| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7871 Localisation: Rouen (France)
|
Posté le: 23 Sep 2006 9:19 Sujet du message: |
|
|
Bonjour à vous deux,
| Jet Li a écrit: | Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :
| Citation: | O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE |
Avec tout ca en moins, ton PC devrais démarrer beaucoup plus vite |
Marie Emilie : tu ne touches à rien, je reviens donner mon avis là dessus dans quelques minutes.  _________________
 |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7871 Localisation: Rouen (France)
|
Posté le: 23 Sep 2006 10:58 Sujet du message: |
|
|
Pour Jet Li : Il y a des choses avec lesquelles je ne suis pas d'accord.
Vouloir accèlèrer le démarrage du PC est une chose, mais toutes les entrées O4 sur un pc ne sont pas nécessairement mauvaises. Tu ne prends pas la peine d'expliquer à Marie Emilie pourquoi tu lui fais corriger ces lignes...
T'es tu posé la question de savoir si certains ne sont pas là par choix de l'utilisateur ? En faisant cela, non seulement tu risques de dérégler certains paramètres, mais en plus de déstabiliser Marie Emilie sur le fonctionnement de son propre PC.
Il est clair qu'il y a des choses inutiles au démarrage, des logiciels tels que QuickTime n'ont rien à y faire, ça nous le savons. Mais d'autres, comme la protection résidente de Windows Defender, crois-tu que c'est lui rendre service ?
Si MSN se lance au démarrage, il se peut que ce soit aussi son choix.
Pour info, Vade Retro est un logiciel anti-spam qui ne marchera plus si tu corriges cette ligne, il doit se lancer au démarrage pour ça.
Je crois que tu n'as pas vérifié certaines entrées et je t'invite vivement à le faire.
HijackThis n'est pas un jouet... en corrigeant certaines de ces lignes tu supprimes des clés sensibles du registre et certaines d'entres elles ne seront pas récupérables. Quand je fais corriger des lignes, je le fais en connaissance de cause et après avoir vérifié les conséquences possibles sur le comportement des logiciels. Je n'appelle pas ce que tu viens de faire une optimisation du PC, j'appelle ça de la charcuterie.
Pour optimiser un démarrage, on commence par vérifier les services et on désactive proprement en expliquant à l'utilisateur pourquoi on le fait et seulement à titre de conseil,sauf quand on est certain que cette entrée n'a rien à y faire. A lui de décider, ce n'est pas ton PC.
____________________________
Pour Marie Emilie : Outre tes nombreux logiciels de sécurité qui ralentissent ton pc, ton log HijakThis n'est pas propre et ton pc est toujours infecté.
- Je vois deux parefeux actifs sur ce PC : Jetico Personal Firewall et SoftPerfect Personal Firewall, il va falloir faire un choix, désinstalles-en un. Curieusement aucun service par contre n'est lancé
Vérifie également que le parefeu de XP est bien désactivé en faisant démarrer / exécuter --> tape firewall.cpl , la case "Désactivé" doit être cochée.
- Même combat pour les antispywares : Windows Defender, PestPatrol , Spyblocker et Ewido. Trop de protection tue la protection, comme pour les antivirus et les parefeux, un seul antispyware actif sinon c'est la porte ouverte aux conflits, tu altères la sécurité de ton ordinateur à collectionner les logiciels de sécurité. De plus les logiciels de surveillance prennent de la ressource système et ralentissent le pc, d'où certainement ces problèmes de redondance cycliques. Tu ne dois en garder qu'un seul, désinstalle les autres.
- Désactive iPod si tu ne t'en sers pas. Ce logiciel est livré avec QuickTime et s'installe tout seul si on ne prend pas garde au moment de l'installation.
- Par le menu Démarrer / Exécuter (ou touche Windows et R)
- Tape services.msc
- Double clique sur iPodService
- Clique sur "Arrêter"
- Définis le Type de démarrage en "Désactivé"
- Clique sur Appliquer et ferme la console
Tu peux ensuite le désinstaller par Ajout/Suppression de programmes si tu n'en as aucune utilité.
- Vérifie que tu as accès aux fichiers cachés et redémarre en mode sans échec
- Supprime ces dossiers et vide la corbeille :
- C:\Program Files\Boonty --> c'est un programme néfaste.
- C:\Program Files\Spyware Cleaner --> C'est un rogue, c'est à dire un faux logiciel de sécurité qui t'envoie des alertes bidons pour que tu achètes le logiciel et qui télécharge du code malicieux. Il est répertorié comme malware sur tous les sites de sécurité sérieux.
- Ouvre HijakThis (Do a system scan only), coche ces lignes et seulement celles ci , si présentes :
| Citation: | O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
O4 - HKCU\..\Run: [Spyware Cleaner] "C:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT" --> Trace de Norton qui n'a pas été correctement désinstallé. |
Clique Fix Checked et accepte les modifications.
Lance un nettoyage avec CCleaner et redémarre ton pc en mode normal.
Poste un nouveau log HijackThis
On s'arrête là pour le moment, je préfère qu'on y aille en douceur pour ne pas t'embrouiller davantage, mais sache que l'utilisation que tu fais de ton pc, y est pour beaucoup dans les problèmes que tu as pu rencontrés. Ce n'est pas de ta faute, tu pensais bien faire, mais je t'expliquerais tout cela plus en détail sur une prochaine réponse afin que cela ne t'arrive plus
On poursuivra cette désinfection et "optimisation" la semaine prochaine, car je n'aurais pas le temps ce week end.
@+ _________________
 |
|
| Revenir en haut |
|
 |
marie-emilie Nouveau

Inscrit le: 02 Juin 2006 Messages: 14
|
Posté le: 23 Sep 2006 20:52 Sujet du message: |
|
|
Désolée, je n'avais pas vu le deuxième page de réponse et j'ai commencé à effacer un certains nombre de lignes. OUPS !!
J'ai desintaller et réinstaller Vade retro qui est à priori le seul logiciel de la liste dont je me sers. Pour le reste, les infos sont dans le fichier log ci-joint http://cjoint.com/?jxwQb4b1vA.
J'ai encore le centre de sécurité NORTON qui reste en icône et qui m'embête avec des messages pour me dire que mon PC est en danger de mort !!
J'aimerais savoir aussi comment bien utiliser EWIDO, CCleaner, ... (faut-il lancer un nettoyage régulièrement, le PC est-il correctement protégé avec ces outils, ...?)
Merci encore à tous les deux (et oui, je n'oublie pas Jet Li qui m'a quand même drôlement dépannée!!)
A bientôt
Marie |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7871 Localisation: Rouen (France)
|
Posté le: 25 Sep 2006 14:26 Sujet du message: |
|
|
Bonjour,
| marie-emilie a écrit: | J'ai encore le centre de sécurité NORTON qui reste en icône et qui m'embête avec des messages pour me dire que mon PC est en danger de mort !! |
On va s'occuper de son cas, mais avant fais ceci :
- Ouvre HijackThis
- Clique sur Open the Misc Tools Selection
- Dans la partie "System Tools", clique sur le bouton "Open Uninstall Manager", la liste des programmes installés va apparaître.
- Clique sur Save List et poste le rapport
- Télécharge GetService et dézippe le sur ton bureau,
- Double clique sur getservice.bat
- Poste moi le contenu du fichier getservice.txt, sur ta prochaine réponse.
- Dis moi :
- Si le parefeu de XP est activé ou désactivé
- Est-ce que tu as bien désinstallé ta batterie d'antispywares comme je te l'ai dit ou est-ce que tu as seulement corrigé les lignes avec HijackThis

- On va vérifier aussi qu'il n'y ait plus de traces d'infection :
- Fais un scan en ligne rapide avec PestPatrol
- A l'issue de l'analyse, clique sur le + en haut à gauche (tout développer), fais un copier / coller du résultat dans le bloc notes, sauvegarde le fichier et uploade le pour ta prochaine réponse.
| Citation: | | J'aimerais savoir aussi comment bien utiliser EWIDO, CCleaner, ... (faut-il lancer un nettoyage régulièrement, le PC est-il correctement protégé avec ces outils, ...?)[/color] |
Pour ça on va attendre d'avoir fait un peu de ménage sur ton pc, pour ne pas tout mélanger.
@+ _________________
 |
|
| Revenir en haut |
|
 |
marie-emilie Nouveau

Inscrit le: 02 Juin 2006 Messages: 14
|
Posté le: 26 Sep 2006 19:22 Sujet du message: |
|
|
Voici les fichiers correspondants étapes 1 et 2/ .
http://cjoint.com/?jAvptIu7rQ
http://cjoint.com/?jAvqohWARX
3/ Parefeu XP est en statut ''vérifiez le statut'' !!
l'icône indique qu'il est normalement desactivé.
Les antispywares sont a priori désinstallés.
4/ prochain message : il va arriver !!  |
|
| Revenir en haut |
|
 |
marie-emilie Nouveau

Inscrit le: 02 Juin 2006 Messages: 14
|
|
| Revenir en haut |
|
 |
marie-emilie Nouveau

Inscrit le: 02 Juin 2006 Messages: 14
|
Posté le: 05 Nov 2006 21:25 Sujet du message: |
|
|
| Toujours en attente de réponse : j'imagine que tout est à refaire ????? |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2204 Localisation: Paris (France)
|
Posté le: 05 Nov 2006 21:44 Sujet du message: |
|
|
Hello
Ton message a du passer innaperçu
| Citation: | | j'imagine que tout est à refaire ????? |
Peut être pas tout quand même...
Mais tes log ne sont plus visibles commes Cjoint ne conserve les fichiers qu'une vingtaine de jours...
Enfin je pense que Lo, Angeldark ou Jet Li vont reprendre le flambeau...
Bonne soirée
 _________________
 |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2031
|
Posté le: 06 Nov 2006 11:16 Sujet du message: |
|
|
Bonjour,
Les rapports ne sont pas visibles.
Refais les étapes 1/ et 2/. |
|
| Revenir en haut |
|
 |
marie-emilie Nouveau

Inscrit le: 02 Juin 2006 Messages: 14
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2031
|
Posté le: 06 Nov 2006 19:20 Sujet du message: |
|
|
Tes rapports semblent être clean (sauf Emule et Shareaza...)
Continue les étapes données par Loreleï. |
|
| Revenir en haut |
|
 |
marie-emilie Nouveau

Inscrit le: 02 Juin 2006 Messages: 14
|
Posté le: 09 Nov 2006 19:21 Sujet du message: |
|
|
| tout a été fait avant l'envoi des fichiers :) |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2031
|
Posté le: 09 Nov 2006 19:40 Sujet du message: |
|
|
Pour moi c'est Ok.
D'autres problèmes ? |
|
| Revenir en haut |
|
 |
|