|
| bruzon | Posté le 02/08/2009 @ 20:43 |
Petite astucienne
75 Messages
| Bonjour,
l'ordinateur, de ma mère, débloque beaucoup en ce moment (il est lent et parfois il ne veut pas s'éteindre).
Norton antivirus : pas de virus
Malwarebytes : rien
Je vous envoie le rapport hijackthis.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:30:52, on 18/10/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal
Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\conime.exe C:\Program Files\Windows Defender\MSASCui.exe C:\hp\support\hpsysdrv.exe C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe C:\Windows\RtHDVCpl.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Common Files\AOL\1193085753\ee\aolsoftware.exe C:\Program Files\TF1Vision\TF1vision.exe C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe C:\Program Files\Joost\xulrunner\tvprunner.exe C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Canal\Canal Widget\Canal Widget.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tf1.lci.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O1 - Hosts: ::1 localhost O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1193085753\ee\AOLSoftware.exe O4 - HKLM\..\Run: [e-TF1] C:\Program Files\TF1Vision\TF1vision.exe O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod" O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: Joost.lnk = C:\Program Files\Joost\xulrunner\tvprunner.exe O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O15 - Trusted Zone: *.canalplay.com O15 - Trusted Zone: *.canalplusactive.com O15 - Trusted Zone: *.canalplay.com (HKLM) O15 - Trusted Zone: *.canalplusactive.com (HKLM) O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
-- End of file - 10646 bytes
J'espère que vous pourrez nous aider.
Merci d'avance
|
| |
| |
| Publicité |
|
|
| Esclapion | Posté le 02/08/2009 à 21:00 |
Grand Maître astucien
27081 Messages
| Bonjour Bruzon, 
désinstalle la toolbar Yahoo par Ajout/suppression de programmes.
Ensuite, lance CCleaner, Outils, démarrage, et désactive (PAS efface) tout sauf Windows Defender et Symantec. Redémarre le PC et dis-moi comment il se comporte. Modifié par Esclapion le 02/08/2009 21:10 |
| |
|
| Esclapion | Posté le 02/08/2009 à 21:05 |
Grand Maître astucien
27081 Messages
| Re,
dans une deuxième étape, il faudra songer à remplacer Norton, très lourd, par Antivir (gratuit). Qulle est ta version de Norton? |
| |
|
| bruzon | Posté le 02/08/2009 à 21:57 |
Petite astucienne
75 Messages
| Re,
j'ai fait les manipulations :
pour Ccleaner je n'arrive pas à désactiver EoEngine et Eoweather je ne sais pas à quoi ça correspond ?
Pour trouver Ccleaner, j'ai changé de pseudonyme. Ce programme n'était pas présent sur l'autre pseudonyme (est ce normal ?)
Sur le pseudonyme(avec ccleaner), j'ai pu l'éteindre correctement. Quand j'ai redémarré l'ordinateur, je me suis mise sur le pseudo sans ccleaner et c'était très long avant que le voyant s'arrête de clignoter et j'ai essayé de l'éteindre j'ai attendu au moins 5 minutes.
C'est Norton internet sécurité, on l'utilise depuis 2 ans.
Merci |
| |
|
| Esclapion | Posté le 02/08/2009 à 22:06 |
Grand Maître astucien
27081 Messages
| En ce qui concerne Eoengine et Eoweather, commence par désisntaller ce qui y ressemble par le panneau de configuration.
Ensuite suis CECI. Il s'agit d'un spyware du nom de Eorezo.
Pour Norton, il faudrait l'année. |
| |
|
| Esclapion | Posté le 02/08/2009 à 22:14 |
Grand Maître astucien
27081 Messages
| Il faudra ensuite que tu pas un coup de Malwarebyte, examen rapide (env 3 à 5'), en suivant CECI.
Poste le rapport, stp, ainsi qu'un nouveau rapport Hijackthis ?
(edit)
Attention : toutes ces manips doivent se faire comme administrateur, antivirus défranché, UAC débranché. Modifié par Esclapion le 02/08/2009 22:21 |
| |
| |
| Publicité |
|
|
|
| bruzon | Posté le 02/08/2009 à 22:48 |
Petite astucienne
75 Messages
| Je n'ai rien trouvé dans le panneau de configuration qui ressemblerait Eorezo.
J'ai trouvé registry mechanic et navilog1 de il mafioso, je ne sais pas ce que c'est.
Est ce que je peux quand même passer à l'étape suivante le téléchargement ?
Pour Norton c'est 2009.
Merci |
| |
|
| Esclapion | Posté le 02/08/2009 à 22:53 |
Grand Maître astucien
27081 Messages
| Navilog1 est un logiciel destiné à combattre certaines infections, notamment Navipromo. Ce qui ^prouve que ce PC a déjà subi une désinfection. 
Tu peux le virer, seule la toute dernière version est intéressante. Registry mechanic est un nettoyeur de registre. Je lui préfère et de loin celui de CCleaner, qui a fait les preuves de son inocuité.
A ce propos, ne te prive pas de nettoyer les caches programmes et le registre par CCleaner. 
Tu peux passer à l'étape suivant oui. Il y a plusieurs façons de virer Eorezo, bien connu.  |
| |
|
| bruzon | Posté le 02/08/2009 à 23:08 |
Petite astucienne
75 Messages
| ST_Fix v.2.01 par Batch_Man Debut a 23:09 le 02/08/2009 OS: Windows Vista (TM) Home Basic Service Pack 1 Mode de boot: Normal Internet Explorer 8.0.6001.18813 Mozilla Firefox 3.0.10 (fr) Lance de C:\Users\solen\Downloads\ST_Fix.bat (solen) UAC: ON +-----------\\ Firefox: Recherche dans prefs.js +-----------\\ Firefox: Remplacement dans prefs.js +-----------\\ Internet Explorer: Recherche [HKLM\Software\Microsoft\Internet Explorer\Main] FOUND - Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop [HKLM\Software\Microsoft\Internet Explorer\AboutURLs] FOUND - Tabs = http://y.lo.st +-----------\\ Internet Explorer: Suppression [HKLM\Software\Microsoft\Internet Explorer\Main] [HKLM\Software\Microsoft\Internet Explorer\AboutURLs] REPLACED - Tabs = http://y.lo.st --> res://ieframe.dll/tabswelcome.htm +----------- Fin à 23:09 |
| |
|
| Esclapion | Posté le 02/08/2009 à 23:11 |
Grand Maître astucien
27081 Messages
| Bon, OK. Apparemment, il a eu lo.st, une des composantes de Eorezo. Passe à la suite ? |
| |
|
| Esclapion | Posté le 02/08/2009 à 23:14 |
Grand Maître astucien
27081 Messages
| A noter que ton UAC est ON. Il faut le désactiver pour l'instant par le panneau de configuration, comptes utilisateur, comptes, utilisateur, modifier... et ensuite redémarrer le PC. |
| |
| |
| Publicité |
|
|
|
| Esclapion | Posté le 02/08/2009 à 23:26 |
Grand Maître astucien
27081 Messages
| Navilog1 est un logiciel destiné à combattre certaines infections, notamment Navipromo. Ce qui ^prouve que ce PC a déjà subi une désinfection. 
Tu peux le virer, seule la toute dernière version est intéressante. Registry mechanic est un nettoyeur de registre. Je lui préfère et de loin celui de CCleaner, qui a fait les preuves de son inocuité.
A ce propos, ne te prive pas de nettoyer les caches programmes et le registre par CCleaner. 
Tu peux passer à l'étape suivant oui. Il y a plusieurs façons de virer Eorezo, bien connu.  |
| |
|
| bruzon | Posté le 02/08/2009 à 23:39 |
Petite astucienne
75 Messages
| Malwarebytes' Anti-Malware 1.29 Version de la base de données: 1286 Windows 6.0.6001 Service Pack 1
02/08/2009 23:38:53 mbam-log-2009-08-02 (23-38-53).txt
Type de recherche: Examen rapide Eléments examinés: 48285 Temps écoulé: 3 minute(s), 46 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): (Aucun élément nuisible détecté)
|
| |
|
| bruzon | Posté le 02/08/2009 à 23:41 |
Petite astucienne
75 Messages
| Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:39:37, on 02/08/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18813) Boot mode: Normal
Running processes: C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\system32\NOTEPAD.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O13 - Gopher Prefix: O15 - Trusted Zone: *.canalplay.com O15 - Trusted Zone: *.canalplusactive.com O15 - Trusted Zone: *.canalplay.com (HKLM) O15 - Trusted Zone: *.canalplusactive.com (HKLM) O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/framework/lib/objimageuploader/html_include/5.1.1.0/ImageUploader5.cab O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1224424589509&h=d30a04cd689be516c3e9874029f4a95d/&filename=jinstall-6u7-windows-i586-jc.cab O16 - DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} (Pixum EasyUploadX Control) - http://aol.pixum.fr/apps/EasyUploadX.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe O23 - Service: Google Update Service (gupdate1c99118b5aa6b61) (gupdate1c99118b5aa6b61) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
-- End of file - 8423 bytes |
| |
|
| Esclapion | Posté le 02/08/2009 à 23:56 |
Grand Maître astucien
27081 Messages
| Pas trace d'infection.
On va agir sur deux plans :
1) pour la lenteur du PC en régime établi ;
si tu es d'accord, virer Norton 2009 (que tu utilises depuis deux ans ) et le remplacer par Antivir, plus léger et plus efficace.
Pour ça, télécharger Antivir en français) ICI, virer Norton avec l'aide de CECI, installer Antivir avec les options par défaut.
Dès son intallation, lance une mise à jour et un examen complet (oui, je suis têtu... ). Si ça déclenche, mets en quarantaine, ne supprime pas, et poste le rapport ?
2) pour le problème d'arrêt, utilise cette astuce, on ne sait jamais.
Si tu travailles demain, il va se faire tard, non ? |
| |
|
| bruzon | Posté le 03/08/2009 à 00:08 |
Petite astucienne
75 Messages
| Je vais supprimer norton, je me suis mal exprimer j'utilise norton depuis 2 ans et donc l'année dernière j'avais une autre version .
Pas de soucis pour l'heure tardive, j'ai encore une semaine de vacances 
Merci de ton aide |
| |
| |
| Publicité |
|
|
|
| bruzon | Posté le 03/08/2009 à 01:35 |
Petite astucienne
75 Messages
| L'analyse se fait mais difficilement l'ordi se bloque constamment (souris, analyse...).
Que me conseilles tu comme anti-spyware efficace ?
Merci |
| |
|
| Esclapion | Posté le 03/08/2009 à 01:50 |
Grand Maître astucien
27081 Messages
| L'analyse se fait mais difficilement l'ordi se bloque constamment (souris, analyse...).
Tiens, pourquoi ???? Tu as bien viré Norton, avant ? C'est lent, mais sans plus, normalement. Par contre, ça dépend du volume, mais c'est de 30 à 60' en général.
Sinon, actuellement, le meilleur anti-spyware de l'avis général est Malwarebytes, non résident. Ce que j'utilise. Et surtout, ne pas mettre en plus un autre résident.
Tu le passes de temps en temps, surtout si tu as un doute.
En dehors de ça, ce n'est pas tout à fait fini :
1) est-ce que tu tiens à la Google toolbar ?
2) je crois que ta mère regarde régulièrement CanalPlay, est-ce toujours le cas ?
Sinon, tu as encore qqes services inutiles, dont deux limites spyware (Boonty et Bonjour).
Il faudrait créer un point de restauration au cas où; me repasser un rapport HJT (voir si Norton est totalement désinstallé): et finir le ménage. Vu l'heure, je ne vais pas tarder à . Je pense que toi aussi. 
Je suis là demain, plutôt après-midi, si tu veux.
Bonne nuit en tout cas.  Modifié par Esclapion le 03/08/2009 01:51 |
| |
|
| bruzon | Posté le 03/08/2009 à 01:57 |
Petite astucienne
75 Messages
| Merci pour tout.
Bonne nuit et à demain. |
| |
|
| bruzon | Posté le 03/08/2009 à 15:27 |
Petite astucienne
75 Messages
| Bonjour,
Voici le rapport de l'analyse (avec beaucoup de difficulté : *la première fois l'analyse n'a pas eu le temps de finir que l'ordinateur s'est redémarré tout seul, quand je suis arrivée à côté de l'ordi sur l'écran il y avait la page pour changer de pseudo.
*la deuxième fois, l'ordinateur était bloqué et donc l'analyse. Je l'ai éteind directement à l'unité central.
*La troisième fois, j'ai quand même réussi.
Dans warnings, il y a un objet je ne sais pas ce que c'est. Dois je mettre End ?
Avira AntiVir Personal Report file date: lundi 3 août 2009 13:36
Scanning for 1586197 virus strains and unwanted programs.
Licensee : Avira AntiVir Personal - FREE Antivirus Serial number : 0000149996-ADJIE-0000001 Platform : Windows Vista Windows version : (Service Pack 1) [6.0.6001] Boot mode : Normally booted Username : SYSTEM Computer name : PC-DE-SOLEN
Version information: BUILD.DAT : 9.0.0.403 17961 Bytes 03/06/2009 17:05:00 AVSCAN.EXE : 9.0.3.6 466689 Bytes 11/05/2009 08:14:47 AVSCAN.DLL : 9.0.3.0 40705 Bytes 27/02/2009 09:58:24 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:49 LUKERES.DLL : 9.0.2.0 12033 Bytes 27/02/2009 09:58:52 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36 ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:30:39 ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 22:30:43 ANTIVIR3.VDF : 7.1.5.58 466432 Bytes 02/08/2009 22:30:44 Engineversion : 8.2.0.238 AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04 AESCRIPT.DLL : 8.1.2.22 450938 Bytes 02/08/2009 22:30:48 AESCN.DLL : 8.1.2.4 127348 Bytes 02/08/2009 22:30:47 AERDL.DLL : 8.1.2.4 430452 Bytes 02/08/2009 22:30:47 AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 02/08/2009 22:30:47 AEHEUR.DLL : 8.1.0.147 1884536 Bytes 02/08/2009 22:30:46 AEHELP.DLL : 8.1.5.3 233846 Bytes 02/08/2009 22:30:45 AEGEN.DLL : 8.1.1.53 356724 Bytes 02/08/2009 22:30:44 AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40 AECORE.DLL : 8.1.7.6 184694 Bytes 02/08/2009 22:30:44 AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:59 AVPREF.DLL : 9.0.0.1 43777 Bytes 05/12/2008 09:32:15 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 05/12/2008 09:32:09 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:41 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:08 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:33 NETNT.DLL : 9.0.0.0 11521 Bytes 05/12/2008 09:32:10 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15/05/2009 14:39:58 RCTEXT.DLL : 9.0.37.0 86785 Bytes 17/04/2009 09:19:48
Configuration settings for the scan: Jobname.............................: Complete system scan Configuration file..................: c:\program files\avira\antivir desktop\sysscan.avp Logging.............................: low Primary action......................: interactive Secondary action....................: ignore Scan master boot sector.............: on Scan boot sector....................: on Boot sectors........................: C:, D:, Process scan........................: on Scan registry.......................: on Search for rootkits.................: on Integrity checking of system files..: off Scan all files......................: All files Scan archives.......................: on Recursion depth.....................: 20 Smart extensions....................: on Macro heuristic.....................: on File heuristic......................: medium
Start of the scan: lundi 3 août 2009 13:36
Starting search for hidden objects. '97616' objects were checked, '0' hidden objects were found.
The scan of running processes will be started Scan process 'TrustedInstaller.exe' - '1' Module(s) have been scanned Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'PIFSvc.exe' - '1' Module(s) have been scanned Scan process 'taskeng.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'dwm.exe' - '1' Module(s) have been scanned Scan process 'taskeng.exe' - '1' Module(s) have been scanned Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'PIFSvc.exe' - '1' Module(s) have been scanned Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'CanalPlus.VOD.exe' - '1' Module(s) have been scanned Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'sched.exe' - '1' Module(s) have been scanned Scan process 'spoolsv.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'SLsvc.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'audiodg.exe' - '0' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'lsm.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'wininit.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 46 processes with 46 modules were scanned
Starting master boot sector scan: Master boot sector HD0 [INFO] No virus was found!
Start scanning boot sectors: Boot sector 'C:\' [INFO] No virus was found! Boot sector 'D:\' [INFO] No virus was found!
Starting to scan executable files (registry). The registry was scanned ( '40' files ).
Starting the file scan:
Begin scan in 'C:\' <COMPAQ> C:\pagefile.sys [WARNING] The file could not be opened! [NOTE] This file is a Windows system file. [NOTE] This file cannot be opened for scanning. Begin scan in 'D:\' <Recovery>
End of the scan: lundi 3 août 2009 14:46 Used time: 1:09:03 Hour(s)
The scan has been done completely.
21160 Scanned directories 327154 Files were scanned 0 Viruses and/or unwanted programs were found 0 Files were classified as suspicious 0 files were deleted 0 Viruses and unwanted programs were repaired 0 Files were moved to quarantine 0 Files were renamed 1 Files cannot be scanned 327153 Files not concerned 2363 Archives were scanned 1 Warnings 1 Notes 97616 Objects were scanned with rootkit scan 0 Hidden objects were found
Merci |
| |
|
| Esclapion | Posté le 03/08/2009 à 15:39 |
Grand Maître astucien
27081 Messages
| Bonjour,
le warning semble concerner le fichier "pagefile.sys". Ce fichier est le fichier d'échange de Windows, il est donc normal qu'Antivir n'ait pas pu l'étudier puisqu'il était utilisé par le système. Donc c'est correct.
Par contre, ton PC (un portable ?) semble avoir des problèmes matériels, et ça c'est plus embêtant. Si c'est un portable, il faut bien vérifier que le ventilateur (en-dessous) a ses ouïes de ventilation bien dégagées, et que celles-ci ne sont pas obstruées, même partiellement, par la poussière. Tu devrais également surveiller les températures avec un logiciel comme Speedfan.
Dans le même ordre d'idées, y a-t-il longtemps que tu n'as pas fait l'entretien normal du disque (nettoyage, vérification, défragmentation) ? |
| |
| |
| Publicité |
|
|
|
| bruzon | Posté le 03/08/2009 à 15:45 |
Petite astucienne
75 Messages
| Re,
ma mère a ses favoris avec google donc elle souhaite la garder.
Pour Canalplay, elle regarde de temps en temps.
Comment faire pour enlever Boonty et Bonjour ?
Quels sont les autres services inutiles ?
Merci |
| |
|
| Esclapion | Posté le 03/08/2009 à 15:55 |
Grand Maître astucien
27081 Messages
| Pour Bonjour, un spyware pas très méchant, tu as CECI.
Pour Boonty, commence par regarder si tu ne peux pas le désinstaller. Ensuite, si le service est toujours là dans HJT, tu peux le désactiver tout simplement par les Services, et/ou le "fixer" sous HJT.
Il y a un truc pour faire des jaquettes de CD qui ne me semble pas vraiment utile (à moins qu'elle n'en fasse ? ), plus une ou deux entrèes superflues, et on aura fini. |
| |
|
| bruzon | Posté le 03/08/2009 à 16:12 |
Petite astucienne
75 Messages
|
Comment vois tu qu'il y a des problèmes matériels ? Est ce grave ? Ce n'est pas un portable. Comment faire pour nettoyer l'unité centrale ?
Pour la défragmentation, il y a longtemps que je ne l'ai pas fait. Pour le nettoyage(ccleaner?) et la vérification(?).
Comme tu peux le voir je ne suis pas très douée en informatique. |
| |
|
| Esclapion | Posté le 03/08/2009 à 16:26 |
Grand Maître astucien
27081 Messages
| Ce qui s'est passé lors de l'analyse est révélateur, non ? Ceci étant dit, je ne voulais pas t'affoler. 
Si c'est une tour, il faudrait voir où en sont les ventilateurs, notamment celui du CPU : ce sont de vrais nids à poussières. Ils attirent toute celle de la maison. Par contre, les axes des ventilateurs sont très fragiles , donc y aller ultra-doucement.
Il est normal de les nettoyer, maximum au bout de 4 ans. Si tu as une bombe à air, c'est le mieux.
Que dit Speedfan ?
Pour le disque :
1) Nettoyage : clic droit sur la partiton, propriétés, nettoyage, et laisse-toi guider. Tu peux au même endroit virer les anciens points de restauration, ça te fera de la place.
2) Vérification : clic droit sur la partition, propriétés, outils, Vérifier maintenant. Il te demandera à redémarrer, laisse-le faire. Fais-le deux fois. Au premier passage, il devriat trouver qqes erreurs, au second 0 ou très peu. Si au second il y a une masse d'erreurs, préviens-moi.
3) Défragmentation : clic droit sur la partiton, propriétés, Outils, Défragmenter. Au passage, regarde si une défragmentation automatique est programmée. Si oui, tu sauras qu'à la date indiquée, un ralentissement du PC est évidemment normal.
N'hésite pas à me demander des renseignements complémentaires.  Modifié par Esclapion le 03/08/2009 16:33 |
| |
|
| Esclapion | Posté le 03/08/2009 à 16:46 |
Grand Maître astucien
27081 Messages
| Re,
des tutoriaux un peu partout sur le Net, notamment ICI. |
| |
| |
| Publicité |
|
|
|
| bruzon | Posté le 03/08/2009 à 16:50 |
Petite astucienne
75 Messages
|
Pour Bonjour, un spyware pas très méchant, tu as CECI.
Je n'arrive pas à ouvrir au revoir bonjour.exe est ce que c'est normal ?
Pour les jaquettes c'est lightscribe ? Je ne trouve rien dans le panneau de configuration pour le désinstaller.
Pour speed fan, je ne comprend rien.
|
| |
|
| Esclapion | Posté le 03/08/2009 à 17:01 |
Grand Maître astucien
27081 Messages
| Enregistre-le sur ton bureau. Tu n'as rien pour ouvrir les fichiers compressés en format .rar ? Genre 7-zip (gratuit) ou Winrar (payant). C'est pourtant un format classique sur le Web.
Je te conseille 7-zip pour résoudre ça une fois pour toute.
Sinon, tu as ICI deux utilitaires non compressés faisant la même chose pour virer Bonjour.
(edit)
Désolé, erreur de lien : corrigé. Modifié par Esclapion le 03/08/2009 17:04 |
| |
|
| bruzon | Posté le 03/08/2009 à 17:45 |
Petite astucienne
75 Messages
| Pour Speedfan :
je ne sais pas si c'est ça avec à côté des flèches bleu pointe vers le bas
temp 1 : 37C
temp 2 : 35C
temp 3 : -128C |
| |
|
| Esclapion | Posté le 03/08/2009 à 17:47 |
Grand Maître astucien
27081 Messages
| Oui, donc les températures sont bonnes. Voir si ça monte quand le PC travaille, mais ça doit être raisonnable.
Modifié par Esclapion le 03/08/2009 17:48 |
| |
|
| bruzon | Posté le 03/08/2009 à 18:31 |
Petite astucienne
75 Messages
| J'ai redémarré l'ordinateur et à côté de la temp 1 il y a eu une flèche rouge et c'est monté à 42C.
Je fais la défragmentation, il me reste à supprimer le programme pour faire des jaquettes que je ne trouve pas, à faire un point de restauration et après j'envoie un rapport hijackthis
|
| |
| |
| Publicité |
|
|
|
| Esclapion | Posté le 03/08/2009 à 18:36 |
Grand Maître astucien
27081 Messages
| Attends, je t'aiderai à le supprimer, mais avec le HJT. AUtant faire plusieurs choses à la fois. |
| |
|
| bruzon | Posté le 03/08/2009 à 19:10 |
Petite astucienne
75 Messages
| Hier, tu m'avais envoyer ça :
2) pour le problème d'arrêt, utilise cette astuce, on ne sait jamais.
Sur le même site, il y a accélérer le démarrage de vista.
Est ce que c'est intéressant ?
|
| |
|
| Esclapion | Posté le 03/08/2009 à 19:34 |
Grand Maître astucien
27081 Messages
| Oui, pourquoi pas. Il y a des dizaines d'astuces comme ça, mais leur efficacité n'est pas violente.
Si tu veux vraiment accélérer, ou en tout cas libérer de la mémoire centrale (au fait, combien en as-tu ?), il faut stopper les services inutiles.
Un tutorial pas mal ICI.
Je te recommande de stopper au moins trois services :
1) recherche Windowss
2) spouleur imprimante (si tu n'en as pas)
3) serveur (si tu n'as pas de réseau local) |
| |
|
| bruzon | Posté le 03/08/2009 à 22:59 |
Petite astucienne
75 Messages
| Re
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:00:37, on 03/08/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18813) Boot mode: Normal
Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O13 - Gopher Prefix: O15 - Trusted Zone: *.canalplay.com O15 - Trusted Zone: *.canalplusactive.com O15 - Trusted Zone: *.canalplay.com (HKLM) O15 - Trusted Zone: *.canalplusactive.com (HKLM) O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1224424589509&h=d30a04cd689be516c3e9874029f4a95d/&filename=jinstall-6u7-windows-i586-jc.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll (file missing) O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe O23 - Service: Google Update Service (gupdate1c99118b5aa6b61) (gupdate1c99118b5aa6b61) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
-- End of file - 7828 bytes |
| |
|
| Esclapion | Posté le 03/08/2009 à 23:04 |
Grand Maître astucien
27081 Messages
| Ben, il y a encore Norton ? L'as-tu désinstallé, en te servant de l'outil ad hoc ?
Note que s'il ne veut pas partir, on va l'y aider.  |
| |
|
| Haut de la page |