Ordi qui plante

Résolu/Fermé
LOSTY Messages postés 650 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 29 novembre 2009 - 24 juin 2007 à 09:14
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 - 24 juin 2007 à 16:49
Bonjour, voilà mon problème: mon pc rame et plante souvent il m'est impossible de jouer,ou de regarder un dvd par ailleurs j'ai aussi l'icone de tor l'ognon que je n'arrive pas à enlever si vous pouviez m'aider voici le rapport hijackthis merci d'avance...

Logfile of HijackThis v1.99.1
Scan saved at 09:08:20, on 24/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\S\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe"
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A3CF665-CB5A-4C1E-B4CD-265DC056E655}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A3CF665-CB5A-4C1E-B4CD-265DC056E655}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1A3CF665-CB5A-4C1E-B4CD-265DC056E655}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
A voir également:

9 réponses

ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
24 juin 2007 à 11:34
Ok, refais un scan, et à la fin coche cette ligne :
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe

puis fais "Fix checked"

autre question.

Tu as un antivirus ? un Pare-feu ? Kaspersky ? Norton ? C'est pas très clair dans ton rapport.


0
LOSTY Messages postés 650 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 29 novembre 2009 21
24 juin 2007 à 12:45
ok j'ai supprimé la ligne que tu m'a dit sinon j'aiKaspersky en anti-virus.
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
24 juin 2007 à 12:48
et comment se fait-il que tu aies des trucs Symantec qui tournent ?

Il te faut un pare-feu, absolument. Refais un scan Hijackthis que je voies ou ca en est.

Fais aussi des scans avec Spybot et ad-aware, et répare tout ce qu'ils détectent.

0
LOSTY Messages postés 650 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 29 novembre 2009 21
24 juin 2007 à 14:24
je viens de faire une analyse avecSpybot et ad-aware par contre les 2lignes symantec impossible de les supprimer sinon j'ai viré quelques trucs qu'a trouvé Spybot et ad-aware voilà le nouveau rapport hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 14:19:47, on 24/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\S\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A3CF665-CB5A-4C1E-B4CD-265DC056E655}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A3CF665-CB5A-4C1E-B4CD-265DC056E655}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1A3CF665-CB5A-4C1E-B4CD-265DC056E655}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
24 juin 2007 à 14:53
OK.

Ce que je vais te demander de faire maintenant est un peu chiant, mais c'est la vie ;)

Va dans Démarrer, Exécuter, msconfig puis Ok.

Il y a deux onglets qui m'intéressent :
Services et Démarrage.
Dans Services, coche la case en bas pour cacher les services Microsoft
Une fois que tu as fait ça fais moi une liste des services de ces deux onglets, en me disant lesquels sont cochés ou pas :

Services :
cochés :
-...
-...
non-cochés :
-...
-...


Démarrage :
cochés :
-...
-...
non-cochés :
-...
-...

Merci
0
LOSTY Messages postés 650 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 29 novembre 2009 21
24 juin 2007 à 15:20
services:
Ati Hotkey Poller
Kaspersky Intenet Security 6.0
Symantec Lic NetConnect service
Service Messenger Sharing Folders USN Journal Reader
démarrage:
ezSP_Px
Ati2mdxx
Hkserv
RealOneMessageCenter
avp
Reader.si
jusched
ctfmon
MsnMsgr
NkbMonitor.exe
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
24 juin 2007 à 16:22
Pour l'instant, décoche :
Symantec Lic NetConnect service


Si le problème persiste, essaye de décocher :
ezSP_Px

Si ton PC met longtemps à démarrer, tu peux peut-être utiliser Bootvis.

Une optimisation des Services de Windows pourrait également aider :
https://www.pcastuces.com/pratique/windows/services/page1.htm

0
LOSTY Messages postés 650 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 29 novembre 2009 21
24 juin 2007 à 16:45
ça n'a rien résolu au redémarage il y a une fenêtre qui s'ouvre pour me dire qu'il y a un problème aux niveaux des changements. En plus Kasperski était en mode évaluation il est perimé!!!
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
24 juin 2007 à 16:49
Il te dit vraiment qu'il y a un problème ? il dit pas tout simplement que tu as utilisé la configuration et de cocher une case pour pas avoir cette fenêtre à chaque démarrage ?


Refais un Hijackthis que je vois si le truc Symantec est parti. Et profites-en pour prendre un Antivirus à jour (genre antivir qui est gratuit).

Fais aussi un scan avec Bitdefender En ligne.

Tu as pris un Pare feu ?

0