ca rame fort. je ne sais plus quoi faire.

ca rame fort. je ne sais plus quoi faire. - Matériels & problèmes divers - Hardware

Marsh Posté le 09-03-2006 à 10:46:52    

bonjour a tous, je vous laisse le scan de hijack. Si vous trouvez les erreurs, vous seriez vraiment tres aimables de m'en faire part et de m'expliquer en quelques mots comment les supprimer définitivement.
 
merci d'avance a vous.
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ErrorGuard\ErrorGuard.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Thomas\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src" ); (C:\Documents and Settings\Thomas\Application Data\Mozilla\Profiles\default\86u9d1l1.slt\prefs.js)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PaltalkWebLogin - {502C3BA4-2C3E-4317-BC29-C0445E82B1F9} - C:\Program Files\Common Files\Paltalk\PaltalkWebLogin.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Kaspersky] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\Save Kaspersky.bat
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Global Startup: desktop(2).ini
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: palstart.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?e217ebdc26d949948fbd9a94c119b549
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?e217ebdc26d949948fbd9a94c119b549
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4(2).dll
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://www.easypackhtml.com/PackageHtmlCab.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn. [...] nPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0169012156
O16 - DPF: {B9A296D4-38AC-4566-8168-F7ACAF7D35E6} (Eyeball Video Session Control) - http://imlive.com/ChatSource/gVideoContol.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 

Reply

Marsh Posté le 09-03-2006 à 10:46:52   

Reply

Marsh Posté le 09-03-2006 à 10:48:36    

config materielle ?
 
si tu as 32 Mo de ram par exemple, ça peut expliquer que cela rame  
 
:D

Reply

Marsh Posté le 09-03-2006 à 10:51:44    

2 GB de ram 3200 kvr. Donc impossible que ca provienne de ca.
2hdd ( 1fois 120 GB maxtor et 1 fois 160 GB seagate) en serial ata???

Reply

Marsh Posté le 09-03-2006 à 10:52:11    

et win xp pro sp2

Reply

Marsh Posté le 09-03-2006 à 10:56:04    

C:\Program Files\ErrorGuard\ErrorGuard.exe  :o
 
Un petit spybot ?


---------------
Et pendant ce temps chez Nvidia, AMD, ATI & .... : $$$$$$$$$$$$$$$$
Reply

Marsh Posté le 09-03-2006 à 10:59:58    

effrectivement....
 
y'a pas mal de truc superflu genre la console java, adobe, logiciel Creative Service, ton logiciel imprimante....
 
ce sont des logiciels qui tournent en fond et qui bouffe des ressources alors qu'il n'ont pas d'utilité à tourner si tu ne t'en sert pas. jve dire que t'as pas besoin de ton logiciel HP si t'es pas entrain d'imprimer par exemple..

Reply

Marsh Posté le 09-03-2006 à 11:02:26    

et sinon à quand remonte ton dernier formatage ? defragmentation ? cb il reste de place sur tes DD (en particulier celui qui accueille le systeme)...
 
juste comme ça, acheter du matos de barrouf c'est bien, mais faut pas laisser de coté la partie logicielle ;) donc bien reglé, et selectionner les processus qui doivent ou non etre lancés

Reply

Marsh Posté le 09-03-2006 à 17:03:35    

Alors mon disque C doit pouvoir encore contenir 80 GB. Donc encore une fois bien assez, comme la ram. Mais ca rame...mais merci pour vos réponses, c'est cool. Je vais déjà stopper le processus HP. Mon dernier formatage remonte à 3 mois env. Mais j'ai installé et dl beaucoup de logiciels. ErrorGuard.exe c'est un antispy. Qui tourne aussi en permanence pour rien. Ouais, je crois qu'un formatage s'impose. Mais j'ai tellement de périph a réinstaller, j'en ai mal d'avance...

Reply

Marsh Posté le 09-03-2006 à 17:08:15    

verifie le taux de fragmentation de ton disque aussi..

Reply

Marsh Posté le 09-03-2006 à 18:22:16    

error guard? :p
 
ca pue le spy ca

Reply

Marsh Posté le 09-03-2006 à 18:22:16   

Reply

Marsh Posté le 10-03-2006 à 07:39:56    

peper, error guard n'est pas un spy mais un logiciel anti-spyware malware. C'est une réplique de error safe que je n'ai pu dl.

Reply

Marsh Posté le 10-03-2006 à 07:42:42    

j''ai come anti-virus kaspersky 2006 internet security. Croyez-vous possible qu'il puisse seul contenir les attaques d'internet ? sans autre ad aware ou error guard ? si c'est le cas, je vire tous ces anti-spy.

Reply

Marsh Posté le 10-03-2006 à 22:03:36    

Reply

Marsh Posté le 11-03-2006 à 07:43:25    

dis magic-eric, merci mais il te met réellement 7 spy après l'installation ce pourri ? alors loin cette merde. merci

Reply

Marsh Posté le 11-03-2006 à 14:29:47    

birdy76 a écrit :

j''ai come anti-virus kaspersky 2006 internet security. Croyez-vous possible qu'il puisse seul contenir les attaques d'internet ? sans autre ad aware ou error guard ? si c'est le cas, je vire tous ces anti-spy.


 
non c'est pas le cas, un bon antivirus, tout antivirus qu'il est, ça peut pas faire de mal d'etre doublé d'un bon ad aware (certains antivirus ne dtecte pas bien les spyware ;))

Reply

Marsh Posté le 13-03-2006 à 07:59:15    

ok baf_flop, merci du conseil. alors je garde ad aware. Mais vire tout le reste. ad aware et kaspersky. ca suffit.
 
merci a vous tous .
a plus

Reply

Marsh Posté le 13-03-2006 à 11:02:46    

birdy76 a écrit :

ok baf_flop, merci du conseil. alors je garde ad aware. Mais vire tout le reste. ad aware et kaspersky. ca suffit.
 
merci a vous tous .
a plus


adaware + enditall ( enditall fais attention a ce que tu fais avec quand meme )

Reply

Marsh Posté le 13-03-2006 à 12:00:09    

Vidange aussi c:\windows\Prefetch  
<ton compte>\Local Settings\temp
les fichiers *.tmp
et la corbeille avant de défragmenter ton DD.
 
PS: avec 2Go, il est sans doute possible :  
- De modifier la Base de registre pour déchager/vider le fichier d'échange disque à chaque reboot, de meme pour les dll inutiles.  
- De créer un ramdisque pour les répertoire de cache de tes naviageteurs (ie et firefoxe), qui se charge/décharge à l'arret du systeme ou pas.

Reply

Marsh Posté le 04-04-2006 à 11:34:15    

Barreudden, tu peux m en dire un peu plus stp si tu en as le temps. Sur la modif de la base du registre et la création du ramdisque.
 
je te remcie d avance pour ton aide qui me sera précieuse

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed