pc qui rame log hijack dans ce post pour aide. Merci

pc qui rame log hijack dans ce post pour aide. Merci - Sécurité - Windows & Software

Marsh Posté le 09-11-2006 à 00:32:33    

Bonjour,
 
Mon père, handicapé hémiplégique et 71 ans, passionné d'informatique  passe tout son temps sur internet.
 
Il y a deux semaines, il me fait appeler en catastrophe : son PC ne démarre plus.
 
J'y vais, en effet, il plante au démarrage avec GHOST. Je fais donc un démarrage en mode sans echec et vire GHOST => le PC redémarre.
 
Mais depuis, il est hyper lent... Je suppose qu'il y a un virus ou un truc comme ça qui peut le ralentir. Je vérifie avec AVAST et SECUSER.COM pas de virus. Je lance AD AWARE et SPYBOOT rien de bien méchant (juste mru que je vire).
 
Bref, je ne comprend plus rien. Bon, c'est vrai qu'il ne s'agit quer d'un céléron 2.4 ghz avec 512 Mo mais il s'est vraiment trés ralenti sans que le taux d'occupation des disque ne descende en dessous de 75% de libre...
 
Je vous poste un log au cas ou vous trouviez quelque chose :
 
Logfile of HijackThis v1.99.1
Scan saved at 15:26:15, on 08/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\Utilitaires\hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZC
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2811090968
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 9170093390
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
 
Merci d'avance :hello: ,
 
fred


Message édité par fredcharp le 15-11-2006 à 18:44:13
Reply

Marsh Posté le 09-11-2006 à 00:32:33   

Reply

Marsh Posté le 12-11-2006 à 23:53:36    

personne pour m'aider la dessus ?

Reply

Marsh Posté le 15-11-2006 à 18:42:48    

Personne vraiment ??? J'ai toujours reçu des coups de main à chaque fois que j'ai eu besoin de vos services, que se passe t'il ?

Reply

Marsh Posté le 15-11-2006 à 18:46:34    

faut dire qu'on se bouffe des logs comme ça 100 fois par jour...
A la fin ça lasse :/
 
mais allons-y... Quel est le processus qui bouffe toute les ressources ?


Message édité par BaF - FlOp le 15-11-2006 à 18:47:19
Reply

Marsh Posté le 15-11-2006 à 18:58:26    

ben justement, y'en a pas !

Reply

Marsh Posté le 15-11-2006 à 19:00:03    

Reply

Marsh Posté le 15-11-2006 à 23:31:50    

t'es nul ou quoi, ya des interpreteurs de log hijackthis : www.hijackthis.de/fr
 
Tu compares ensuite la liste de tes entrées en base de registre et ceux dans l'interpreteur web. Et tu elimines tout ce qui est rouge

Message cité 2 fois
Message édité par NounouRs le 15-11-2006 à 23:32:29
Reply

Marsh Posté le 15-11-2006 à 23:37:06    

NounouRs a écrit :

t'es nul ou quoi, ya des interpreteurs de log hijackthis : www.hijackthis.de/fr
 
Tu compares ensuite la liste de tes entrées en base de registre et ceux dans l'interpreteur web. Et tu elimines tout ce qui est rouge


pardon?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 16-11-2006 à 10:20:30    


 
Merci à toi : je désactiverai ce processus pour essai dès que je retourne chez lui.
 
Merci encore.
 
fred

Reply

Marsh Posté le 16-11-2006 à 10:24:35    

NounouRs a écrit :

t'es nul ou quoi, ya des interpreteurs de log hijackthis : www.hijackthis.de/fr
 
Tu compares ensuite la liste de tes entrées en base de registre et ceux dans l'interpreteur web. Et tu elimines tout ce qui est rouge


 
Si j'étais doué dans l'interprétation je n'aurai pas posté. Néanmoins, je te remercie de l'adresse de l'interpreteur automatique, qui malheureusement n'a rien trouvé de probant.  
 
Je vais donc désactiver CISVC.exe et si ça ne marche pas mieux, reformater et réinstaller son système.
 
Merci à ceux qui ont pris le temps de me répondre.
 
fred

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed