Flux rss
Rechercher : dans
Par :

Mes pages mettent dix ans a s'ouvrir

chinois, le jeudi 6 octobre 2005 à 13:11:55 
 Signaler ce message aux modérateurs

Bonjour a tous

je n'en peu plus, j ai un pc qui tourne avec windows xp 512 mo...
bref un pc qui tournait bien!

jusqu au jour ou iexplorer a commencer a s arreter tout seul alors que je navigue, et maintenant ceux sont mes dossiers qui mettent du temps a apparaitre ( incoming, explorer..)

j ai scaner avec mon anti virus AVG, puis des antivirus en ligne, Ad-Aware,Spybot . Le seul qui me trouve quelque chose c AVG:

-C:\info6.cab:\Information.exe (trojan horse dialer.8H)
-C:\info6.cab (trojan horse dialer.8H)
-C:\info6_s.cab:\Information.exe (trojan horse dialer.10BP)
-C:\info6_s.cab (trojan horse dialer.10BP)

mais il ne me les supprime jamais!

Avez vous une(des) solution(s) a mes problemes, pensez vous que les trojan ont un rapport avec les arret et ralentissement de mes pages?

merci d'avance.

1

Fada09, le jeudi 6 octobre 2005 à 13:31:37

Salut,

Bon je suis pas spécialiste sécurité mais je vais essayer de t'aider. Tout d'abord tu as bien fait pour l'antivirus, spybot, ... mais il te manque un firewall pour aller sur internet ! A moins que tu ais homis de le mentionner.

Sinon pour ton pb je pense que OUI le rallentissement peut etre du a un trojan. Si tu arrive pas à l'eradiquer tu peux installer HijackThis et poster le contenu du rapport qu'il va te créer dans le forum sécurité de CCM pour que quelqu'un te l'analyse.

Je trouve quand meme bizarre que spybot te le détecte pas!? Tu es sur d'avoir fait les mises à jour avant de faire le scan avec Spybot ?

Bon voila j'espere t'avoir aidé ou au moins aiguillé vers la solution.

++ bon courage

;-)
~ ~ Fada ~ ~ : Member of #Star!alco

Répondre à Fada09

2

chinois, le jeudi 6 octobre 2005 à 14:34:12

Merci fada09

oui desole jai sygate,bloc pub,be clean , cette fois je crois que j oubli rien

Voici le rapport de hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 14:23:37, on 06/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\STOPzilla!\szntsvc.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\hphmon04.exe
C:\Program Files\BlocPub\BlocPub.exe
C:\Program Files\Winamp\Winampa.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\STOPzilla!\Stopzilla.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\Winamp.exe
C:\Documents and Settings\essai\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = ii
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = ,
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = i
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = ,
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = i
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = i
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par modulo Net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0BD04455-3328-4039-B3AE-C3287EEFDCC8} - (no file)
O2 - BHO: (no name) - {21ADF3A9-1BB4-4929-A7E3-C16789775412} - (no file)
O2 - BHO: (no name) - {3A776DED-FE98-4C46-8B88-D6B088D9A7B1} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5495B9D3-9B47-445F-85D4-ABF9D9617D56} - (no file)
O2 - BHO: (no name) - {6EBCD30D-30F4-48C6-884F-1F2CB015ACCE} - (no file)
O2 - BHO: (no name) - {AA4910CB-5DD9-499D-A04F-495E9DD167BE} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: STOPzilla Browser Helper Object - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\WINDOWS\System32\SZIEBHO.dll
O2 - BHO: (no name) - {F74B358E-6979-40a9-96CD-636C80B87AFF} - (no file)
O3 - Toolbar: (no name) - {930E4DE1-973D-42D6-BF6E-6788E06BD003} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe
O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Update] windows24.exe
O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM\..\Run: [Microsoft IT Update] win64.exe
O4 - HKLM\..\Run: [Mcafee Anti Scan] NortonScn.exe
O4 - HKLM\..\Run: [Microsoft Update Clinic] svsipconfig.exe
O4 - HKLM\..\Run: [Microsoft Updaters] sysconfigs.exe
O4 - HKLM\..\Run: [BlocPub] C:\Program Files\BlocPub\BlocPub.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [STOPzilla] "C:\Program Files\STOPzilla!\Stopzilla.exe" /autorun
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft Update] windows24.exe
O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe
O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM\..\RunServices: [Microsoft IT Update] win64.exe
O4 - HKLM\..\RunServices: [Mcafee Anti Scan] NortonScn.exe
O4 - HKLM\..\RunServices: [Microsoft Update Clinic] svsipconfig.exe
O4 - HKLM\..\RunServices: [Microsoft Updaters] sysconfigs.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file)
O9 - Extra button: Search and Remove Spyware - {CDB280E8-BE43-4128-8A5A-3FCD094E2D88} - C:\Program Files\RegFreeze\rfsearchhandler.dll
O9 - Extra 'Tools' menuitem: Search and Remove Spyware - {CDB280E8-BE43-4128-8A5A-3FCD094E2D88} - C:\Program Files\RegFreeze\rfsearchhandler.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file) (HKCU)
O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Reversi - http://download.games.yahoo.com/games/clients/y/rt0_x.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/installer.v4/vet_install_popup.pl?0&4&unknown&unknown&unknown&unknown
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http://www.windowsecurity.com/trojanscan/TDECntrl.CAB
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098274027703
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07161460-43BF-4BD1-A443-20C1DFA14FE1}: NameServer = 85.255.113.149,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{19913E53-25C3-4249-8CDB-DF481B0DC993}: NameServer = 85.255.113.149,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{19D79D68-0076-43F6-9DE6-7AC2E5623C02}: NameServer = 85.255.113.149,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A0B9C38-E5F9-44CF-9268-031B04519550}: NameServer = 85.255.113.149,85.255.112.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{07161460-43BF-4BD1-A443-20C1DFA14FE1}: NameServer = 85.255.113.149,85.255.112.11
O17 - HKLM\System\CS3\Services\Tcpip\..\{07161460-43BF-4BD1-A443-20C1DFA14FE1}: NameServer = 85.255.113.139,85.255.112.22
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O19 - User stylesheet: (file missing)
O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: STOPzilla Local Service - International Software Systems Solutions - C:\Program Files\STOPzilla!\szntsvc.exe

voila merci encore

Répondre à chinois

3

 Fada09, le mardi 11 octobre 2005 à 16:38:25

Resalut,

Je suis pas assez callé en sécurité comme je te le disais pour analyser un log comme ça. Par contre je l'ai copié ici http://www.hijackthis.de/fr et il trouve 2 ou 3 spywares. ESt tu sur que tu as fais les mises à jour de spybot avant de scanner ton ordi ?

A mon avis tu devrais aussi passer dans spybot, Outils / Intérieur du système.

Tant qu'on y est je te conseille d'utiliser autre chose qu'internet explorer (firefox, mozilla, opéra,... peut importe mais pas IE !!!) Ainsi tu diminue GRANDEMENT les risques de chopper des saloperies comme les spywares! En plus tu pourra désinstaller blocpub qui servira plus a rien puisque sous firefox tu as un bloqueur de popup.

Je vois aussi que tu utilises eMULE. Suivant tes réglages c'est peut être une des causes de ta lenteur.

Voila pour mes conseils ++


;-)
~ ~ Fada ~ ~ : Member of #Star!alco

Répondre à Fada09
Des pages qui s'ouvrent toutes seules (Résolu) bnj j'ai internet explorer 7 et quand j'ouvre une page ya d'autres pages qui s'ouvrent d'elles meme et ça m'enerve que faire?pour empecher ça merci www.commentcamarche.net/forum/affich-2844854-des-pages-qui-s-ouvrent-toutes-seules
Internet pages qui s'ouvrent toutes seules (Résolu) Bonjour, voila je suis comme beaucoup de gens avec ce problème des pages qui s'ouvrent toutes seules j'ai essayé spybot, adaware, ccleaner mais bon rien a faires elles s'ouvrent encore. voici le rapport de hijacktis j'espère que quelqu'un pourra... www.commentcamarche.net/forum/affich-3724928-internet-pages-qui-s-ouvrent-toutes-seules
Comment empecher des pages de s'ouvrir (Résolu) Bonjour, comment empêcher des pages de s'ouvrir .Quand je suis sur le net il y des pages qui s'ouvre toutes les 2mn comme http://fp.pc-on-internet.com/ ou bouygues ou www.cmonjour.com ou la redoute ... c'est des pages que je n'est jamais ouvert mais... www.commentcamarche.net/forum/affich-5858325-comment-empecher-des-pages-de-s-ouvrir
Forcer IE7 à ouvrir toutes les pages dans un nouvel ongletLorsque vous naviguez sur internet grâce à Internet Explorer 7, vous remarquez que les pages s'ouvrent par défaut dans une nouvelle fenêtre. Pour remédier à cela, et ouvrir dorénavant les pages dans un nouvel onglet, il vous suffit d'effectuer la... www.commentcamarche.net/faq/sujet-9862-forcer-ie7-a-ouvrir-toutes-les-pages-dans-un-nouvel-onglet
[Internet explo] Page web s'ouvre toute seulBonjour, j'ai vu quelqu'un qui avait le même problème que moi sur le forum c'est à dire des pages qui s'ouvrent toute seule, et on lui a dit de télécharger Hitjackthis et de coller le rapport sur le forum. J'ai déjà téléchargé et executé Avast, Ad... www.commentcamarche.net/forum/affich-2499118-internet-explo-page-web-s-ouvre-toute-seul
Fps pour les enfant de dix anssalut je voudrai savoir si il existait un fps gratuit pour les enfant de dix ans parce que jai dix ans www.commentcamarche.net/forum/affich-9213856-fps-pour-les-enfant-de-dix-ans
Liens internet sur les pages ne s'ouvrent pas (Résolu)Bonjour merci de bien vouloir m'aider: lorsque je suis sur une page et que je veux clicquer sur un lien pour allez vers un autre site ou un autre menu le fenetre s'ouvre a moitié et l'adresse de destination ne s'affiche pas dans ma barre d'adresse =>... www.commentcamarche.net/forum/affich-1348488-liens-internet-sur-les-pages-ne-s-ouvrent-pas