|
|||||||
| Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections. |
![]() |
|
|
LinkBack | Outils de la discussion | Modes d'affichage |
|
|
#1 (permalink) |
|
Novice
![]() Date d'inscription: avril 2008
Messages: 12
Pouvoir de réputation: 0
![]() |
bonjour,
Depuis 15 jours mon PC est devenu lent, quand j'ouvre plusieurs fenetres ça coince et j'entends mon ordinateur qui rame. J'ai donc pensé à un virus j'ai scanné avec Avast: rien, avec spybot: rien et c.cleaner: quelques erreurs mais rien qui ne règle mon soucis. J'ai regardé dans la liste des programmes au démarrage certains me semble douteux mais comme je n'y connais pas grand chose.....les voici: Nom du fichier: launcher.exe Nom complet: soft thinks Launcher Description: Launcher Éditeur: soft thinks Signé numériquement par: Non signé Type de fichier: Application Valeur de démarrage: C:\Windows\SMINST\launcher.exe Chemin du fichier: C:\Windows\SMINST\launcher.exe Taille du fichier: 44168 Version du fichier: 1, 0, 0, 10 Date d'installation: 07/03/2007 11:09:52 Type de démarrage: Registre : ordinateur local Emplacement: Software\Microsoft\Windows\CurrentVersion\RunOnce Classification: Autorisés Inclus dans le système d’exploitation: Non Vote SpyNet: Non applicable Nom du fichier: hkcmd.exe Nom complet: Intel(R) Common User Interface Description: hkcmd Module Éditeur: Intel Corporation Signé numériquement par: Microsoft Windows Hardware Compatibility PCA Type de fichier: Application Valeur de démarrage: C:\Windows\system32\hkcmd.exe Chemin du fichier: C:\Windows\system32\hkcmd.exe Taille du fichier: 154136 Version du fichier: 7.14.10.1322 Date d'installation: 24/08/2007 20:54:00 Type de démarrage: Registre : ordinateur local Emplacement: Software\Microsoft\Windows\CurrentVersion\Run Classification: Autorisés Inclus dans le système d’exploitation: Non Vote SpyNet: Non applicable Nom du fichier: igfxpers.exe Nom complet: Intel(R) Common User Interface Description: persistence Module Éditeur: Intel Corporation Signé numériquement par: Microsoft Windows Hardware Compatibility PCA Type de fichier: Application Valeur de démarrage: C:\Windows\system32\igfxpers.exe Chemin du fichier: C:\Windows\system32\igfxpers.exe Taille du fichier: 129560 Version du fichier: 7.14.10.1322 Date d'installation: 24/08/2007 20:54:08 Type de démarrage: Registre : ordinateur local Emplacement: Software\Microsoft\Windows\CurrentVersion\Run Classification: Autorisés Inclus dans le système d’exploitation: Non Vote SpyNet: Non applicable Est ce que l'un d'eux pourrait etre lié à mon soucis? Merci pour votre aide |
|
|
|
|
|
#2 (permalink) |
|
**** Wiki Moustache ****
![]() Date d'inscription: décembre 2004
Localisation: Versailles (78)
Messages: 3 039
Pouvoir de réputation: 175
![]() ![]() |
Bonjour bianca
Les 3 process que tu nous présentent ne semblent pas être incriminés dans ton problème. Je te propose une autre approche, simple : télécharge HijackThis 2.0.2 ici http://www.trendsecure.com/portal/en...HiJackThis.zip et installe le dans C:\HJT (c'est impératif). Ce programme n'a pas besoin de setup donc tu le récupères, tu crées le répertoire C:\HJT, tu mets le ZIP dedans, tu le décompresses, tu le lances. Clique sur le bouton "Do a system scan and save a logfile" et laisse le tourner (qq secondes); récupère alors le fichier LOG produit (qui sera dans le répertoire C:\HJT et qui s'appelle hijackthis.log) et poste l'INTEGRALITE du fichier log ici. Tu peux ensuite fermer le bloc-note qui s'est ouvert pour te permettre de copier l'intégralité de son contenu. On va regarder ça ensuite... ![]()
__________________
Science sans conscience n'est que ruine de l'âme (F. Rabelais) Retrouvez nous sur le chat GNT #generation-ntT@irc.worldnet.net (client irc) ou Par Java - Stats IRC - Charte GNT (\__/) (_'.'_) Jeannot lapin (")_(") |
|
|
|
|
|
#3 (permalink) |
|
Novice
![]() Date d'inscription: avril 2008
Messages: 12
Pouvoir de réputation: 0
![]() |
Merci pour le conseil,c'est fait! je sais pas si c'est ça qu'il fallait que ça donne mais je pense, de toute façon y'a que ça:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:45:28, on 18/04/2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16643) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe C:\Windows\RtHDVCpl.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\system32\igfxsrvc.exe C:\Windows\V0220Mon.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Users\gladys\Program Files\uTorrent\uTorrent.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Windows\system32\conime.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = monAOL | Compaq R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = monAOL | Compaq R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O1 - Hosts: ::1 localhost O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [V0220Mon.exe] C:\Windows\V0220Mon.exe O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O13 - Gopher Prefix: O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A28EC977-DFA3-4488-A0A4-ADED433B16C6}: NameServer = 192.168.1.254 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 8322 bytes |
|
|
|
|
|
#4 (permalink) |
|
Angel¤Helper
![]() Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 797
Pouvoir de réputation: 113
![]() ![]() ![]() ![]() |
Ton rapport est propre , pas de signes d'infection
as tu installé un de ces programmes ces 15 derniers jours?? :: # go-astro # GoRecord # HotTVPlayer # MailSkinner # Messenger Skinner # Instant Access # InternetGameBox # sudoplanet # Webmediaplayer
__________________
ATFCleaner Navilog1 SmitfraudFix sysclean.com lptXXX.zip alcanshorty.bfu egdaccess.bfu BFU toolbar.bfu |
|
|
|
|
|
#6 (permalink) |
|
Angel¤Helper
![]() Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 797
Pouvoir de réputation: 113
![]() ![]() ![]() ![]() |
Donc le soucis n'est pas d'ordre viral, donc dirige toi vers la section du FoFo spécialisée dans Vista::
http://forum.generation-nt.com/windows-vista/
__________________
ATFCleaner Navilog1 SmitfraudFix sysclean.com lptXXX.zip alcanshorty.bfu egdaccess.bfu BFU toolbar.bfu |
|
|
|
|
|
#8 (permalink) |
|
Débutant
![]() Date d'inscription: septembre 2004
Messages: 2 098
Pouvoir de réputation: 129
![]() ![]() |
Bonjour,
Vas dans le menu Démarrer/Exécuter, tapes "msconfig", cliques sur "OK", coches "Démarrage sélectif", décoches "Charger les éléments de démarrage", cliques "OK", redémarres et vois si le problème persiste. Bye ! |
|
|
|
![]() |
|
|
|||
|
||||
| Outils de la discussion | |
| Modes d'affichage | |
Discussions similaires
|
||||
| Discussion | Auteur | Forum | Réponses | Dernier message |
| PC lent depuis quelques semaines | MiloManara | Windows Vista | 6 | 04/12/2007 18h03 |
| Au Secour, Mon System Swap Depuis Qq Jours | pignouf | Windows XP | 12 | 24/01/2005 10h22 |
| Xp Hyper Lent Depuis Réseau Local | dony | Réseaux locaux | 7 | 27/02/2004 09h27 |
| une info: laposte.net "out" depuis 3 jours... | PhilippeCHAMBON | Questions sur le site et le forum de GNT | 11 | 12/07/2003 14h17 |