Lenteur - Rapport Hijack this

Fermé
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 - 17 févr. 2012 à 08:51
 Tigzy - 6 avril 2012 à 15:24
Bonjour,

Depuis quelque temps, mon PC est super lent, je mets au moins 5 minutes avant d'avoir la main au démarrage, par exemple. C'est pareil pour tout.

Aidez-moi s'il vous plaît.

Voici un rapport Hijack this :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:42:30, on 17/02/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1606980848-562591055-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'INGRID')
O4 - HKUS\S-1-5-21-1606980848-562591055-839522115-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'MAUD')
O4 - HKUS\S-1-5-21-1606980848-562591055-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'NINA')
O4 - HKUS\S-1-5-21-1606980848-562591055-839522115-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invité')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB}: NameServer = 130.244.127.161,130.244.127.169
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7561B25-FBBC-4649-9425-2536345C9F16}: NameServer = 130.244.127.161,130.244.127.169
O17 - HKLM\System\CS1\Services\Tcpip\..\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB}: NameServer = 130.244.127.161,130.244.127.169
O17 - HKLM\System\CS2\Services\Tcpip\..\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB}: NameServer = 130.244.127.161,130.244.127.169
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

62 réponses

Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
27 mars 2012 à 09:12
Salut Doc,
Désolé pour le retard.
Toujours le même problème avec chrome.

Je possède un modem routeur auquel sont raccordés 3 ordinateurs. Les deux autres (1 en wifi, l'autre en ethernet) n'ont pas le problème. Seul celui en CPL ne fonctionne pas avec internet. Sans doute un problème de configuration du réseau ?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
27 mars 2012 à 17:41
Salut,

Peux-tu déconnecter tout tes pc et laisser que celui brancher en CPL puis débrancher le cable d'alimentation du modem pendant 15-30 sec puis remettre le cable et vois si tu peux te connecter :-)
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
30 mars 2012 à 08:41
Hello !
Malheureusement, j'ai toujours le même problème après avoir déconnecté les 2 autres ordis et débranché-rebranché le cable d'alimentation du modem.
Sais-tu s'il y a des DNS à indiquer avec une connexion SFR ?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
30 mars 2012 à 17:51
0
salut on m'a demandé de prendre la suite...

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

============================

dans un des premiers rapports , un fichier m'interpelle...

▶ Télécharge FindyKill sur ton bureau :

http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/21-findykill

▶ Si l' antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
▶ Branche toutes les sources de données externes au pc (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double-clique sur FindyKill.exe.
▶ Tape F pour mettre le programme en français et presse Entrée.

▶ Tape 2 pour Suppression et presse Entrée.

Laisse travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, àhéberger le rapport afin de le transmettre.
Le rapport est aussi sauvegardé à la racine du disque système ( C:\FyK.txt ).

Pour héberger le rapport :

▶ heberge le rapport sur http://pjjoint.malekal.com et donne le lien


¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
31 mars 2012 à 20:13
Salut G3n et merci de prendre en considération mon problème.
Alors j'ai fait ce que tu as dit mais comme l'antivirus (antivir) semblait bloquer la procédure avec findykill, j'ai relancé findykill (mode suppression). Le rapport que je t'envoie correspond donc à la 2e fois (je ne trouve pas le premier rapport, sais-tu s'il est écrasé ?).
C'est ici : https://pjjoint.malekal.com/files.php?id=20120331_12h15m14s12e11

En ce qui concerne delfix en mode suppression, le rapport est ici :
https://pjjoint.malekal.com/files.php?id=20120331_d7m10s15e12w5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 mars 2012 à 20:25
heu....il est entier là ???????
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
2 avril 2012 à 09:31
Salut G3n
Ben, c'est le fichier qui a été généré après Findykill. Peut-être que l'antivirus bloque la fin du travail ?
En tout cas, lorsque j'ai passé Findykill en mode suppression, la connexion internet a fonctionné normalement. Jusqu'à ce que j'éteigne et rallume l'ordi, et là, je retrouve le problème.
Pour être sûr, j'ai refait tourner le logiciel tout de suite, et j'ai obtenu le même genre de rapport : https://pjjoint.malekal.com/files.php?id=20120402_8s9z1314g15
et je constate à nouveau que la connexion fonctionne normalement. On est sur la bonne piste on dirait, mais quelque chose n'arrive pas à se finaliser.
Que faire ?
0
Utilisateur anonyme
2 avril 2012 à 11:20
telecharge ici : Load_KidoKiller

Desactive tes protections

lance-le , clique sur lancer le nettoyage

l'outil va télécharger automatiquement la derniere version puis

le scan se lancera ensuite

à la fin Kido.txt se mettra sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il risque d'être trop long)

clic droit dessus , envoyer vers , dossiers compressés

ensuite :

héberge l'archive et donne le lien


0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
2 avril 2012 à 21:54
Bonsoir g3n
Voici le rapport de kidokiller : https://pjjoint.malekal.com/files.php?id=20120402_f8m13d12c5k9
Pour le moment, tout marche correctement.
Tu vois autre chose à faire ?
0
Utilisateur anonyme
2 avril 2012 à 23:12
le mode sans echec est fonctionnel ?
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
3 avril 2012 à 07:41
oui
0
Utilisateur anonyme
3 avril 2012 à 07:56
sinon oui je vois d autres choses à faire

installer le service pack 3
installer internet explorer 8 si ce n est fait
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
3 avril 2012 à 09:31
Le pack SP3 est installé, mais pas IE8. Je voulais le faire, mais depuis l'ordi à problème, le téléchargement de l'application a bloqué à 512Ko sur 16,2 Mo :-(
Le problème est donc toujours là.
Tu penses qu'installer IE8 peut aider à le résoudre ? Juste par curiosité, tu penses qu'il vient d'où ?
0
Utilisateur anonyme
3 avril 2012 à 10:14
tu le telecharges où IE8 ?
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
Modifié par Enola le 3/04/2012 à 10:54
Je l'avais pris sur le site de microsoft...
Après avoir bloqué un moment, le téléchargement s'est finalement effectué malgré tout.
Après l'installation die8, plus de connexion...
0
Utilisateur anonyme
3 avril 2012 à 10:58
t'as redemarré ?
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
3 avril 2012 à 11:13
oui, au bout du deuxième redémarrage seulement, la connexion est revenue. Là, ça a l'air de remarcher, mais pour combien de temps ?
0
Utilisateur anonyme
3 avril 2012 à 11:40
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
Modifié par Enola le 3/04/2012 à 13:31
Pas mal de difficultés pour télécharger mbam, il a fallu passer par un autre ordinateur, puis la mise à jour a été longue. Enfin, on y est arrivé.
Antivir a trouvé un truc en redémarrant tout à l'heure :
Le fichier 'C:\System Volume Information\_restore{1C006A81-FEA3-4DB1-9504-2CE218D21B9A}\RP235\A0077812.EXE'
contenait un virus ou un programme indésirable 'VGEN/26171.512' [virus].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb06a44.qua' !
Je précise que le même message avait déjà été émis deux fois dans la matinée par l'antivirus. C'est un vrai virus ou l'un des programmes installés pour désinfecter ?

L'examen de mbam est en cours, je poste le rapport dès que je peux ^^
0
Utilisateur anonyme
3 avril 2012 à 13:38
on s'en fout c'est dans la restauration systeme on la purgera de toutes facons.....
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
3 avril 2012 à 14:06
Voici le rapport mbam :
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.04.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
MICHEL :: CHAMBRE [administrateur]

03/04/2012 12:40:15
mbam-log-2012-04-03 (12-40-15).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 378450
Temps écoulé: 1 heure(s), 16 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\dossier pour ordi du bas\Michel\Local Settings\temp\is-BB16C.tmp\dealio.exe (PUP.Dealio.TB) -> Mis en quarantaine et supprimé avec succès.
E:\WINDOWS\SYSTEM\888113.QFE (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
3 avril 2012 à 14:09
encore des soucis ?
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
3 avril 2012 à 14:13
Hélas oui, toujours pareil, la connexion se bloque par moments. Je constate que ce n'est que lorsqu'on arrête de la solliciter et qu'on attend quelques minutes qu'elle se débloque.
0
Utilisateur anonyme
3 avril 2012 à 14:26
fais ce grand menage on avisera ensuite

https://gen-hackman.kanak.fr/
0
Enola Messages postés 280 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 5 mars 2024 12
Modifié par Enola le 6/04/2012 à 07:17
Hello!
Je n'ai pas encore fait ce grand nettoyage dont tu parles, parce que je n'arrive pas à télécharger/mettre à jour les logiciels. La connexion déconne toujours...
J'ajoute ce premier message de WIGI. Ce n'est pas un rapport, l'application a planté et j'ai eu ce message d'erreur.

See the end of this message for details on invoking
just-in-time (JIT) debugging instead of this dialog box.

************** Exception Text **************
System.IO.FileNotFoundException: Could not load file or assembly 'System.Core, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089' or one of its dependencies. Le fichier spécifié est introuvable.
File name: 'System.Core, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'
at WhyIGotInfected.Utils.writeNewReport(List'1 listPlugins, String version, StringDictionary ErrorMessages)
at WhyIGotInfected.Form1.buttonReport_Click(Object sender, EventArgs e)
at System.Windows.Forms.Control.OnClick(EventArgs e)
at System.Windows.Forms.Button.OnClick(EventArgs e)
at System.Windows.Forms.Button.OnMouseUp(MouseEventArgs mevent)
at System.Windows.Forms.Control.WmMouseUp(Message& m, MouseButtons button, Int32 clicks)
at System.Windows.Forms.Control.WndProc(Message& m)
at System.Windows.Forms.ButtonBase.WndProc(Message& m)
at System.Windows.Forms.Button.WndProc(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.OnMessage(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.WndProc(Message& m)
at System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)

WRN: Assembly binding logging is turned OFF.
To enable assembly bind failure logging, set the registry value [HKLM\Software\Microsoft\Fusion!EnableLog] (DWORD) to 1.
Note: There is some performance penalty associated with assembly bind failure logging.
To turn this feature off, remove the registry value [HKLM\Software\Microsoft\Fusion!EnableLog].



************** Loaded Assemblies **************
mscorlib
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/mscorlib.dll
----------------------------------------
WhyIGotInfected
Assembly Version: 1.5.1.0
Win32 Version: 1.5.1.0
CodeBase: file:///C:/Documents%20and%20Settings/MICHEL/Bureau/WhyIGotInfected.exe
----------------------------------------
System.Windows.Forms
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Windows.Forms/2.0.0.0__b77a5c561934e089/System.Windows.Forms.dll
----------------------------------------
System
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System/2.0.0.0__b77a5c561934e089/System.dll
----------------------------------------
System.Drawing
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Drawing/2.0.0.0__b03f5f7f11d50a3a/System.Drawing.dll
----------------------------------------
System.Xml
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Xml/2.0.0.0__b77a5c561934e089/System.Xml.dll
----------------------------------------
System.Configuration
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Configuration/2.0.0.0__b03f5f7f11d50a3a/System.Configuration.dll
----------------------------------------
System.Management
Assembly Version: 2.0.0.0
Win32 Version: 2.0.50727.42 (RTM.050727-4200)
CodeBase: file:///C:/WINDOWS/assembly/GAC_MSIL/System.Management/2.0.0.0__b03f5f7f11d50a3a/System.Management.dll
----------------------------------------

************** JIT Debugging **************
To enable just-in-time (JIT) debugging, the .config file for this
application or computer (machine.config) must have the
jitDebugging value set in the system.windows.forms section.
The application must also be compiled with debugging
enabled.

For example:

<configuration>
<system.windows.forms jitDebugging="true" />
</configuration>

When JIT debugging is enabled, any unhandled exception
will be sent to the JIT debugger registered on the computer
rather than be handled by this dialog box.


Une idée pour la suite ?
0