Répondre Nouveau sujet

Ordi Qui Rame , pas le mien mais pour aider une amie

muffin59
22/08/2007 à 15:29




me revoila, yavait longtemps !!! bonjour à toute l'équipe

une amie m'a appellé à l'aide pour interpreter un log hijackthis
mais comme c'est pas mon pc, je ne veux pas faire n'importe quoi,
je vous mets le log ci dessous ( merci d'avance pour votre aide) :

Logfile of HijackThis v1.99.1
Scan saved at 16:28:21, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1142595734046
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.14.5/ttinst-french.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
 
Répondre
bill morron
22/08/2007 à 15:59




bonjour

fixer les lignes suivantes

C:\WINDOWS\ALCXMNTR.EXE

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

puis reposter un rapport
 
Répondre
muffin59
22/08/2007 à 20:02




merci Bill pour la réponse
le ménage est fait !!!!
bonne soirée
 
Répondre
bill morron
22/08/2007 à 20:26




bonsoir

j'ajouterais ceci pour un pc qui rame (lent)

QUOTE
ACCELERER OU NETTOYER SON PC LOGICIELEMENT

telecharger installer

-spybot-searh&destroy
http://www.01net.com/telecharger/windows/I...ches/26157.html
-tuto spybot-searh&destroy
http://www.safer-networking.org/fr/tutorial/index.html
http://www.pcentraide.com/index.php?showtopic=229

-ccleaner
http://www.01net.com/telecharger/windows/U...ches/32599.html
-tuto ccleaner
http://www.pcentraide.com/index.php?showtopic=3847

-regclaener
http://www.01net.com/windows/Utilitaire/ne...iches/4894.html
-tuto regcleaner
http://www.kachouri.com/tuto/tuto-94-regcl...re-systeme.html
http://www.pcentraide.com/index.php?showtopic=5898

-hitman pro qui regroupe pulsieurs logiciels
http://www.clubic.com/telecharger-fiche13745-hitman-pro.html
http://www.01net.com/telecharger/windows/S...ches/35180.html
-patch fr
http://soswindows.net/hitman/
-tuto hitman pro
http://www.pcparadise.fr/Forum-informatiqu...-pro-t2998.html
http://www.sur-la-toile.com/viewTopic_3020...iser-Hitma.html

-hijackthis
http://www.infos-du-net.com/telecharger/Hi...s,0301-454.html
ne pas installer sur le bureau mais dans un dossier (ou repertoire distinct)
tuto
http://www.zebulon.fr/dossiers/43-hijackthis.html
http://www.depannetonpc.net/article192-tut...hijackthis.html
-site de recherche d'erreur à interpréter fixer
http://www.hijackthis.de/index.php?langselect=french
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++
desactiver la restauration systeme
dans => menu démarrer=>accessoires=>outils systeme=Restauration
=>parametre de la restauration=>cocher désactiver la restauration du systeme sur tous les lecteurs
la remettre un fois les problémes resolut

-le mode SANS ECHEC peut etre fait et conseillé pour certains log qui fonctionnent
sous ce mode
pour démarrer en mode sans échec tapoter la touche F8 au démarrage

-passer ton antivirus et anti spyware ou un en ligne
complet celui-ci regroupe antivirus et anti spyware
http://www.favorisxp.com/antivirus-ligne-a...are-trojan.html

-anti virus en ligne
ici
http://www.inoculer.com/scan/licence.php
http://webscanner.kaspersky.fr/
http://www.secuser.com/antivirus/
http://www.pandasoftware.fr/Activescan/Activescan.html

-anti virus gratuit
http://www.essentielpc.com/actualites/471-...ivirus-avg.html
http://www.inoculer.com/gratuits.php3


-passer un antispyware le tien ou en ligne
ici
http://defenza.com/v2/fr/index.asp

-lancer "spybot-searh&destroy"
-lancer "ccleaner"
-lancer "regcleaner"
-passer hitman pro
-lancer hijacthis

-ouvrir=>menu demarrer=>panneau de configuaration=>options internet
=>supprimer les cookies=>ok
=>supprimer les fichiers=>supprimer tout le contenu hors connexion=ok
=>effacer l'historique=>ok

-ouvrir=>menu demarrer=>tous les programmes=>accessoires=>outils systeme
=>nettoyage de disque=>ok (faire tous les disques s'il y en plusieurs)

-ouvrir=>menu demarrer=>executer=>taper cmd =>entree
taper cd c:\ =>entree
taper del /s/f *.*.tmp =>entree
taper del /s/f *.*.bak =>entree
taper del /s/f *.*.old =>entree
(respecter les espaces)
(faire tous les disques s'il y en plusieurs remplacer cd c:\ par cd d:\ =>etc..)

-ce munir du cd d'installation de windows
ouvrir=>menu demarrer=>executer=>taper cmd =>entree
taper sfc /scannow "respecter l'espace apres "sfc" =>entree

-ouvrir=>menu demarrer=>tous les programmes=>accessoires=>outils systeme
=>defragmenter (tous les disques s'il y a)

-ouvrir=>menu demarrer=>executer=>taper msconfig =>entree
ouvrir l'onglet demarrage
decocher tout ce qui n'est pas:
antivirus,antispyware,etc..
wifi
shype
msn messanger
=>appliquer
decocher l'option toujours me prevenir lors de chaque demarrage
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+
pour une restauration de ton systeme sans faille eviter d'utiliser la restauration de windows
et y préférer une création d'image disque avec des logiciels comme:
http://www.partition-saving.com/
http://www.runtime.org/dixml.htm
http://fr.acronis.com/homecomputing/produc...CFSdDZwodSn-lNw
http://shop.avanquest.com/france/produits/...Q_FR_PP_GO_PERF
http://www.pc-infopratique.com/telecharger...rton-ghost.html
http://www.zdnet.fr/produits/logiciels/uti...39364084,00.htm
http://www.commentcamarche.net/faq/sujet-3...e-systeme-ghost

puis défragmenter
menu démarrer=>accéssoires=>outils systeme=>defragmenteur de disque
(meme s'il existe d'autres dégragmenteurs plus puissants)
et redémarrer
 
Répondre
 

Répondre Nouveau sujet
RSS ContactPlan Nous sommes le : 25/07/08