xp a la vitesse d'un escargot au galot

Si vous pensez que votre ordinateur est infecté par des virus, troyens, ou logiciels espions ou si vous voulez faire analyser un log HijackThis, c'est ici que vous devez poster.

Modérateurs: Modérateurs, Equipe de désinfection

Règles du forum
Image Merci de lire les règlements du forum avant de poster.

Image Pour envoyer votre rapport d'analyses sur le forum de désinfection, de n'importe quel outil utilisé dans le cadre d'une désinfection, (ex : HijackThis, rapport d'anti-virus, Combofix, Diaghelp, Navilog1, SmitfraudFix, etc...), il vous sera systématiquement demandé de passer par les balises [code][/code] afin de ne pas déformer le forum par des rapports interminables, qui peuvent rendre illisible votre message. Si vous ne savez pas comment poster un rapport, vous pouvez consulter ce tutoriel.
Publicité
 

Messagede M@rie » 14 Avr 2005 21:41

Es tu sûr d'avoir affiché les fichiers cachés?
(Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système ).

(Cherche aussi crscs.exe).
@+
Avatar de l’utilisateur
M@rie
Membre fondatrice
Membre fondatrice
 
Messages: 7703
Inscription: 01 Aoû 2004 12:04
Localisation: Toulon (France)

Messagede myco » 15 Avr 2005 20:43

bonsoir tous: bonsoir bonnemine

ojourdui vendredi 15 a18h j'etait sur lordi de mon pot voila se qu'on a fait
les dossiers windows caché n'etait pas ouvert,on les a ouvert, et scanner sans echec, avec a2 free,,,rien absolument rien;log avec hijack et toujours ce, scrsc.exe, et sacurity .exe ;apparemant se serait hijack( a verifier) lordi rame toujours apres quelque heures, toujours pareil,
le ctrl alt suppr donne un processus qui semble correct,
mais ,scrsc.exe ,consomme - de 6000ko
pas evident d'essayer de resoudre un probleme comme celui la a distance
,surtout peu etre pas suffisament expliqué, ca prend un peu la tete,
surtout quil et quand meme bien proteger,(antivirus a jour pare feu windows securité mise a jours etc)et des fois il suffit d'une demi heure pour quil beugue complet
en tout cas merci bonnemine d'avoir prit le temp , et te tien o courant suivant l'evolution :bye: :bye: :bye: :bye: :bye: :dac:
Avatar de l’utilisateur
myco
Habitué
Habitué
 
Messages: 99
Inscription: 11 Mar 2005 9:14

Messagede M@rie » 15 Avr 2005 22:30

Bonsoir

:arrow: Tu n'as pas trouvé les fichiers?

:arrow: Désactive la restauration système

:arrow: Crée un répertoire à la racine de ton disque C:/HijackThis par exemple et Copie-colle le programme HijackThis.exe dans ce répertoire. Lance toujours HijackThis.exe à partir de cet emplacement. Ca permettra de disposer d'une sauvegarde des entrées supprimées dans HijackThis et donc un retour en arrière si nécessaire.

:arrow: Relance HijackThis et cocher les lignes suivantes:
O4 - HKLM\..\Run: [Security Centers] Sacurity.exe
O4 - HKLM\..\Run: [PCprot] crscs.exe
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\RunServices: [Security Centers] Sacurity.exe
O4 - HKLM\..\RunServices: [PCprot] crscs.exe

Cliquer sur Fix Checked.


:arrow: Fais un scan avec A²Free

:arrow: Relance l'ordi et poster un nouveau log HijackThis.
Fais un contrôle antivirus en ligne >>ici<<.
Ensuite voir si l'ordi n'est plus ralenti.

Tiens nous au courant.
@+
Avatar de l’utilisateur
M@rie
Membre fondatrice
Membre fondatrice
 
Messages: 7703
Inscription: 01 Aoû 2004 12:04
Localisation: Toulon (France)

Messagede myco » 18 Avr 2005 15:17

bonjour bonnemine

a ce jour le probleme et toutjours le meme pour lordi de mon collegue;

sauf ,qu'aujourd'hui, en voulant utiliser son fax, lordi s'est eteind , et ca deu fois de suite;

j'aurai certainement du preciser qu'il a deux modem,

wanadoo, et un modem pour les fax;;
ne serait til pas possible qu'il et un conflit avec cé deux modem; c'est la premiere fois que ca lui arrive, que le fax eteigne lordi;;;;?

dans le gestionnaire de perif,,, rien a signalé pourtant;

je lui conseillé de desinstallé le modeùm fax; on attend de voir se qui va se passer::: voila pour les nouvelles;;
a+ bonnemine :bye: :bye: :bye:
Avatar de l’utilisateur
myco
Habitué
Habitué
 
Messages: 99
Inscription: 11 Mar 2005 9:14

Messagede M@rie » 18 Avr 2005 21:32

Bonsoir

:arrow: As tu réussi à supprimer les entrées que je t'ai données dans HijackThis?

:arrow: Est ce que A² lance toujours une alerte à la première connexion internet?

:arrow: Tu peux aussi jeter un oeil dans le fichier journal des évènements à l'heure exacte où la panne s'est produite pour voir s'il n'y a pas des indications qui pourraient expliquer cette extinction du PC.
(Démarrer/Executer/saisis eventvwr, tu doubles cliques sur Applications et tu vois apparaître la liste des informations et erreurs. Double clique sur l'erreur et tu auras plus de renseignements. (Si tu veux copier le libellé de l'erreur dans le forum, quand tu as le détail de l'erreur tu cliques sur l'icône qui représente 2 feuilles de papier superposées en haut de la fenêtre: ça te copie le libellé dans le presse papier. Ensuite tu fais un coller dans le forum). Tu peux aussi regarder les erreurs dans Système).
@+
Avatar de l’utilisateur
M@rie
Membre fondatrice
Membre fondatrice
 
Messages: 7703
Inscription: 01 Aoû 2004 12:04
Localisation: Toulon (France)

Messagede myco » 20 Avr 2005 9:12

bonjour bonnemine

les entres que ma conseillé de supprimé,ont etait enlevé ,
lordi a tourné impec trois jours non stop avec le modem fax desinstallé,
se modem et relier a limprimante,pour pouvoir imprimer les fax ,bien sur,
hier soir ,le collegue a voulu imprimé un document,et la gros plantage a nouveau,plus rien fonctionné, emule en lowid etc;etc;etc;
il et arrivé a faire un log hijak ,le voilaLogfile of HijackThis v1.99.1
Scan saved at 20:10:10, on 19/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\System32\carpserv.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\WINDOWS\System32\RUNDLL32.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\eChanblard\emule.exe
C:\WINDOWS\explorer.exe
C:\Program Files\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/se ... r_cert.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BBC5AD7E-9AC4-45BB-A1DB-AC66D1798B3E}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

apres redemarage, comme toujours tout va ok,incomprehensible,
les scan donne rien ,ni avec a2 ni avec panda,ni kaspersky,

???????????????????????????????????????????????????????????????????????
slt bonnemine a+ :bye: :bye: :bye:
Avatar de l’utilisateur
myco
Habitué
Habitué
 
Messages: 99
Inscription: 11 Mar 2005 9:14

Messagede M@rie » 20 Avr 2005 12:45

Bonjour :bye:

Le log est propre.

Quelles sont les références du modem fax? Il y a peut être une mise à jour des drivers à faire. Essaie d'installer des drivers plus récents.
@+
Avatar de l’utilisateur
M@rie
Membre fondatrice
Membre fondatrice
 
Messages: 7703
Inscription: 01 Aoû 2004 12:04
Localisation: Toulon (France)

Précédente

Retourner vers Désinfection des virus & analyses de logs HijackThis

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités