Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Problème de redondance cyclique [résolu] Aller à la page Précédente  1, 2  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 23 Sep 2006 9:19    Sujet du message: Répondre en citant

Bonjour à vous deux,

Jet Li a écrit:
Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE


Avec tout ca en moins, ton PC devrais démarrer beaucoup plus vite Très content




Marie Emilie : tu ne touches à rien, je reviens donner mon avis là dessus dans quelques minutes. Roulement des yeux
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 23 Sep 2006 10:58    Sujet du message: Répondre en citant

Pour Jet Li : Il y a des choses avec lesquelles je ne suis pas d'accord.

Vouloir accèlèrer le démarrage du PC est une chose, mais toutes les entrées O4 sur un pc ne sont pas nécessairement mauvaises. Tu ne prends pas la peine d'expliquer à Marie Emilie pourquoi tu lui fais corriger ces lignes...

T'es tu posé la question de savoir si certains ne sont pas là par choix de l'utilisateur ? En faisant cela, non seulement tu risques de dérégler certains paramètres, mais en plus de déstabiliser Marie Emilie sur le fonctionnement de son propre PC.

Il est clair qu'il y a des choses inutiles au démarrage, des logiciels tels que QuickTime n'ont rien à y faire, ça nous le savons. Mais d'autres, comme la protection résidente de Windows Defender, crois-tu que c'est lui rendre service ?
Si MSN se lance au démarrage, il se peut que ce soit aussi son choix.

Pour info, Vade Retro est un logiciel anti-spam qui ne marchera plus si tu corriges cette ligne, il doit se lancer au démarrage pour ça.Roulement des yeux

Je crois que tu n'as pas vérifié certaines entrées et je t'invite vivement à le faire.

HijackThis n'est pas un jouet... en corrigeant certaines de ces lignes tu supprimes des clés sensibles du registre et certaines d'entres elles ne seront pas récupérables. Quand je fais corriger des lignes, je le fais en connaissance de cause et après avoir vérifié les conséquences possibles sur le comportement des logiciels. Je n'appelle pas ce que tu viens de faire une optimisation du PC, j'appelle ça de la charcuterie.

Pour optimiser un démarrage, on commence par vérifier les services et on désactive proprement en expliquant à l'utilisateur pourquoi on le fait et seulement à titre de conseil,sauf quand on est certain que cette entrée n'a rien à y faire. A lui de décider, ce n'est pas ton PC. Clin d'oeil

____________________________

Pour Marie Emilie : Outre tes nombreux logiciels de sécurité qui ralentissent ton pc, ton log HijakThis n'est pas propre et ton pc est toujours infecté.

  1. Je vois deux parefeux actifs sur ce PC : Jetico Personal Firewall et SoftPerfect Personal Firewall, il va falloir faire un choix, désinstalles-en un. Curieusement aucun service par contre n'est lancé Confus

    Idée Vérifie également que le parefeu de XP est bien désactivé en faisant démarrer / exécuter --> tape firewall.cpl , la case "Désactivé" doit être cochée.

  2. Même combat pour les antispywares : Windows Defender, PestPatrol , Spyblocker et Ewido. Trop de protection tue la protection, comme pour les antivirus et les parefeux, un seul antispyware actif sinon c'est la porte ouverte aux conflits, tu altères la sécurité de ton ordinateur à collectionner les logiciels de sécurité. De plus les logiciels de surveillance prennent de la ressource système et ralentissent le pc, d'où certainement ces problèmes de redondance cycliques. Tu ne dois en garder qu'un seul, désinstalle les autres.

  3. Désactive iPod si tu ne t'en sers pas. Ce logiciel est livré avec QuickTime et s'installe tout seul si on ne prend pas garde au moment de l'installation. Clin d'oeil

    • Par le menu Démarrer / Exécuter (ou touche Windows et R)
    • Tape services.msc
    • Double clique sur iPodService
    • Clique sur "Arrêter"
    • Définis le Type de démarrage en "Désactivé"
    • Clique sur Appliquer et ferme la console


    Tu peux ensuite le désinstaller par Ajout/Suppression de programmes si tu n'en as aucune utilité.

  4. Vérifie que tu as accès aux fichiers cachés et redémarre en mode sans échec

  5. Supprime ces dossiers et vide la corbeille :

    • C:\Program Files\Boonty --> c'est un programme néfaste.
    • C:\Program Files\Spyware Cleaner --> C'est un rogue, c'est à dire un faux logiciel de sécurité qui t'envoie des alertes bidons pour que tu achètes le logiciel et qui télécharge du code malicieux. Il est répertorié comme malware sur tous les sites de sécurité sérieux.


  6. Ouvre HijakThis (Do a system scan only), coche ces lignes et seulement celles ci , si présentes :

    Citation:
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
    O4 - HKCU\..\Run: [Spyware Cleaner] "C:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT" --> Trace de Norton qui n'a pas été correctement désinstallé.


  7. Clique Fix Checked et accepte les modifications.

  8. Lance un nettoyage avec CCleaner et redémarre ton pc en mode normal.

  9. Poste un nouveau log HijackThis


On s'arrête là pour le moment, je préfère qu'on y aille en douceur pour ne pas t'embrouiller davantage, mais sache que l'utilisation que tu fais de ton pc, y est pour beaucoup dans les problèmes que tu as pu rencontrés. Ce n'est pas de ta faute, tu pensais bien faire, mais je t'expliquerais tout cela plus en détail sur une prochaine réponse afin que cela ne t'arrive plus Clin d'oeil

On poursuivra cette désinfection et "optimisation" Roulement des yeux la semaine prochaine, car je n'aurais pas le temps ce week end. Triste

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
marie-emilie
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 14

MessagePosté le: 23 Sep 2006 20:52    Sujet du message: Répondre en citant

Désolée, je n'avais pas vu le deuxième page de réponse et j'ai commencé à effacer un certains nombre de lignes. OUPS !! Confus
J'ai desintaller et réinstaller Vade retro qui est à priori le seul logiciel de la liste dont je me sers. Pour le reste, les infos sont dans le fichier log ci-joint http://cjoint.com/?jxwQb4b1vA.

J'ai encore le centre de sécurité NORTON qui reste en icône et qui m'embête avec des messages pour me dire que mon PC est en danger de mort !! Au secour!

J'aimerais savoir aussi comment bien utiliser EWIDO, CCleaner, ... (faut-il lancer un nettoyage régulièrement, le PC est-il correctement protégé avec ces outils, ...?)


Merci encore à tous les deux (et oui, je n'oublie pas Jet Li qui m'a quand même drôlement dépannée!!)

A bientôt

Marie
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 25 Sep 2006 14:26    Sujet du message: Répondre en citant

Bonjour,

marie-emilie a écrit:
J'ai encore le centre de sécurité NORTON qui reste en icône et qui m'embête avec des messages pour me dire que mon PC est en danger de mort !! Au secour!


On va s'occuper de son cas, mais avant fais ceci :

  1. Ouvre HijackThis

    • Clique sur Open the Misc Tools Selection

    • Dans la partie "System Tools", clique sur le bouton "Open Uninstall Manager", la liste des programmes installés va apparaître.

    • Clique sur Save List et poste le rapport


  2. Télécharge GetService et dézippe le sur ton bureau,

    • Double clique sur getservice.bat

    • Poste moi le contenu du fichier getservice.txt, sur ta prochaine réponse.


  3. Dis moi :

    • Si le parefeu de XP est activé ou désactivé Question

    • Est-ce que tu as bien désinstallé ta batterie d'antispywares comme je te l'ai dit ou est-ce que tu as seulement corrigé les lignes avec HijackThis Question


  4. On va vérifier aussi qu'il n'y ait plus de traces d'infection :

    • Fais un scan en ligne rapide avec PestPatrol

    • A l'issue de l'analyse, clique sur le + en haut à gauche (tout développer), fais un copier / coller du résultat dans le bloc notes, sauvegarde le fichier et uploade le pour ta prochaine réponse.


Citation:
J'aimerais savoir aussi comment bien utiliser EWIDO, CCleaner, ... (faut-il lancer un nettoyage régulièrement, le PC est-il correctement protégé avec ces outils, ...?)[/color]


Pour ça on va attendre d'avoir fait un peu de ménage sur ton pc, pour ne pas tout mélanger. Clin d'oeil


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
marie-emilie
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 14

MessagePosté le: 26 Sep 2006 19:22    Sujet du message: Répondre en citant

Voici les fichiers correspondants étapes 1 et 2/ .

http://cjoint.com/?jAvptIu7rQ

http://cjoint.com/?jAvqohWARX

3/ Parefeu XP est en statut ''vérifiez le statut'' !! Arf!
l'icône indique qu'il est normalement desactivé.

Les antispywares sont a priori désinstallés.

4/ prochain message : il va arriver !! À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
marie-emilie
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 14

MessagePosté le: 26 Sep 2006 19:39    Sujet du message: Répondre en citant

... et le scan pestpatrol !! Bravo
http://cjoint.com/?jAvMmDabWJ
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
marie-emilie
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 14

MessagePosté le: 05 Nov 2006 21:25    Sujet du message: Répondre en citant

Toujours en attente de réponse : j'imagine que tout est à refaire ?????
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2230
Localisation: Paris (France)

MessagePosté le: 05 Nov 2006 21:44    Sujet du message: Répondre en citant

Hello

Embarrassé Ton message a du passer innaperçu Embarrassé

Citation:
j'imagine que tout est à refaire ?????


Peut être pas tout quand même...
Mais tes log ne sont plus visibles commes Cjoint ne conserve les fichiers qu'une vingtaine de jours...

Enfin je pense que Lo, Angeldark ou Jet Li vont reprendre le flambeau...

Bonne soirée
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 06 Nov 2006 11:16    Sujet du message: Répondre en citant

Bonjour,

Les rapports ne sont pas visibles.
Refais les étapes 1/ et 2/.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
marie-emilie
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 14

MessagePosté le: 06 Nov 2006 19:10    Sujet du message: Répondre en citant

http://cjoint.com/?lgui0tgaVB
http://cjoint.com/?lgujxCofyS
http://cjoint.com/?lgujRuoRQk

finalement, j'ai tout refait !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 06 Nov 2006 19:20    Sujet du message: Répondre en citant

Tes rapports semblent être clean (sauf Emule et Shareaza...)
Continue les étapes données par Loreleï.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
marie-emilie
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 14

MessagePosté le: 09 Nov 2006 19:21    Sujet du message: Répondre en citant

tout a été fait avant l'envoi des fichiers :)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Nov 2006 19:40    Sujet du message: Répondre en citant

Pour moi c'est Ok.
D'autres problèmes ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©