Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour,

 

j'ai des enormes pb,mon pc ralentit a fond depuis peu je ne sais pas ce qu'il se passe,je vous joint mon rapport j'espere que vous pourrez m'aider.

 

Meme quand je veux faire un nettoyage de disque ca ne bouge pas ca reste a 3 batons alors qu'il tourne toute une journée.... pourquoi????

 

Merci de votre aide.

 

Logfile of HijackThis v1.99.1

Scan saved at 21:21:00, on 20/02/2008

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

c:\program files\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\Program Files\a-squared Free\a2service.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\System32\FTRTSVC.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe

C:\WINDOWS\system32\cleanmgr.exe

C:\Program Files\a-squared Free\a2free.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe

C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

C:\PROGRA~1\Wanadoo\ComComp.exe

C:\PROGRA~1\Wanadoo\Watch.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\hijack this\HijackThis.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-1.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\efccaxw.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: BrowsingAdvisor - {F1E96EDC-E0C8-BE98-1F15-C29DBED83B53} - C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-2.dll

O2 - BHO: (no name) - {F7C7AA47-BCA6-451D-8DBC-C10A8F75C8C7} - (no file)

O3 - Toolbar: (no name) - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/101bcd0d70f2a0...RdxIE601_fr.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{FC44972C-5C03-4AC6-A0A3-6070736C129B}: NameServer = 81.253.149.1 80.10.246.3

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: efccaxw - C:\WINDOWS\SYSTEM32\efccaxw.dll

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program files\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

Posté(e)

Bonjour aurore59 bet bienvenue sur le site :P

En attendant les prossécus, je te conseille de désinstaller un antivirus - avec 2 il y a risque de conflit.

Ensuite de mettre à jour ton windows - Windows Update

Et pour finir le SP 2 via ce lien

 

Tu pourras, je pense, reposter un rapport Hyjackthis aprés le dernier redémarrage de ton PC

Bon courage

@+

Posté(e)

Le gros problème dans votre configuration, sont les programmes antivirus résident qui pause conflit.

 

il faut supprimer les rentrées résidentes de programmes antivirus que vous n'utilisez pas.

 

 

c:\program files\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe

C:\Program Files\a-squared Free\a2service.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe

C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE

C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe

C:\Program Files\a-squared Free\a2free.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

Posté(e) (modifié)

Allo Aurore59 et bienvenue sur le forum

..tu sembles infectée....

alors il faudrait que tu supprimes Panda

http://www.pandasecurity.com/homeusers/sup...;ref=SopMonPlan

(et à la fin complètement du nous diras quel antivirus tu veux garder......si tu veux supprimer Antivir on te guidera :P )

 

L'idée de mettre ton XP à jour est excellente et PRIMORDIALE....mais pas tant et aussi longtemps que tu ne seras pas certifier "SAIN"

 

Ad-Aware gratuit n'est pas mauvais..mais la lacune la plus importante est celle du manque de bouclier en temps réel..

 

Ad-Aware 2007 et de plus son service :P

....ce soft n'est pas mauvais.....mais ne fait pas le poids actuellement

...est ce la version PRO ??PLUS?? ou la gratuite??

....et en plus te met un service inutile :P......si tu es avec la version gratuite alors je te recommande de le supprimer (a toi dy voir)

 

Ad-Aware

-Terminer le processus Ad-Aware (item orange)

en allant :Pémarrer /Exécuter et tapez taskmgr (onglet processus)

 

* aawservice.exe

 

tu auras un message de Windows t'avisant de la possible pertes de données et d'instabilité, etc....c'est un message normal dans ces circonstances...et sans danger pour le moment car tu ne touche pas à Windows...

Ensuite tu vas tout de go à Ajout /Supp de programmes et tu supprimes Ad-Aware

 

 

1-

Téléchargements

Pour linstant enregistre seulement ces fichiers sur ton bureau

 

ATF

http://www.atribune.org/content/view/25/2/]

 

AVG Antispyware

http://free.grisoft.com/doc/download-free-...pyware/us/frt/0

 

Hijackthis

Voici la dernière version (alors tu peux supprimer l'ancienne )

http://www.trendsecure.com/portal/fr/tools...ools/hijackthis

 

 

2-

Installation AVG , paramètrage Antivir /AVG

 

Antivir :

Note :

Antivir et AVG devront être mis à jour AVANT d'aller en mode sans échec (MSE)

 

http://tutopat.hostonet.org/viewtopic.php?t=2417

 

.....surveille à bien activer la recherche de " rootkits" et "scan master boot sector"

(ces fonctions sont souvent oubliées par les gens)

 

Cherche à activer le mode "Expert" et à optimiser la recherche des menaces...

(et personnellement dans l'onglet "scanner" j'active tout les items dans

"Rootkit search" et

"Manual selection"

Aide en image message #184

Aide en image message #113

 

AVG Antipsyware

 

AVG Antispyware

Tu auras un choix de langues.

http://www.malekal.com/tutorial_AVG_AntiSpyware.php

 

En version d'essai , la protection en temps réel (bouclier)sera périmée après 30 jours.......alors sans la licence le programme sera encore utile comme "scanner" (normalement encore possibilité de faire les mises à jour mais seulement manuellement )

 

3-

Affichage des dossiers cachés

 

Aller à

  • Démarrer
    Panneau de configuration

  • " Option des dossiers"
  • onglet "Affichage"
  • Paramètres avancés
  • Activez la case "Afficher les fichiers et dossiers cachés".
  • Désactivez la case "Masquer les extensions des fichiers dont le type est connu".
  • Désactivez la case "Masquer les fichiers protégés du système d'exploitation".
  • Cliquez sur "Appliquer à tous les dossiers".
     
    Quand tu auras l'approbation des connaisseurs sur la bonne santé de ton ordi ,je te recommande de renverser les changements faits sur l'affichage des dossiers.....ça évitera de possibles bévues dans le futur
     
     
    4-

    Incursion en mode sans échec


     
     
    Note :
    Imprime le texte car en mode sans échec tu ne pourra avoir accès au net ....le MSE est parfois lent à démarrer/fermer...soit patient.
    L'affichage sera altéré...c'est normal...ça reviendra normal suite à un redémarrage ....le redémarrage suivant retournera ton ordi en mode normal
     
     
    http://www.malekal.com/modesansechec.php

    • Cliques sur Démarrer
    • Cliques sur Arrêter
    • Sélectionne Redémarrer
    • clique sur OK.
    • Appui sur la touche F8 dès qu'un écran de texte apparaît puis disparaît
    • Utilise les touches de direction pour sélectionner spécifiquement "mode sans échec" (celui du haut)
      , puis appuyez sur ENTRÉE.

5-

Suppression des fichiers temporaires avec ATF en MSE

Note: l'étape 5 se déroule totalement en MSE (IMPORTANT)

Double-clique ATF-Cleaner.exe afin de lancer le programme

Petit programme gratuit ne nécessitant pas d'installation ,sans danger. Parfois avec les ordis moins performants le nettoyage est lourd ,alors y aller deux cases à la fois.

(si tes cookies te sont précieux ,exclu les)

 

Sous l'onglet Main, choisis : Select All (ou deux cases à la fois....idéalement toutes les cases et fait ton choix pour les cookies )

 

Si tu utilises le navigateur Firefox :

  1. Clique Firefox au haut et choisis : Select All
  2. Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

 

Si tu utilises le navigateur Opera :

  1. Clique Opera au haut et choisis : Select All
  2. Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

 

Ensuite faire des vérifications complètes avec Antivir et AVG en mode sans échec

 

Quand tu auras fini en mode sans échec pense à sauvegarder les rapport

Pour sortir du mode sans échec tu nas qua redémarrer..

 

 

6-

Les rapports

Suite à tout cela tu amènes tes rapports danalyse à la suite de ton sujet .

 

7-

Vérification en ligne

 

..Si tu veux avoir un regard externe très potable, la vérification avec Kaspersky est de mise.

Parfois les antivirus sont chatouilleux avec ce genre de scan...alors le cas échéant ,pense à désactiver ton antivirus temporairement le temps de la vérification et ensuite réactive le ! :P

 

-Scan en ligne Kaspersky

-Clique sur Accept

Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.

clique une nouvelle fois sur "Accept"

Les bases de mises à jour vont s'installer, patiente un moment

-Clique sur Next.

-Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

 

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum.

 

NOTE: Le scan est à faire avec Internet Explorer.

 

 

 

 

8-

Vérification des logiciels non sécuritaires

 

Quand tu auras quelques minutes:

Secunia Software Inspector

Ce test ne nécessite aucune installation de logiciel mais tu devras avoir préalablement Java de SunSystem

http://www.java.com/fr/

  • Va à "Start Now"
  • Tu devras accepter l'analyse (sans obligation de cocher la petite case "Toujours faire confiance au contenu....." ) et ensuite tu fais "Exécuter"

2b64ebf417a6609871e91d50b5c1ct.jpg

  • Ensuite tu dois aller à "Start"
  • active la petite case à :

Enable thorough system inspection.

Enable the Secunia Software Inspector to search for software installed in non-default locations.

....et suit les recommandations....

Bye

Modifié par Zonk
Posté(e)

:P Zonk,

L'idée de mettre ton XP à jour est excellente et PRIMORDIALE....mais pas tant et aussi longtemps que tu ne seras pas certifier "SAIN"

Tout à fait d'accord mais rien n'empêche Aurore59 de MàJ. Celà lui faira gagner du temps :P

@+

Posté(e) (modifié)
:P Zonk,

 

Tout à fait d'accord mais rien n'empêche Aurore59 de MàJ. Celà lui faira gagner du temps :P

@+

Allo

Moi aussi je pensais cela....

mais Appolo 01 m'a déjà dit que de mettre un OS infecté à jour pouvait le faire planter solide...alors depuis ce temps je ne le recommande qu'en tout dernier..... :P

@+

Édit : Appolo 01 ?? y en a qui ont des nouvelles de mon ami :P

Modifié par Zonk
Posté(e)

Re,

Décidemment on en apprend tous les jours :P - J'espère qu'Aurore59 n'aura pas de soucis :P

@+

Posté(e)
Re,

Décidemment on en apprend tous les jours :P - J'espère qu'Aurore59 n'aura pas de soucis :P

@+

Si elle prend le temps de tout lire ,ça va bien aller.....

@+ :P

Posté(e)

ok je supprimerai panda car c'est un vieille version!! je ne l'utilise plus.

sinon pour ad aware oui c'est la version gratuite,donc elle me sert pas???? je peux la supprimer???

 

pour la manipulation du sans echec je dois supprimer des trucs??j'ai pas bien compris???

 

Merci

Posté(e)
ok je supprimerai panda car c'est un vieille version!! je ne l'utilise plus.

sinon pour ad aware oui c'est la version gratuite,donc elle me sert pas???? je peux la supprimer???

 

pour la manipulation du sans echec je dois supprimer des trucs??j'ai pas bien compris???

 

Merci

Parfait pour Panda...supprime le.....

pour Ad-Aware ,idem (AVG est beaucoup supérieur....et si tu veux faire un cadeau à ton ordi achète la licence)

....pour le mode sans échec ,alors oui il y aura des trucs à supprimer....mais les logiciels le feront...entre autres :

  • ATF (qui supprimera les fichiers inutiles et ca aidera grandement pour le nettoyage des menaces et le rendement général de ton ordi)
  • Antivir supprimera probablement des choses en lui aisant faire une vérification complète de ton ordi
  • AVG aussi supprimera probablement des choses en lui faisant faire une vérification complète

donc pour l'instant tu n'auras rien à supprimer "manuellement"..... :P

...ca va ???

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...