\Help\eng\Options.htm (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - H:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - H:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - H:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Flash2X Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - H:\WINDOWS\System32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: &Launch Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - H:\WINDOWS\System32\shdocvw.dll (HKCU)

O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - H:\WINDOWS\System32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - H:\WINDOWS\System32\shdocvw.dll (HKCU)

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - H:\WINDOWS\System32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - H:\WINDOWS\System32\shdocvw.dll (HKCU)

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15030/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst20040510.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15030/CTPID.cab

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - H:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll

O20 - Winlogon Notify: PixVue - H:\WINDOWS\

O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - H:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - H:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: Adobe LM Service - Adobe Systems - H:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - H:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - Unknown owner - H:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaSrv - C-Dilla Ltd - H:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Capture Device Service - InterVideo Inc. - H:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - H:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - H:\MAGIX\Common\Database\bin\fbserver.exe

O23 - Service: Folder Size (FolderSize) - Brio - H:\Program Files\FolderSize\FolderSizeSvc.exe

O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: IBService - Unknown owner - H:\Program Files\Invisible Browsing\servers\IBService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - H:\Program Files\Power Translator\LogoMedia TranslateDotNet Server.exe

O23 - Service: Logitech Easy Synchronization - Unknown owner - H:\Program Files\Logitech\Easy Synchronization\servicestub.exe

O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - h:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)

O23 - Service: NBService - Unknown owner - H:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)

O23 - Service: NMIndexingService - Unknown owner - H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)

O23 - Service: NsEngine - Unknown owner - (no file)

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - H:\WINDOWS\system32\pctspk.exe

O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - H:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxLiveShare.exe

O23 - Service: RoxMediaDB - Sonic Solutions - H:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxMediaDB.exe

O23 - Service: RoxUpnpRenderer - Sonic Solutions - H:\Program Files\Fichiers communs\Roxio Shared\SharedCom\RoxUpnpRenderer.exe

O23 - Service: RoxUpnpServer - Sonic Solutions - H:\Program Files\Roxio\Easy Media Creator 8\Digital Home\RoxUpnpServer.exe

O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - H:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxWatch.exe

O23 - Service: ScsiAccess - Unknown owner - H:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

O23 - Service: Sitekeeper Server - Executive Software International, Inc. - H:\Program Files\Executive Software\Sitekeeper\Sitekeeper Server\SKeeper.exe

O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - H:\Program Files\Spyware Terminator\sp_rsser.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - H:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - H:\Program Files\HHVcdV6Sys\VC6SecS.exe

Posté(e)

Salut,

 

Trop de programmes qui tournent...

Tu as deux antispywares : Windows Defender.. Spyware Terminator.. ça bouffe des ressources pour rien.

 

Bref vas lire ça : http://www.malekal.com/ordinateur_lent.php

et fais du ménage.

 

Poste dans la partie Optimisation si tu as besoin d'aide.

Posté(e) (modifié)

Allo

Comme éléments inutile au démarrage (ce n'est peut etre pas les seuls mais à première vue voila ce que je vois) .

-AcroRd32.exe

-jusched.exe

-realsched.exe

Pour ce qui est de ces 3 items,tu dois, avant de supprimer du démarrage,aller dans Adobe ,Java(panneau de configuration),et RealPlayer et ôter toutes mises à jour automatique de ces logiciels....

ensuite tu vas dans

*Démarrer

*Executer..... msconfig

....va à démarrage et décoches ces 3 items (Appliquer /Ok)si parfois tu as un doute,abstient toi........ensuite tu redémarres...tu auras une fenêtre t'avisant de changements ,etc........et tu dois cocher la case "ne plus afficher ce message" ou quelque chose du genre...................

.................pour ctfmon.exe

http://www.aideonline.com/faq-Desactiver_CTFMONEXE-423.html

tout ceci ne fera pas une bombe de ton ordi mais ca aidera

ensuite

Comme le dit Malekal_morte ce n'est pas recommandé de mettre deux protections résidentes en même temps pour le même type de logiciel.......mais si je peux me permettre ,pour ma part j'opterais pour désactiver la protection en temps réel de Spyware Terminator (si c'est possible) et de te servir de ST pour les scans seulement

 

http://secunia.com/software_inspector/

va a "Start now"....et coche la petite case à

 

Enable thorough system inspection.

Enable the Secunia Software Inspector to search for software installed in non-default locations.

 

http://www.atribune.org/content/view/25/2/

et une défragmentation

@+

Modifié par Zonk
Posté(e)

hummmm pour jusched.exe

Je serai d'avis de la laisser, cela permet de garder son java à jour.

 

Sortir avec un java pas à jour sur le WEB, c'est pas recommandé du tout.

Posté(e) (modifié)
hummmm pour jusched.exe

Je serai d'avis de la laisser, cela permet de garder son java à jour.

Point interressant....

c'est vrai que ce n'est pas tout le monde qui est inscrit à Secuser

http://www.secuser.com/newsletters/index.htm

et qui passe un coup de Software inspector periodiquement...

http://secunia.com/software_inspector/

Modifié par Zonk

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...