Rapport hijackthis

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Rapport hijackthis

Messagepar Pasdawoine » 09 Mai 2008 16:58

Bonjour à vous tous, je suis un petit nouveau, et je suis une de ces naives personnes pour qui l'ordinateur est une machine qui doit s'allumer et s'éteindre comme une télé. Mais voila ce n'est pas la mème chose, et mon ordi souffre d'un démarrage fort long.

Suite au(x) problème(s) dont souffre mon ordinateur, je me suis fait conseiller de venir chez vous pour présenter le rapport hijackthis.

Alors je vous fait un copié collé du compte rendu, en espérant que c'est bien ça.

Je vous remercie et vous dit à bientôt. :supers:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:40:31, on 09.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\fw_watch.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Norton AntiVirus\OPScan.exe
C:\Program Files\Windows Desktop Search\WindowsSearchFilter.exe
C:\Documents and Settings\home\Local Settings\Temporary Internet Files\Content.IE5\DFIDWLN7\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bluewin.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {201E647F-2B89-4A8E-AA8A-2E2B470F6D8A} (FotolaboClubUploader Control) - http://web1.fotolabo.ch/PHOTOPRODUCTS/a ... loader.cab
O16 - DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} (IfolorUploader Control) - http://chkr-web.ifolor.net/ORDERINGGENE ... r_chkr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://carolausannesuisse.spaces.live.c ... nPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 4621795687
O16 - DPF: {642F50E7-244A-11D5-956E-0040339BF4B0} (Inet1.CInet1) - http://srv560.mediapluspro.net/Mediaplu ... /Inet1.CAB
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://carolausannesuisse.spaces.live.c ... nPUpld.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/home/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 12543 bytes
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 09 Mai 2008 20:09

Bonsoir,

je ne vois rien d'infectieux ici, mais la lenteur s'explique par la quantité de logiciels qui sont démarrés : tout cela est logique (tant mieux !). De combien de ram (mémoire vive) dispose la machine ? Si tu ne sais pas, fais un clic droit sur le poste de travail et demande propriétés, là ça s'affiche en bas sur la droite (xxx Mo ou Go de Ram).

Par ailleurs Norton come Antivirus (qui doit aussi faire pare-feu, c'est un des plus lourds et gourmands).
Est-ce une version payée ou préinstallée (déjà là) sur la machine ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 10 Mai 2008 13:52

Merci pour votre réponse si rapide :merci

Alors pour la mémoire vive; 2.21GHZ, 512 Mo de RAM
Espace utilisé sur le seul disque; 23.9 Go
Espace libre sur le seul disque; 91.0 Go

Suite à une réparation en 2007 (carte graphique), notre réparateur nous a installé Avast, vu que mon Norton datait un peux.

Mais nous avons dut supprimé Avast car je ne pouvais pas recevoir de mail, nous avons reinstallé Norton Antivirus, mais ma version de 2004, une version incluse avec l'achat de l'ordi en 2004.
Ce problème de lenteur est trés récent 2 à 4 semaines + de nombreuses publicités indésirables sur outlook.

Merci et à bientôt
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 10 Mai 2008 13:57

Re. Les publicités par mail ne sont pas liées à un virus, c'est le classique du bon gros spam, a priori.

512 Mo sur XP, ça va, mais si on a trop de programmes en même temps, c'est juste, ces ralentissements sont donc logiques, et on peut y remédier en partie.

Ce norton est vieux, et particulièrement lourd, et Avast était un mauvais choix technique, c'est devenu une vraie passoire, malheureusement. Pour gagner en vitesse et sécurité je te propose la manip suivante pour commencer :
- désinstaller Norton
- installer antivir comme antivirus, il est gratuit et performant.

Tu peux désinstaller Norton avec SymNRT, un petit programme qui supprime tous les outils Norton (développé par leurs soins), car autrement il y a toujours des restes.
Pour installer antivir, voici un tuto avec tous les liens : http://www.libellules.ch/tuto_antivir.php
Cet antivirus est gratuit et plus léger/efficace à la fois.

N'hésite pas à poser des questions. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 11 Mai 2008 17:54

Merci , Norton désinstallé.

J'ai lancé l'installations d'Antivir mais il semblerait que c'est partis en echec, a l'étape Setup Status.

Je n'ai pas le temps de relancer, je vais retenter plus tard.

Merci beaucoup et à bientôt.
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Pasdawoine » 11 Mai 2008 23:20

En allumant mon ordi dans ma barre de démarrage en bas à droite, j'ai la surprise de voir le petit parapluie blanc sur fond rouge d'Avira.

J'ai donc lancé le scan Luke filewaker et verrais bien ce qu'il en est, malgré le fait que je n'ai pas fait de mise à jour :plaf: (recommandée dans le tuto)

:learn: Puis je compter aveuglément sur Avira désormais, ou dois je paramètrer certaines spécificité. :learn:

Je vous remercie du temps que vous me consacrez, et vous souhaite un bon week end.
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 11 Mai 2008 23:22

Re. Normalement le paramétrage par défaut suffit, surtout pour un premier scan.
A la fin du scan, il est possible de sauvegarder le rapport (report) et/ou le poster. Il est possible après coup de les récupérer, en cas de besoin.

Bon scan, et @ très bientôt. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 12 Mai 2008 09:10

RegSupreme Professional et TuneUp Utilities, sont des programmes de maintenance (maintenance en un clic) qu'un amis m'a installé en 2006, quand une situation inhabituelle survenait je refaisait un peux d'ordre avec l'un ou l'autre de ces programmes, il est vrai que quelques fois cela marchait bien.

Faut il que je jète ce programme??

Mais voila !!, il a été utilisé il y a quelques semaines par ma douce moitié, et pas avec le meileurs des succés, nous trainons ce problème de lenteur au démarrage depuis.

Le problème de lenteur ; Une fois l'interrupteur de la tour enclenché cette dernière met en marche tout ces petits muscles et m'affiche au bout de quelques secondes une publicité "Winfast", cela doit ètre la carte mère ou un processeur (non??).
Cette publicité reste à l'écran pendant bien 5 minutes, alors qu'avant c'était trés bref, L'ordi fait pas trop de bruit de mise en place, puis au bout de ces 5mn, il continue son ouverture plus ou moins comme d'habitude, message de bienvenues windows avec barre de tâches qui travail, petite coupure de 2 secondes puis il me remet le mème message puis tout s'ouvre d'un coup, fond d'écran plus icônes déja présente sur l'écran, alors qu'avant mon problème, le fond d'écran se pose puis quelques instant aprés, les icônes.


Pour le rapport de scan, je le post ici ou en MP ??
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar byp » 12 Mai 2008 09:16

Une fois le scan terminé, (et les "plus-qu'excellents" conseils que tu recevras observés et mis en pratique), éventuellement voir avec ton revendeur si tu as la possibilité de pousser ta ram à 1024 (la doubler), mais comme ça va dépendre de la carte mère, si elle date du temps des pharaons... :shock:

Je ne sais pas si tous ces BHO sont vraiment nécessaires ??

Voir pour désinstaller (diminuer) certains logiciels lancés au démarrage ? surtout s'ils ne servent qu'une fois tous les 24 ans.

Un petit logiciel que j'aime bien et que j'utilise régulièrement c'est "Starter" tu peux le télécharger ici :

http://www.softpedia.com/get/Tweak/Syst ... rter.shtml

ça te permet de voir exactement ce que tu as dans le ventre de ta machine, particulièrement les programmes chargés au démarrage

Ensuite si tu cliques bouton droit de la souris sur l'une des fonctions cochée sous Elements" tu peux avoir toutes les infos et même accéder directement à internet pour un complément de renseignements.
Bon courage et tiens nous au courant.
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: Rapport hijackthis

Messagepar Falkra » 12 Mai 2008 09:16

Re. Pour le rapport de scan, poste le ici stp.

Winfast, ce le marque de ta carte graphique, c'est la première chose qui apparaît sur l'écran. Par contre il y a un problème là dedans, car ce type d'affichage doit durer dans les 5 secondes environ. 5 minutes, il y a un problème, mais d'ordre matériel.

Ta carte graphique a peut-être un problème.

Ne jette pas TuneUp et autres pour le moment. Ils ne sont pas forcément très utiles, mais il y a peut-être un plus gros problème derrière tout ça, et ces programmes n'y seraient pour rien.

Pour l'optimisation (Byp), il vaut mieux s'occuper de ça après tout ce qui relève de désinfection.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 12 Mai 2008 10:46

Alors voila le rapport d'Antivir.
AntiVir PersonalEdition Classic
Report file date: lundi, 12. mai 2008 00:00

Scanning for 835736 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: ALEXANDR-GEI4B2

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:26:55
ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 13:27:04
ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 13:27:13
AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 16:43:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 07:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi, 12. mai 2008 00:00

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'fw_watch.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'nSvcAppFlt.exe' - '1' Module(s) have been scanned
Scan process 'Apache.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nSvcLog.exe' - '1' Module(s) have been scanned
Scan process 'nSvcIp.exe' - '1' Module(s) have been scanned
Scan process 'Apache.exe' - '1' Module(s) have been scanned
Scan process 'DkService.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'WindowsSearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'EM_EXEC.EXE' - '1' Module(s) have been scanned
Scan process 'WindowsSearch.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'LogitechDesktopMessenger.exe' - '1' Module(s) have been scanned
Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'hpztsb06.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'iTouch.exe' - '1' Module(s) have been scanned
Scan process 'nTrayFw.exe' - '1' Module(s) have been scanned
Scan process 'soundman.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
48 processes with 48 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '41' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!


End of the scan: lundi, 12. mai 2008 00:37
Used time: 37:17 min

The scan has been done completely.

7520 Scanning directories
344565 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
344565 Files not concerned
1606 Archives were scanned
1 Warnings
0 Notes

La dernière réparation a été faite le 12.12.2006
Désignation; mise à niveau processeur, carte mère, carte graphique, RAM
Si il faut je peux peut ètre avoir plus de détail par le magasin, mais en tout cas de cette époque jusqu à il y a pas si longtemps tout s'allumait dans des temps correct.
Alors??
Travail mal fait?, matériel de mauvaise qualité?, Ou pièce(s) d'occasion??, ou usure normale??,
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 12 Mai 2008 11:10

Le rapport est clean et ne montre aucune détection de saleté.

Pour la réparation, elle date donc on ne peut pas établir une corrélation entre tes problèmes actuels et cette réparation.
La panne reste à établir si elle existe, pour le moment c'est encore une hypothèse.

A part la lenteur et les 5 minutes sur WinFast, rien d'anormal ?
Il faudrait tester une autre carte graphique (prêtée) sur la machine pour voir ce que ça donne. Ou tester cette carte là sur une autre machine, si possible (on ne peut pas toujours).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 12 Mai 2008 11:17

Non rien d'anormal, je suis pas un spécialiste visuel de l'allumage d'ordi, mais à part cette lenteur que l'on remarque bien il n'y a rien a redire.

Une fois l'ordi allumé tout roule, enfin en apparence.

:learn: je peux pas mettre d'avatar 130x130 chez vous?? :learn:

Heu pour le test de carte c'est comme vous dites, c'est pas toujours possible :mrgreen:
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 12 Mai 2008 11:19

Ha, il n'y a peut-être pas de panne mais juste un ressenti différent.
Le logo de la carte graphique quand on allume (allumer l'écran avant l'unité centrale si on veut le voir) ne doit s'afficher que quelques secondes, parfois le compte de la mémoire se fait en haut à gauche.

Comme ici :
http://img87.imageshack.us/img87/4430/leadtek6600gtbootscreen9jb.jpg

Pour l'avatar, il y a une limitation en poids, uploade-le depuis ton pc si ça ne passe pas depuis un site extérieur.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 12 Mai 2008 11:34

Falkra a écrit:Ha, il n'y a peut-être pas de panne mais juste un ressenti différent.
Le logo de la carte graphique quand on allume (allumer l'écran avant l'unité centrale si on veut le voir) ne doit s'afficher que quelques secondes, parfois le compte de la mémoire se fait en haut à gauche.
Moi je n'ai qu'un écran noir avec écrit au milieu Winfast en rouge avant il s'affichait quelques secondes, mais plus maintenant.
J'ai bien un affichage de ce type, mais il y tout une série d'indication (lettres et chiffres) sur tout l'écran en blanc sur fond noir.
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 12 Mai 2008 13:04

Ok, cela ressemblerait bine à un problème matériel.
SI tu peux, teste ta carte graphique sur un autre pc, ou une autre sur ton pc, il faut ne avoir le coeur net.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar Pasdawoine » 13 Mai 2008 16:30

N'ayant jamais sortis de carte graphique de mon pc, ni quoi que ce soit d'autre du reste, quelle sont les choses à respecter ? Et quelle carte dois je demander si quelqun m'en prète une ?

Et le cas échéant, vu que le ventre de mon ordi est étallé sur cette page, quelle carte me conseillez vous si il fallait que j'en change ?? , Je ne joue pas en ligne, plutôt photos et films, et travaux de bureau, j'aime la belle image et un bon son.

Concernant les pubs un peux Chi...e sur Outlook Express, on m'a proposé Outlook quelques chose, il empèche ce genre de manifestations indésirables.
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43

Re: Rapport hijackthis

Messagepar Falkra » 13 Mai 2008 20:16

Re. Ce qui est indiqué par HijackThis est ce qui démarre ou tourne sur la machine à un moment x, en fait il n'y a rien pour le matériel. Si tu connais le contenu matériel de la machine ou le modèle si c'est une machine de marque, on peut retrouver ça.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Rapport hijackthis

Messagepar byp » 14 Mai 2008 04:34

Carte graphique à tester :
Un tourne-vis pour enlever (à l'arrière) la plaquette qui la tient, puis depuis l'intérieur la retirer délicatement en veillant de ne pas déranger d'autres installations. (idem pour mettre l'autre carte en veillant à ce qu'elle soit bien enfoncée dans le "slot" prévu à cet effet). Pour la repérer: extérieur : c'est là où tu branches ton écran, intérieur : elle est fixée sur la carte-mère. Il faut quand même veiller à ce que la carte que tu vas utiliser pour le test soit compatible avec ta carte-mère.

Pour connaitre ta carte :
Démarrer / panneau de configuration / système / matériel / gestionnaire des périphériques / carte graphique (ou Démarrer / panneau de configuration / outils d'administration / gestion de l'ordinateur / gestionnaire de périphérique / carte graphique).
ou alors
Tu peux aussi télécharger AIDA 32 (VERSION 3.93) depuis ce site :

http://www.clubic.com/lancer-le-telecha ... da-32.html

S'installe tout seul et là tu as un compte rendu total et exhaustif de ta machine dans les moindres détails.
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: Rapport hijackthis

Messagepar Pasdawoine » 15 Mai 2008 17:06

:supers: Thank's Dad. :supers:

Je vais attendre un peux, il semblerait que le problème soit partis, la pub Win,,,apparait quelques secondes puis la suite viens normallement. :?_

Je suis un peux paresseux vous me direz, :zzz je verrais si tout va bien à mon prochain démarrage, plus tard ou demain matin.

:insom: Alors Wait & see :insom:
Avatar de l’utilisateur
Pasdawoine
 
Messages: 11
Inscription: 09 Mai 2008 16:43


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron