PC Neuf qui rame - Rapport Hijackthis

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 23 Fév 2008 18:47

Bonjour,

Je sais, ce n'est pas très original, mon pc rame sévère par moment.
Pourtant vu la config il a pas de quoi : Processeur Interl Dual core, 1 go de ram.
Voilà depuis quelques jours j'ai des problèmes de connexions et d'antivirus sur mon PC (Panda Antivirus se retrouve en protection faible régulièrement), beaucoup de petits problèmes pénibles du style: le gestionnaire de tâche qui n'affiche plus rien ou encore le plus embêtant: connexion internet faible... etc..

Je l'ai donc scanné avec mon antivirus Panda 2008. Il a rien trouvé.
Je viens de passer le PC au crible avec a-square Free, dont voici le rapport :
--------------------------------------------------------------------------------
Version - a-squared Free 3.1
Dernière mise à jour: 23/02/2008 16:39:40

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\, F:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 23/02/2008 16:40:17

C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:28 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:81 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:88 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:89 Détecter: Trace.TrackingCookie
C:\Program Files\Free.fr\Dialer\Dialer.exe Détecter: Heuristic.Dialer.RAS

Scanné

Fichiers: 189632
Traces: 375859
Cookies: 129
Processus: 41

Trouver

Fichiers: 1
Traces: 0
Cookies: 4
Processus: 0
Clés de Registre: 0

Fin du Scan: 23/02/2008 18:10:31
Temps du Scan: 1:30:14

C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:28 Supprimé Trace.TrackingCookie
C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:81 Supprimé Trace.TrackingCookie
C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:88 Supprimé Trace.TrackingCookie
C:\Documents and Settings\Rocky\Application Data\Mozilla\Firefox\Profiles\7rpqcwwy.default\cookies.txt:89 Supprimé Trace.TrackingCookie

Supprimé

Fichiers: 0
Traces: 0
Cookies: 4
----------------------------------------
Merci de me donner votre avis d'expert, je desespère ...
Voici également mon rapport Hijackthis :

-------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:38:52, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe
c:\program files\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\AVENGINE.EXE
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\ApvxdWin.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\ASUS\AASP\1.00.23\aaCenter.exe
C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\WebProxy.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [AsusServiceProvider] C:\Program Files\ASUS\AASP\1.00.23\aaCenter.exe
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.23\AsRunHelp.exe
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/ ... nicode.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe

--
End of file - 7575 bytes

----------------------------------------------------------------------------

Cordialement,

Rocky64
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Falkra » 23 Fév 2008 21:51

Bonsoir, il n'y a rien d'anormal dans ce log.

Ceci est inhabituel :
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot

Tu utilises un ensemble Raid pour ton disque dur ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 24 Fév 2008 09:42

C'est à dire ? qu'est ce qu'un ensemble Raid ?

De plus j'ai lors de mes 2 derniers redémarrage un écran noir (anvant que xp se lance) avec :
American Megatrends
http://www.ami.com
Pri Master Hard Disk ;S.M.A.R.T. Status BAD, Backup and Replace
Press F1 to resume

Savez-vous ce que c'est ?

Merci pour votre aide précieuse !
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Falkra » 24 Fév 2008 09:51

SMART est un système matériel de surveillance de l'état des disques durs.
Ce message indique une défaillance sur le disque dur principal (s'il y en a plusieurs).

Le disque dur peut être à moitié en panne, le message recommande également de sauvegarder les documents importants ! Vérifie si le pc est encore sous garantie.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 25 Fév 2008 10:27

Tu me fais peur avec le SMART :cry:
Mon Pc est sous garantie matériel 1 an je crois.
Il y a bien un myen de savoir ce que c'est réellement ?

au fait, qu'est ce qu'un ensemble Raid ?
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Falkra » 25 Fév 2008 10:33

C'est un message de panne.
Voir
Recherche google

Un ensemble raid, c'est quand on monte plusieurs disques durs dans la machine et qu'on les regroupe matériellement, pour créer par exemple un gros disque dans windows à partir de deux (raid 0), on écrit les données en répartissant sur les deux à la fois, ou un ensemble avec un disque qui écrit la même chose que le premier (backup : raid 1).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 25 Fév 2008 10:41

Ok donc pas d'ensemble raid sur le pc.
J'ai 2 disques durs, 1 (le principal) monté en sata l'autre plusancien en IDE.
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Falkra » 25 Fév 2008 10:49

Le logiciel HDTune peut donner des indications complémentaires, dans l'onglet "health".

Fais tout de même des sauvegarde si tu n'en as pas de fraîches, i faut être prudent avec ces questions.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 25 Fév 2008 22:02

Voici un screen de hd tune. quelle interprétation peut-on en faire ?
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 26 Fév 2008 09:34

Ca n'a pas l'air rassurant, n'est-ce pas ? :cry:
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Falkra » 26 Fév 2008 09:37

Ce sont des secteur défectueux, que le disque dur a isolé de lui-même :
http://www.ariolic.com/activesmart/smart-attributes/reallocated-sectors-count.html

Ceci explique que tu n'aies pas de problème avec tes données : le disque teste lui-même ses secteurs, et lorsqu'il en trouve défectueux, il les isole, c'est ce qui se passe ici. Il ne faudrait pas que cette valeur se mette à augmenter. Dans l'absolu, tel quel, ça ne représente pas de réel "danger" si ça n'évolue pas.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Rocky64 » 26 Fév 2008 10:03

Merci pour ton aide Falkra !

Mais est ce que ces secteurs défectueux sont la cause des problèmes suivants comme le fait que le pc rame, firefox aussi, connexion internet faible, que mon antivirus se met couramment en protection faible, etc ?

ou alors faut chercher autre part ?
Rocky64
 

Re: PC Neuf qui rame - Rapport Hijackthis

Messagepar Falkra » 26 Fév 2008 10:33

Non, ce sont des problèmes différents. Le marquage des secteurs fait par le disque dur n'a pas d'incidence sur les performances, et il profite des moments d'inactivité pour faire ses tests.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités