|
|
|
|
Configuration: Windows XP PRO SP2 Zone Alarm Security Suite (Anti-Virus + Anti-Espion + Pare-Feu) Internet Explorer 7.0
Salut tu as presque tout fait peut tu me passer le rapport du "defragmenteur de disque" stp.
*Pour cela tu clique sur "defragmenteur de disque" tu fais "analyser" puis tu fais "afficher le rapport" puis tu l'enrengistre sur ton bureau tu me l'envoie puis tu pourra le supprimé. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur. |
Bonjour boy94450,
merci pour ta réponse super rapide ! Voici le rapport de mes deux disques durs (ce ne sont pas des partitions, mais bien deux disques physiques séparés, dans le C il y a Windows et les programmes, dans le D, uniquement mes documents. Je pense bien que le D ne t'intéressera pas, mais on ne sait jamais....). Voici donc : Volume (C:) Taille du volume = 57.26 Go Taille de cluster = 4 Ko Espace utilisé = 15.30 Go Espace libre = 41.96 Go Pourcentage d'espace libre = 73 % Fragmentation du volume Fragmentation totale = 0 % Fragmentation de fichiers = 0 % Fragmentation de l'espace libre = 0 % Fragmentation de fichiers Total de fichiers = 45'735 Taille moyenne de fichier = 491 Ko Total de fichiers fragmentés = 146 Total de fragments en trop = 753 Nombre moyen de fragments par fichier = 1.01 Fragmentation du fichier paginé Taille du fichier paginé = 1.50 Go Total de fragments = 1 Fragmentation de dossier Total de dossiers = 4'967 Dossiers fragmentés = 5 Fragments de dossiers en trop = 23 Fragmentation de la table de fichiers principale (MFT) Taille totale de la MFT = 52 Mo Nombre d'enregistrements dans la MFT = 50'908 Pourcentage d'utilisation de la MFT = 95 % Total de fragments dans la MFT = 2 -------------------------------------------------------------------------------- Fragments Taille du fichierFichiers les plus fragmentés 65 1 Ko \WINDOWS\system32\config\system.LOG 30 2 Mo \WINDOWS\Internet Logs\tvDebug.zip 10 403 Ko \WINDOWS\system32\ZoneLabs\avsys\_updLog.txt 10 208 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\index.dat 9 117 Ko \WINDOWS\Internet Logs\tvDebug.log 8 36 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\GN45HGA6 8 36 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\3I6AET2U 7 36 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\L3O8NVXM 7 28 Ko \Documents and Settings\Nassim Awad\Application Data\skypePM\2008-04-22-1.ezlog 7 25 Ko \WINDOWS\WindowsUpdate.log 7 1 Ko \Documents and Settings\Nassim Awad\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG 7 1 Ko \Documents and Settings\LocalService\ntuser.dat.LOG 7 16 Ko \WINDOWS\system32\config\default.LOG 6 14 Mo \WINDOWS\system32\drivers\fidbox.dat 6 145 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\GN45HGA6\framework-2[1].js 6 1 Ko \Documents and Settings\NetworkService\ntuser.dat.LOG 5 153 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\L3O8NVXM\0-vvVIuvWC-sans-titre-s-[1].png 5 79 Ko \Documents and Settings\Nassim Awad\Local Settings\Application Data\Microsoft\Messenger\nassim.awad@isuisse.com\SharingMetadata\Logs\Dfsr00005.log 5 70 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\GN45HGA6\ifr[2].htm 5 108 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\L3O8NVXM\dsc00113bo7[1].jpg 4 59 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\3I6AET2U\hijackthis_199[1].zip 4 40 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\GN45HGA6\sprite_charte[1].png 4 49 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\3I6AET2U\header[1].jpg 4 33 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\L3O8NVXM\ccm[1].css 4 131 Ko \WINDOWS\system32\ZoneLabs\avsys\bases\kavset.xml 4 207 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\GN45HGA6\main[1].js 4 54 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\4TN20CR7\lg_080421_p[1].swf 4 46 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\4TN20CR7\forummobiles_com[1].htm 4 122 Ko \Documents and Settings\Nassim Awad\Local Settings\Temporary Internet Files\Content.IE5\GN45HGA6\ig[1].htm Et le deuxième : Volume (D:) Taille du volume = 74.52 Go Taille de cluster = 4 Ko Espace utilisé = 41.76 Go Espace libre = 32.76 Go Pourcentage d'espace libre = 43 % Fragmentation du volume Fragmentation totale = 0 % Fragmentation de fichiers = 0 % Fragmentation de l'espace libre = 0 % Fragmentation de fichiers Total de fichiers = 12'618 Taille moyenne de fichier = 4 Mo Total de fichiers fragmentés = 1 Total de fragments en trop = 1 Nombre moyen de fragments par fichier = 1.00 Fragmentation du fichier paginé Taille du fichier paginé = 0 octets Total de fragments = 0 Fragmentation de dossier Total de dossiers = 506 Dossiers fragmentés = 1 Fragments de dossiers en trop = 0 Fragmentation de la table de fichiers principale (MFT) Taille totale de la MFT = 13 Mo Nombre d'enregistrements dans la MFT = 13'210 Pourcentage d'utilisation de la MFT = 97 % Total de fragments dans la MFT = 2 -------------------------------------------------------------------------------- Fragments Taille du fichierFichiers les plus fragmentés 2 6 Ko \Mes documents\Installations\hijackthis.log Merci !
|
Ben justement, je crois que le problème vient de là !
Anti-virus, pare-feu et anti-espion : Zone Alarm Security Suite Anti-spyware autres : spybot et AVG anto-spyware Antirootkit : AVG et Sophos Je crois que c'est le passage de Automatique à Maximum du pare-feu qui provoque ça !
|
En réalité, je ne crois pas qu'il puisse y avoir de conflit, car, à part pour Zone Alarm, je supprime tous les résidents. Spybot, AVG anti-spyware et tous les autres ne fonctionnent qu'à ma demande.
Ensuite, Zone Alarm Security (comme les autres versions d'ailleurs) ne fonctionne pas en mode sans échec. Je suis obligé de faire les analyses en mode normal. Et c'est déjà ce que je suis en train de faire. Pour l'instant, l'anti-virus ne trouve rien. Mon Hijackthis est clean ? |
Pour info :"Zone Alarm Security Suite" fais tous surement pas ! C'est un pare feu uniquement ... notre ami nassim n'a pas la version payant de Zone Alarm ( qui fait effectivement fire wall + antivirus ) .
Moi je te conseille ce-ci : garde Spybot + zone alarm et trouve toi un anti-virus et scan ton PC avec ... Tout ce qu'il faut savoir sur la protection d'un PC ici : http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet A+ Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe--- Important : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas ! |
@ske69 : je ne veux pas te manquer de respect, mais Zone Alarm Security Suite est un pare-feu, certes, mais intègre aussi un antivirus et un anti-espion, puisque je les utilise. Et je ne vois pas comment tu peux savoir si j'ai payé ma version ou non... enfin voilà, tu voulais mettre ton grain de sel, c'est gentil, mais ça ne fait pas avancer le schmilblick !
|
J'ai fait un screenshot de mon gestionnaire de fichiers, comment on fait pour mettre un fichier JPEG dans le forum pour que tout le monde le voit ?
Mon programme hijackthis je ne l'ai pas installé là pourtant... je l'ai pas installé du tout d'ailleurs ! J'ai un exe qui se lance tout seul, sans installation !..... Et même avec les fichiers cachés dévoilés, le dossier Trend Micro n'existe pas dans mon ordinateur ! mdr ! C'est quoi cette embrouille ? ptdr ! Quelle version de hijackthis dois-je me procurer et exécuter pour être au top ? |
Suppirme le et fait ce-ci :
télécharges et instales le logiciel HijackThis : ftp://ftp.commentcamarche.com/download/HJTInstall.exe Important : 1-Faire un click droit sur le lien ci-dessus et choisir "enregistrer la cible sous ... " et renommer Hijackthis en "thejack" . Cliker sur thejack.exe pour lancer l'instale . laisses toi guider et instale le à l'endroit par défaut ( c: programme file \ ) . A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " . 2-Renommer le prg HijackThis : dans "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe", clik droit sur ce dernier et choisis "renommé" : tapes monjack et valide . tuto pour l’utiliser regarde ici c'est parfaitement expliqué en images http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm double clik sur le raccourci du bureau, Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ... Autre chose sinon : l'UC qui yoyotte à 100% au hasard peut aussi venir d'un surplus de poussières dans l'ordi. ou d'une mauvaise ventillation ( processeur mal refroidis ... ) , penses y ... Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe--- Important : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas ! |
Voilà les amis, l'analyse antivirus et anti-espion de ZA est terminée. En virus il a trouvé : Navpmc dans le registre avec niveau d'alerte élevé.
Clé de registre: HKEY_CURRENT_USER\Software\mc Clé de registre: HKEY_CURRENT_USER\Software\LanConfig ------> Je ne peux que le supprimer ou le mettre en quarantaine... je le mets donc en quarantaine pour l'instant. En anti-espion, il a trouvé : deux cookies quelconques dont on se fout pas bien mal.... Pour la poussière, je suis au courant... comme j'ai changé de carte mère et de processeur hier, mon apirateur est passé partout.... mais vraiment partout ! Et pour la mauvaise ventilation, et bien, j'ai changé de tour aussi... donc je crois qu'on a écarté ces deux risques non ? Je fais le hijackthis et je le colle immédiatement.... Merci pour votre aide ! |
Voici le rapport HijackThis... J'ai jamais compris pourquoi il faut renommer le programme.... ??
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:30:22, on 22.04.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\cisvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\Philips\SPC500NC\Monitor.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\Program Files\Trend Micro\HijackThis\monjack.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Mes%20documents/Les%20inclassables/start/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [SPC500NC_Monitor] C:\WINDOWS\Philips\SPC500NC\Monitor.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\RunOnce: [srePostpone] rundll32.exe c:\windows\system32\zonelabs\srescan.dll,DoSpecialAction O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/... O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/... O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/... O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/... O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe End of file - 6788 bytes |
Fermes toutes tes applications et déconnectes toi .
Relance Hijackthis mais click sur " Do a scan only " Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide . Tu vas clické sur les carré des lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Mes%20documents/Les%20inclassables/start/start.html O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') Tu cliques en bas sur le bouton FIX CHECKED et valides . Ensuite : Télécharges : - CCleaner http://www.pcastuces.com/logitheque/ccleaner.htm Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. Un tuto http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm vas dans nettoyeur : fait annalyse puis nettoyage et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) . Redémarre ton PC et dis nous ce que cela donne ... Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe--- Important : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas ! |
Bonne moyenne nouvelle, mdr !
J'ai désactivé le service d'indexation des fichiers. L'UC s'est légèrement calmé. Ensuite, dans les Options de Internet Explorer, j'ai désactivé un module complémentaire dans Programmes, le module d'aide à la connexion pour Windows Live Messenger... J'ai fait ça parce que c'était conseillé dans un autre site. Et là, mon UC s'est carrément plus que calmé ! Il est à 2 - 8 % en moyenne.... Cependant, et oui, c'était trop beau pour être vrai, il fait encore des pics à 100%, mais beaucoup moins souvent ! L'ordinateur est plus fluide, mais reste sacadé ! Ma souris bouge en sacade, c'est pénible ! Et je ne peux pas écouter de musique... c'est impossible : le son est sacadé, c'est mauvais ! Ca me donne mal aux oreilles ! Aidez-moi s'il vous plaît, c'est insupportable !!! Dès que je lance un programme, hop, ça ralentit ! Je peux rien faire sur mon PC... Merci pour votre aide ! |
Mauvaise nouvelle, j'ai fait ce que tu m'as dit, et après avoir redémarré, ben l'UC plafonne à 100% maintenant.... y'a même plus de variation, il bloque à 100%... c'est très pénible !
Pour ce que tu m'as demandé de fixer dans le Hijackthis, la première ligne, je ne l'ai volontairement pas cochée, car c'est ma petite page de démarrage personnalisée... mdr ! Que dois-je faire maintenant ? |