| Auteur |
Message |
Barrette de RAM
Messages: 12
Tutoriaux : 0
|
Posté le:
Lun 24 Mar 2008 14:50 Sujet : pc très très lent |
  |
Bonjour,
je renvoie un message alors j'ai fais la procédure de pré-nettoyage demandée et voici les deux
rapports :
Deckard's System Scanner v20071014.68
Run by Eddy on 2008-03-24 13:41:12
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
System Restore is disabled; attempting to re-enable...success.
-- Last 1 Restore Point(s) --
1: 2008-03-24 12:41:17 UTC - RP1 - Point de vérification système
Backed up registry hives.
Performed disk cleanup.
-- HijackThis (run as Eddy.exe) ------------------------------------------------
Unable to find log (file not found); running clone.
-- HijackThis Clone ------------------------------------------------------------
Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-03-24 13:43:32
Platform: Windows XP Service Pack 1 (5.01.2600)
MSIE: Internet Explorer (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Norton AntiVirus\NAVAPSVC.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files\Photodex\ProShowGold\scsiaccess.exe
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Timbuktu Pro\tb2launch.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Timbuktu Pro\minitb2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sophos\AutoUpdate\ALMon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\ZGuideTV\ZGuideTV.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Pando Networks\Pando\pando.exe
C:\Downloads\dss.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program
Files\FlashGet\Jccatch.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando
Networks\Pando\PandoIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program
Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program
Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program
Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton
AntiVirus\NAVSHEXT.DLL
O2 - BHO: IeMonitorBho Class - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program
Files\Megaupload\Mega Manager\MegaIEMn.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton
AntiVirus\NAVSHEXT.DLL
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program
Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft
Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper
Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader
8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TLogonPath] "C:\Program Files\Timbuktu Pro\\minitb2.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program
Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User
'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User
'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User
'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User
'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma
Loader.exe
O4 - Startup: Diskeeper 10 Professional Edition Registration.lnk = C:\Program Files\Diskeeper
Corporation\Diskeeper\ESIRegister.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Program Files\Sophos\AutoUpdate\ALMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download by Rapidown... - C:\Program Files\Rapidown\rapidownGet.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program
Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: Tout télécharger par Rapidown... - C:\Program
Files\Rapidown\rapidownGetAll.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program
Files\Rapidown\rapidown.exe
O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program
Files\Rapidown\rapidown.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (file
missing)
O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} -
C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot -
Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search &
Destroy\SDHelper.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wm
v9VCM.CAB
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wm
v9dmo.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers
communs\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN
Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Fichiers
communs\Microsoft Shared\Information Retrieval\MSITSS.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN
Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers
communs\Microsoft Shared\Web Components\10\OWC10.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Sophos\SOPHOS~1\detoured.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems
Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers
communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton
Internet Security\ccPxySvc.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper
Corporation\Diskeeper\DkService.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido
anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program
Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program
Files\Norton AntiVirus\NAVAPSVC.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program
Files\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program
Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Créateur de rapports d'état Sophos Anti-Virus (SAVAdminService) - Sophos Plc -
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Plc - C:\Program Files\Sophos\Sophos
Anti-Virus\SavService.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\Program Files\Fichiers
communs\Symantec Shared\Script Blocking\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\scsiaccess.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Sophos AutoUpdate Service - Sophos Plc - C:\Program
Files\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: Tb2 Launch (Tb2Launch) - Netopia, Inc. - C:\Program Files\Timbuktu Pro\tb2launch.exe
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe
--
End of file - 14366 bytes
-- File Associations -----------------------------------------------------------
All associations okay.
-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------
R1 FileDisk - c:\windows\system32\drivers\filedisk.sys <Not Verified; Bo Brantén; filedisk>
R1 kbfilter (Keyboard Filter Driver) - c:\windows\system32\drivers\kbfilter.sys <Not Verified;
WayTech Development, Inc.; Keyboard filter driver>
R1 PCLEPCI - c:\windows\system32\drivers\pclepci.sys <Not Verified; Pinnacle Systems GmbH;
PCLEPCI>
R1 Tb2Device (TB2 Remote Control Driver) - c:\windows\netopiarc\tb2device.sys
R1 Tb2MirrorSys (TB2 Remote Control Mirror Driver) - c:\windows\netopiarc\tb2mirrorsys.sys <Not
Verified; Netopia, Inc.; Netopia Remote Control>
R2 windrvNT - c:\windows\system32\windrvnt.sys
R3 MarvinBus (Pinnacle Marvin Bus) - c:\windows\system32\drivers\marvinbus.sys <Not Verified;
Pinnacle Systems GmbH; Pinnacle Marvin Discrete>
S3 driverhardwarev2 - c:\program files\hardwaredetection\driverhardwarev2.sys
S3 ggsemc (Sony Ericsson USB Flash Driver) - c:\windows\system32\drivers\ggsemc.sys <Not
Verified; Sony Ericsson Mobile Communications; Gordon's Gate>
S3 HTTP - c:\windows\system32\drivers\http.sys (file missing)
S3 ip6fw (Pilote du pare-feu Windows IPv6) - c:\windows\system32\drivers\ip6fw.sys (file missing)
S3 libusb0 (LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120) -
c:\windows\system32\drivers\libusb0.sys <Not Verified; http://libusb-win32.sourceforge.net;
LibUSB-Win32 - Kernel Driver>
S3 mpr_freader (MPR FileReader Driver) - c:\program files\multi password recovery\mpr_freader.sys
(file missing)
S3 Pcouffin (VSO Software pcouffin) - c:\windows\system32\drivers\pcouffin.sys <Not Verified; VSO
Software; Patin couffin engine>
-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------
R2 Diskeeper - "c:\program files\diskeeper corporation\diskeeper\dkservice.exe" <Not
Verified; Diskeeper Corporation; Diskeeper (TM) Disk Defragmenter>
R2 SAVAdminService (Créateur de rapports d'état Sophos Anti-Virus) - "c:\program
files\sophos\sophos anti-virus\savadminservice.exe" <Not Verified; Sophos Plc; Sophos
Anti-Virus>
R2 SAVService (Sophos Anti-Virus) - "c:\program files\sophos\sophos
anti-virus\savservice.exe" <Not Verified; Sophos Plc; Sophos Anti-Virus>
R2 ScsiAccess - c:\program files\photodex\proshowgold\scsiaccess.exe
R2 Sophos AutoUpdate Service - "c:\program files\sophos\autoupdate\alsvc.exe" <Not
Verified; Sophos Plc; Sophos AutoUpdate>
R2 Tb2Launch (Tb2 Launch) - "c:\program files\timbuktu pro\tb2launch.exe" <Not
Verified; Netopia, Inc.; Timbuktu Pro for Windows>
S2 RichVideo (Cyberlink RichVideo Service(CRVS)) - "c:\program files\cyberlink\shared
files\richvideo.exe" (file missing)
S4 Windows Log - c:\windows\system32\nvsvcd.exe (file missing)
S4 Windows Reg Service - "c:\windows\system32\lsyss.exe" (file missing)
-- Device Manager: Disabled ----------------------------------------------------
No disabled devices found.
-- Scheduled Tasks -------------------------------------------------------------
2008-03-24 13:19:49 410 --a------ C:\WINDOWS\Tasks\Symantec NetDetect.job
2008-02-29 20:04:11 498 --a------ C:\WINDOWS\Tasks\Norton AntiVirus - Analyser mon
ordinateur.job
-- Files created between 2008-02-24 and 2008-03-24 -----------------------------
2008-03-23 11:52:31 0 dr-h----- C:\Documents and Settings\Eddy\Recent
2008-03-23 10:27:42 691545 --a------ C:\WINDOWS\unins000.exe
2008-03-23 10:27:41 2547 --a------ C:\WINDOWS\unins000.dat
2008-03-13 03:12:27 0 d-------- C:\Documents and Settings\Eddy\Application Data\Sony
Corporation
2008-03-12 16:22:01 0 d-------- C:\Program Files\Sony
2008-03-08 12:09:15 0 d--hs---- C:\WINDOWS\CSC
2008-02-26 17:47:56 0 d-------- C:\quickenw
2008-02-26 13:11:51 22 --a------ C:\WINDOWS\INTUSB.DAT
2008-02-24 09:03:47 0 d-------- C:\WINDOWS\NetopiaRC
2008-02-24 09:03:23 0 d-------- C:\Program Files\Fichiers communs\Netopia
2008-02-24 09:03:14 0 d-------- C:\Program Files\Timbuktu Pro
-- Find3M Report ---------------------------------------------------------------
2008-03-24 13:40:03 0 d-------- C:\Program Files\Fichiers communs\Symantec Shared
2008-03-24 13:23:26 0 d-------- C:\Program Files\FlashGet
2008-03-24 13:01:07 0 d-------- C:\Program Files\eMule
2008-03-24 11:19:27 0 d-------- C:\Program Files\ZGuideTV
2008-03-24 09:15:41 0 d-------- C:\Program Files\Fichiers communs
2008-03-12 16:54:42 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-03-10 03:01:48 0 d-------- C:\Documents and Settings\Eddy\Application Data\MSN6
2008-03-07 13:49:38 0 d-------- C:\Program Files\ewido anti-spyware 4.0
2008-03-05 12:18:14 0 d-------- C:\Program Files\TubeMaster
2008-03-02 12:18:06 0 d-------- C:\Program Files\Folder Lock
2008-02-26 13:38:05 0 d-------- C:\Documents and Settings\Eddy\Application Data\Microgaming
2008-02-23 14:28:50 0 d-------- C:\Documents and Settings\Eddy\Application Data\LimeWire
2008-02-21 14:28:15 0 d-------- C:\Program Files\Fichiers communs\Adobe
2008-02-20 16:11:42 0 d-------- C:\Program Files\Pando Networks
2008-02-20 13:47:08 0 d-------- C:\Program Files\Pando Networks(2)
2008-02-15 05:04:15 0 d-------- C:\Program Files\LimeWire
2008-02-01 03:06:45 0 d-------- C:\Program Files\mIRC
2008-01-31 18:01:50 0 d-------- C:\Program Files\Norton AntiVirus
2008-01-14 13:53:53 47096 --a------ C:\Documents and Settings\Eddy\Application
Data\GDIPFONTCACHEV1.DAT
2008-01-03 10:57:08 737280 --a------ C:\WINDOWS\iun6002.exe <Not Verified; Indigo Rose
Corporation; Setup Factory 6.0 Runtime Module>
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{140BD8E3-C167-11D4-B4A3-080000180323}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\System32\NeroCheck.exe" [09/07/2001 11:50]
"InCD"="C:\Program Files\Nero\Nero 7\InCD\InCD.exe" [30/08/2005 17:34]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [11/11/2005 12:47]
"nwiz"="nwiz.exe" [11/11/2005 12:47 C:\WINDOWS\system32\nwiz.exe]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
[16/09/2002 14:39]
"ccRegVfy"="C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
[16/09/2002 14:39]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [23/11/2006
12:02]
"LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [21/05/2004 19:11]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [01/06/2004
11:09]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [01/06/2004
11:03]
"KernelFaultCheck"="C:\WINDOWS\system32\dumprep 0 -k" []
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft
Shared\SSBkgdUpdate\SSBkgdupdate.exe" [29/09/2003 23:14]
"OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [21/03/2006
12:19]
"CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [28/09/2006
20:21]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [11/11/2005 12:47]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
[25/09/2007 01:11]
"DiskeeperSystray"="C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
[22/11/2005 17:38]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [13/06/2007 15:07]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader
8.0\Reader\Reader_sl.exe" [11/01/2008 22:16]
"TLogonPath"="C:\Program Files\Timbuktu Pro\\minitb2.exe" [25/01/2005 05:48]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [29/08/2002 10:45]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe"
[01/06/2004 11:46]
"@"="" []
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search &
Destroy\TeaTimer.exe" [28/01/2008 11:43]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"ALUAlert"=C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
"Symantec NetDriver Warning"=C:\PROGRA~1\SYMNET~1\SNDWarn.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoBandCustomize"=0 (0x0)
"NoFileUrl"=0 (0x0)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoBandCustomize"=0 (0x0)
"NoFileUrl"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Timbuktu Pro]
C:\Program Files\Timbuktu Pro\Hook32.dll 25/01/2005 05:28 81990 C:\Program Files\Timbuktu
Pro\HOOK32.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\Sophos\SOPHOS~1\detoured.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= :\WINDOW
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService]
@="service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04
F79DEAF}]
@="Volume shadow copy"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
-- Hosts -----------------------------------------------------------------------
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
8032 more entries in hosts file.
-- End of Deckard's System Scanner: finished at 2008-03-24 13:46:19 ------------
le deuxième :
Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------
-- System Information ----------------------------------------------------------
Microsoft Windows XP Professionnel (build 2600) SP 1.0
Architecture: X86; Language: French
CPU 0: AMD Athlon(tm) Processor
Percentage of Memory in Use: 49%
Physical Memory (total/avail): 511.48 MiB / 260.8 MiB
Pagefile Memory (total/avail): 1225.7 MiB / 764.46 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1944.45 MiB
A: is Removable (No Media)
C: is Fixed (NTFS) - 83.01 GiB total, 31.43 GiB free.
D: is Fixed (NTFS) - 106.91 GiB total, 48.08 GiB free.
E: is Fixed (NTFS) - 37.27 GiB total, 28.04 GiB free.
F: is CDROM (No Media)
G: is CDROM (No Media)
H: is CDROM (No Media)
I: is CDROM (No Media)
\\.\PHYSICALDRIVE1 - Maxtor 6L200P0 - 189.92 GiB - 2 partitions
\PARTITION0 (bootable) - Système de fichiers installable - 83.01 GiB - C:
\PARTITION1 - Système de fichiers installable - 106.91 GiB - D:
\\.\PHYSICALDRIVE0 - ST340016A - 37.27 GiB - 1 partition
\PARTITION0 - Système de fichiers installable - 37.27 GiB - E:
-- Security Center -------------------------------------------------------------
AUOptions is disabled.
-- Environment Variables -------------------------------------------------------
ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Eddy\Application Data
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=MAISON01
ComSpec=C:\WINDOWS\system32\cmd.exe
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Eddy
LOGONSERVER=\\MAISON01
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Fichiers
communs\Adobe\AGL;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\;C:\Program Files\Fichiers
communs\GTK\2.0\bin;C:\Program Files\Diskeeper Corporation\Diskeeper\;C:\Program
Files\Pinnacle\Shared Files;C:\Program Files\Pinnacle\Shared Files\Filter
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 6 Stepping 2, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0602
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Eddy\LOCALS~1\Temp
TMP=C:\DOCUME~1\Eddy\LOCALS~1\Temp
USERDOMAIN=MAISON01
USERNAME=Eddy
USERPROFILE=C:\Documents and Settings\Eddy
windir=C:\WINDOWS
-- User Profiles ---------------------------------------------------------------
Eddy (admin)
-- Add/Remove Programs ---------------------------------------------------------
--> C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
--> C:\Program Files\InstallShield Installation
Information\{22EB2FA7-1BA0-4FFB-972F-353EC6ABA9D5}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe -runfromtemp -l0x040c/cont -removeonly
--> C:\Program Files\InstallShield Installation
Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe -runfromtemp -l0x040c -removeonly
--> C:\Program Files\InstallShield Installation
Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe -runfromtemp -l0x040c -removeonly
--> MsiExec.exe /I{17BB7031-B6D9-4D27-A3A1-B0E672A0972C}
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132
C:\WINDOWS\INF\PCHealth.inf
a-squared Anti-Malware 2.0 --> "C:\Program Files\a-squared Anti-Malware\unins000.exe"
Ad-aware 6 Professional --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE
C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
Adobe Bridge 1.0 --> MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000103}
Adobe Common File Installer --> MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\System32\Macromed\Flash\FlashUtil9b.exe
-uninstallDelete
Adobe Help Center 1.0 --> MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
Adobe Reader 8.1.2 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE
C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Adobe Stock Photos 1.0 --> MsiExec.exe /I{EE0D5DCD-2B97-4473-98DF-E93C0BD92F7A}
advertismen --> rundll32.exe C:\WINDOWS\System32\pushow37.dll Uninstall
Album de bébé SouvenirSoft --> "C:\SouvenirSoft\Album de bébé\Uninstall.exe"
AlbumBebe-FRA
ArcSoft PhotoStudio 5.5 --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE"
-l0x40c
AviSynth 2.5 --> "C:\Program Files\AviSynth 2.5\Uninstall.exe"
BitComet 0.82 --> C:\Program Files\BitComet\uninst.exe
BobThèque --> C:\Program Files\BobTheque\Uninstal.exe
BSPlayer --> "C:\Program Files\Webteh\BSplayerPro\uninstall.exe"
C.I.L. version 2.1 --> "C:\Program Files\AlexSoft\CIL\unins000.exe"
Canon MP Navigator 3.0 --> "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
/UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
Canon MP160 --> "C:\WINDOWS\System32\CanonIJ Uninstaller
Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160\DelDrv.exe"
/U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160 /L0x000c
Canon Utilities Easy-PhotoPrint --> C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
CCleaner (remove only) --> "C:\Program Files\Virus\CCleaner\uninst.exe"
CDRWIN --> C:\PROGRA~1\CDRWIN\UNWISE.EXE C:\PROGRA~1\CDRWIN\INSTALL.LOG
CloneCD --> "C:\Program Files\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Program
Files\SlySoft\CloneCD"
Combined Community Codec Pack 2007-07-22 --> "C:\Program Files\Combined Community Codec
Pack\unins000.exe"
Compel Adaptec WinASPI --> "C:\Program Files\WinASPI\unins000.exe"
Complément Office 2007 - Microsoft Enregistrer en tant que PDF ou XPS (Beta) --> MsiExec.exe
/X{30120000-00B2-040C-0000-0000000FF1CE}
CopyToDVD Suite 3 --> "C:\Program Files\vso\unins000.exe"
Correctif Windows XP - KB822603 --> C:\WINDOWS\$NtUninstallKB822603$\spuninst\spuninst.exe
Correctif Windows XP - KB842773 --> C:\WINDOWS\$NtUninstallKB842773$\spuninst\spuninst.exe
CrackBuster Public Beta 1.3 --> "C:\Program Files\CrackBuster\unins000.exe"
Creative DVD Audio Plugin for Audigy Series --> "C:\Program
Files\Creative\CTDPlugin\CTUIDVD.exe " -u
Diskeeper Professional Edition --> MsiExec.exe /X{DE4847A9-E86B-4BBB-B991-58C5ACA4FA04}
DivX Codec --> C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Content Uploader --> C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Converter --> C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
DivX Player --> C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player --> C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DivxToDVD 0.5.2b --> "C:\Program Files\vso\DivxToDVD\unins000.exe"
DVD Shrink 3.2 --> "C:\Program Files\DVD Shrink\unins000.exe"
Easy-WebPrint --> C:\WINDOWS\IsUn040c.exe -f"C:\Program
Files\Canon\Easy-WebPrint\Uninst.isu"
eMule --> "C:\Program Files\eMule\Uninstall.exe"
Enregistrement utilisateur de Canon MP160 --> C:\Program Files\Canon\IJEREG\MP160\UNINST.EXE
ewido anti-spyware 4.0 --> C:\Program Files\ewido anti-spyware 4.0\Uninstall.exe
Farces & Attrapes 2.0 --> C:\Program Files\Atlence\Farces & Attrapes 2.0\unins000.exe
FlashGet(JetCar) --> C:\PROGRA~1\FlashGet\UNWISE.EXE C:\PROGRA~1\FlashGet\INSTALL.LOG
FLV Player --> C:\Program Files\FLV Player\uninstall.exe
Folder Lock }-{Cracked By DarkAvenger[SND]}-{ --> C:\Program Files\Folder Lock\Uninstall.exe
ForceVision 3.35.1 --> C:\Program Files\ForceVision\uninst.exe
GoldWave v5.10 --> "C:\Program Files\GoldWave\unstall.exe" "GoldWave v5.10"
"C:\Program Files\GoldWave\unstall.log"
GTK+ 2.6.7-2 runtime environment --> "C:\Program Files\Fichiers
communs\GTK\2.0\unins000.exe"
HardwareDetection --> "C:\Program Files\HardwareDetection\Uninstall.exe"
"C:\Program Files\HardwareDetection\install.log" -u
HijackThis 1.99.1 --> C:\Documents and Settings\Eddy\Bureau\HijackThis.exe /uninstall
InterActual Player --> C:\Program Files\InterActual\InterActual Player\inuninst.exe
InterVideo WinDVD 7 --> "C:\Program Files\InstallShield Installation
Information\{90885A82-9673-49EA-AB39-AF776639C67C}\setup.exe" REMOVEALL
J2SE Runtime Environment 5.0 Update 11 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
Java(TM) 6 Update 2 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) SE Runtime Environment 6 Update 1 --> MsiExec.exe
/I{3248F0A8-6813-11D6-A77B-00B0D0160010}
JLC's Internet TV --> "C:\Program Files\JLC's Software\Internet TV\Uninstall.exe"
K-Lite Codec Pack 2.89 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
Kaspersky Online Scanner --> C:\WINDOWS\System32\KASPER~1\KASPER~1\kavuninstall.exe
KWorld PVR-TV 7131 WDM Drivers --> C:\WINDOWS\p3xunist.exe
KWorld PVR-TV 7131/5 Utilities --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{E6474C58-349D-4BBE-8918-DFD1DE2155CE}\setup.exe"
-l0x40c -uninst
L'Album de Bébé --> MsiExec.exe /I{FF1A5077-C7E9-442A-B57A-37C23606AEE4}
Language Pack for Ad-aware 6 --> C:\PROGRA~1\Lavasoft\AD-AWA~1\Lang\LANGUA~1\UNWISE.EXE
C:\PROGRA~1\Lavasoft\AD-AWA~1\Lang\LANGUA~1\INSTALL.LOG
LimeWire 4.16.6 --> "C:\Program Files\LimeWire\uninstall.exe"
LiveReg (Symantec Corporation) --> C:\Program Files\Fichiers communs\Symantec
Shared\LiveReg\VcSetup.exe /REMOVE
LiveUpdate 1.80 (Symantec Corporation) --> C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
Logitech Print Service --> C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE
C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Logitech QuickCam --> MsiExec.exe /I{0496D9E9-224B-4AFA-8F37-23B98D52F1EB}
MAGIX PhotoStory on CD & DVD 2005 --> C:\MAGIX\PhotoStory_on_CD_DVD_2005\instslct.exe
Mega Manager --> C:\Program Files\InstallShield Installation
Information\{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}\setup.exe -runfromtemp -l0x0009 -removeonly
Micro Application - Faire-part --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{C47A5846-81B0-4123-9365-0E99695DD9C4}\SETUP.EXE"
-l0x40c
Microsoft Office PowerPoint Viewer 2003 --> MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office XP Professional with FrontPage --> MsiExec.exe
/I{90280409-6000-11D3-8CFE-0050048383C9}
Microsoft Picture It! Express 7.0 --> MsiExec.exe /I{369B36BE-3D64-4641-9AEA-808D436FE130}
Microsoft SQL Server Desktop Engine (PINNACLESYS) --> MsiExec.exe
/X{E09B48B5-E141-427A-AB0C-D3605127224A}
mIRC --> C:\Program Files\mIRC\backup\uninstall.exe _?=C:\Program Files\mIRC\backup
Mise à jour pour Windows XP (KB898461) -->
"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Module de compatibilité pour Microsoft Office System 2007 --> MsiExec.exe
/X{90120000-0020-040C-0000-0000000FF1CE}
MSNdecrypter --> MsiExec.exe /I{351A42B8-ECB5-4C6F-B734-6CF997865D31}
Nero 7 Premium --> MsiExec.exe /I{4781569D-5404-1F26-4B2B-6DF444441031}
Nikon Message Center --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe"
-l0x40c UNINSTALL
Norton Internet Security --> MsiExec.exe /I{AFD2C5B5-BF78-47B6-9569-755448C0D0EE}
NVIDIA Drivers --> C:\WINDOWS\System32\nvudisp.exe UninstallGUI
Pando --> MsiExec.exe /I{C0B0FA55-D4E9-4374-9871-BBFBF2AEF0D1}
PBP Unpacker v0.94 --> "C:\Program Files\PBP Unpacker\unins000.exe"
Photodex Presenter --> C:\Program Files\Photodex Presenter\uninst.exe
Picture Package Music Transfer --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe"
-l0x40c -removeonly
Programme de gestion Camera de Logitech® --> "C:\Program Files\Fichiers
communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
ProShow Gold --> C:\Program Files\Photodex\ProShowGold\proshow.exe . -u
PSP Brew 0.91 --> "C:\Program Files\PSP Brew\unins000.exe"
PSP Video 9 1.74 --> C:\Program Files\pspvideo9\uninst.exe
Quick TV --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{546524F3-2728-4AEE-92EB-0352DAFDBFBD}\setup.exe"
-l0x40c
Rapidown 5.9 SE - http://www.rapidown.com
--> C:\Program Files\Rapidown\rapidown.exe rapcmd.uninstall
SC Ver 2.57 --> "C:\Program Files\SC\unins000.exe"
ScanSoft OmniPage SE 4.0 --> MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5}
SiS Audio Driver --> C:\Program Files\SiS7018\Uninst\uninst2k.exe PCI\VEN_1039&DEV_7018
SiSAGP driver --> RunDll32
C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{DC226AC9-0314-496C-BE6A-B6A132628466}\setup.exe"
-l0x40c
Sony Picture Utility --> C:\Program Files\InstallShield Installation
Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c /removeonly
uninstall -removeonly
Sophos Anti-Virus --> MsiExec.exe /X{034759DA-E21A-4795-BFB3-C66D17FAD183}
Sophos AutoUpdate --> MsiExec.exe /X{15C418EB-7675-42BE-B2B3-281952DA014D}
Spelling Dictionaries Support For Adobe Reader 8 --> MsiExec.exe
/I{AC76BA86-7AD7-5464-3428-800000000003}
Spybot - Search & Destroy --> "C:\Program Files\Spybot - Search &
Destroy\unins001.exe"
Spybot - Search & Destroy 1.5.2.20 --> "C:\WINDOWS\unins000.exe"
Subtitle Workshop 2.51 --> "C:\Program Files\URUSoft\Subtitle Workshop\uninstall.exe"
System Cleaner 5 --> C:\Program Files\Pointstone\System Cleaner 5\Uninstall.exe
Timbuktu Pro --> MsiExec.exe /X{2DC3211F-B786-41F3-9075-AE1DA27C6E9E}
TomTom HOME --> C:\Program Files\InstallShield Installation
Information\{CE325D55-FCAF-4273-BB79-069BB8747270}\setup.exe -runfromtemp -l0x040c -removeonly
-removeonly
Torrent Harvester --> C:\Program Files\Torrent Harvester\uninstall.exe
TubeMaster --> "C:\Program Files\TubeMaster\uninstall.exe"
Unibet Poker --> C:\MICROG~1\Poker\UNIBET~1\UNIBET~1\UNWISE.EXE
C:\MICROG~1\Poker\UNIBET~1\UNIBET~1\INSTALL.LOG
VideoLAN VLC media player 0.8.6d --> C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Messenger --> MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
WinRAR archiver --> C:\Program Files\WinRAR\uninstall.exe
Wondershare Photo Collage Studio (2.4.0) Trial Version --> "C:\Program
Files\Wondershare\Photo Collage Studio\unins000.exe"
YouSendIt Application Plug-in SDK --> C:\Program Files\InstallShield Installation
Information\{3AE00DF4-ADF1-479E-834C-D1B2E71570BD}\setup.exe -runfromtemp -l0x0409
ZGuideTV 1.0.0.4 --> "C:\Program Files\ZGuideTV\unins000.exe"
-- Application Event Log -------------------------------------------------------
Event Record #/Type543 / Error
Event Submitted/Written: 03/24/2008 10:20:49 AM
Event ID/Source: 1000 / Application Error
Event Description:
Application défaillante iexplore.exe, version 6.0.2800.1106, module défaillant mshtml.dll, version
6.0.2800.1106, adresse de défaillance 0x001306e8.
Event Record #/Type535 / Warning
Event Submitted/Written: 03/24/2008 09:14:01 AM
Event ID/Source: 19011 / MSSQL$PINNACLESYS
Event Description:
(SpnRegister) : Error 1355
Event Record #/Type515 / Success
Event Submitted/Written: 03/23/2008 11:11:50 AM
Event ID/Source: 12001 / usnjsvc
Event Description:
The Messenger Sharing USN Journal Reader service started successfully.
Event Record #/Type507 / Error
Event Submitted/Written: 03/23/2008 10:50:56 AM
Event ID/Source: 1015 / Perflib
Event Description:
Le délai d'exécution de la fonction "Spooler" de collecte de données de
performance dans la bibliothèque "C:\WINDOWS\system32\winspool.drv" a expiré. Il y a
peut-être un
problème pour ce compteur extensible ou le service dont il tire ses
informations, ou le système était peut-être très occupé au moment où
l'appel a été tenté.
Event Record #/Type504 / Warning
Event Submitted/Written: 03/23/2008 10:50:40 AM
Event ID/Source: 19011 / MSSQL$PINNACLESYS
Event Description:
(SpnRegister) : Error 1355
-- Security Event Log ----------------------------------------------------------
No Errors/Warnings found.
-- System Event Log ------------------------------------------------------------
Event Record #/Type16273 / Error
Event Submitted/Written: 03/24/2008 09:14:37 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service Cyberlink RichVideo Service(CRVS) n'a pas pu démarrer en raison de l'erreur :
%%3
Event Record #/Type16239 / Error
Event Submitted/Written: 03/23/2008 10:51:22 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service Cyberlink RichVideo Service(CRVS) n'a pas pu démarrer en raison de l'erreur :
%%3
Event Record #/Type16238 / Warning
Event Submitted/Written: 03/23/2008 10:49:14 AM
Event ID/Source: 257 / PlugPlayManager
Event Description:
Un délai a expiré lors de l'envoi de la notification de modification de périphérique cible à la
fenêtre de "InCD"
Event Record #/Type16209 / Error
Event Submitted/Written: 03/23/2008 10:39:29 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service Cyberlink RichVideo Service(CRVS) n'a pas pu démarrer en raison de l'erreur :
%%3
Event Record #/Type16208 / Warning
Event Submitted/Written: 03/23/2008 10:37:14 AM
Event ID/Source: 257 / PlugPlayManager
Event Description:
Un délai a expiré lors de l'envoi de la notification de modification de périphérique cible à la
fenêtre de "InCD"
-- End of Deckard's System Scanner: finished at 2008-03-24 13:46:19 ------------
merci encore d'avance... |
Dernière édition par ryooko le Lun 24 Mar 2008 18:52; édité 2 fois |
|
   |
 |
Geek
Messages: 3040
Tutoriaux : 0
|
Posté le:
Lun 24 Mar 2008 15:26 Sujet : pc très très lent |
  |
Pour renseigner nos amis, ce topic fait suite à : http://www.aidoforum.com/forum/sujet-22929.html où sont exposés les ennuis
rencontrés. |
_________________
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ... |
|
   |
 |
|
Messages: 2778
Tutoriaux : 0
|
Posté le:
Mar 25 Mar 2008 15:33 Sujet : pc très très lent |
  |
Salut à tous,
Pas mal d'infections dans ce PC, d'autant que les sources sont probablement---->
C:\Program Files\Pando Networks\Pando\pando.exe
C:\Program Files\BitComet\BitComet.exe/ ___> client Bittorent.
--> Les logiciels de p2p (BitTorrent) sont des nids potentiels à infections
; pour t'en convaincre, lis l'excellent article de tesgaz
(Tu prends des risques avec ton PC)
Je te conseille trés vivement de
désinstaller
Tu risques de te "ramasser" le virus.virut à 90 % de chance....
http://secubox.aldria.com/topic-1891.html
----------------------------------------------------------------------------------
Fermes ces processus:
______________________________
fais ctrl+alt+del et cherches ceux-ci dans la liste.
----------------------------------------------------------------
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
C:\Program Files\Timbuktu Pro\tb2launch.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Program Files\Timbuktu Pro\minitb2.exe
C:\Program Files\Sophos\AutoUpdate\ALMon.exe
C:\Program Files\ZGuideTV\ZGuideTV.exe
C:\Program Files\Pando Networks\Pando\pando.exe
------------------------------------
1) Désactive le Teatimer de Spybot
- Ouvre Spybot
- Rends-toi dans le menu Mode
- Coche la case Mode Avancé
- Clique sur Outils (tout en bas)
- Dans Résident, tu décoches la case Resident Teatimer
-----> L'icône doit être absente de la barre des tâches...
Tutoriel animé :
-------------------------
-->source ici
------------------------
(merci Balltrap34 !)
----------------------------------------------------------------
D'autre part désinstalle un de ces Antivirus.
Sophos Anti-Virus
Et Norton ?
C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
----------------------------------------------------------------
Garde celui-dont tu es sûr et qu'il ne viennent pas du P2P.
Si ces le cas vire-les tous deux.
Si c'est le cas tu installes Antivir free.
Antivir est beaucoup plus performant et réactif , il reconnait
plus de 1 000 000 de malwares et autres bestioles dangereuses.
Il n'a rien à envier aux ténors payants du genre (kaspersky , nod32.. (je ne parle pas de Norton,
qui a mon sens est une belle passoire )
C'est pourquoi, je te conseille TRES
VIVEMENT de désinstaller Avast! et installer Antivir à la place :
http://www.malekal.com/tutorial_antivir.php
- Après l'installation, mets le à jour -( si ton firewall fait une alerte.. accepte la connexion.)
- Assure toi qu'Antivir est bien à jour, vérifie la date d'update.
Si tu as un problème pour mettre à jour vas voir ici :
-->source tuto
ici
-- Redémarre en mode sans échec, pour cela, redémarre
l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode
sans échec et appuye sur la touche entrée du clavier.Si tu as des difficultés, regarde ici---->
--->aide visuelle, clic ici
- Ouvre Antivir par le menu Démarrer / Programmes
- Cliquez sur l'onglet Scanner.
- Sélectionne Manual Selection
- Sélectionne tous les disques.
- Lance le scan - Mets en quarantaine tous les éléments détectés.
- Une fois le scan terminé Enregistre le rapport.
Redémarre en mode normal.
Poste le rapport ici.
PS: en cas de souci rencontrés par la désinstallation de
Avast via Ajout/suppression de programme, je conseille un coup d'oeil ici:
http://forum.malekal.com/ftopic4192.php
note:
Ne jamais installer deux Antivirus dans
un PC
---------------------------------------------------------------------------------
cocher + fixer ces lignes dans un scan seul de Hijackthis.
--->aide visuelle, clic ici
------------------------------------------------------------
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (file
missing)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
O23 - Service: Windows Reg Service - Unknown owner - C:\WINDOWS\system32\lsyss.exe
------------------------------------------------------------------
Fais ceci:
Démarrer/Exécuter/tapes ceci par copier/coller
(valide par ENTER en chaque fin de ligne )
sc stop Windows Log
sc delete Windows Log
----------------------------------------------
sc stop Windows Reg Service
sc delete Windows Reg Service
-------------------------------------------------------------------
télécharges et installes :
KillBox de Option^Explicit
Aide Killbox
sélectionne entièrement la liste ci-dessous ( ce qu'il y a ,
[color=#0080FF]à l'intérieur du cadre bleu
ciel[/color] :
| Citation: | C:\WINDOWS\system32\lsyss.exe
C:\WINDOWS\system32\nvsvcd.exe
|
---> et tu fais clic droit / copier
Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip
board"
- Clique sur "All Files"
- Clique sur la croix rouge et
blanche
- Répond "yes" et laisse redémarrer ton pc.
N'hésite pas à consulter en cas de souci.l'Aide killbox
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external
process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu
Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History
Log
Poste le rapport ici
------------------------------------------
ensuite fais ceci:
On va utiliser Ccleaner de Piriform Ltd.
Télécharger CCleaner sur le bureau:
-->source ici
Une fois sur le bureau, clic sur l'install de CCleaner.
-> Mais avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires".
Ensuite, clique sur "Options", "Avancé" et décoche la case--->
"Effacer uniquement les fichiers, du dossier Temp de Windows,
plus vieux que 48 heures".
Clique sur l'onglet "Nettoyeur" puis sur
"Lancer le Nettoyage".
-> Ensuite clique sur l'icone Registre, à droite, clique
sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".
Accepte la sauvegarde, de la BDR
(base de registre )qu'il propose .
Je te conseille de le repasser au moins deux fois,(ou +
jusqu'à qu'il ne trouve plus d'erreurs.)
Winx
-
--------------------------------------------
ensuite ceci:
** Clean de malekal.
Télécharger clean.zip ici:
-->source
ici
*- Dézippe l’archive ( clean.zip ) en faisant un clic droit
dessus,/décompresser/
*- cela va créer un dossier clean sur le bureau.
*- Double-clic dessus.
*- Double-clic sur clean.cmd Une fenêtre noire apparaît, dans le menu choisis l'option 1 en appuyant
sur la touche 1 du clavier.
*- le scan peut prendre plusieurs minutes, laissez-le faire.
*- Quand le scan est terminé, le bloc note s’ouvre.
*- Celui-ci contient un rapport,
*- Où est le rapport clean ? : « Poste de travail » / double
clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller *- le contenu »
sur le forum.
--->aide visuelle, clic ici
*- Si je te demande de nettoyer:
*-Double-clic sur clean.cmd Une fenêtre noire apparaît, dans le menu choisis l'option 2
en appuyant sur la touche 2 du clavier.
*- De même poste le rapport---> rapport_clean.txt
Bon courage à toi, et poste les rapports demandés, merci.
 |
_________________ *** je n'ai pas la prétention de résoudre vos soucis, mais juste celle de vous aider à les résoudre
 |
|
    |
 |
Geek
AidoAntivirus
Messages: 2099
Tutoriaux : 0
|
Posté le:
Mar 25 Mar 2008 20:16 Sujet : pc très très lent |
  |
Bonsoir à tous les 2
@ Winx :
Si tu veux bien faire uploader ce fichier sur le channel de bleeping d'Andy (pour qu'il l'analyse
puis l'intègre à SDFix) :
C:\WINDOWS\system32\lsyss.exe
(en rapport avec un IRCBot : http://www.bleepingcomputer.com/startups/lsyss.exe-16177.html )
Voila le lien pour envoyer le fichier à Andy : http://www.bleepingcomputer.com/submit-malware.php?channel=27
(Au pire, tu peux faire uploader la sauvegarde de Killbox! ...
Merci pour Andy, et pour nous aider dans nos futurs désinfections, remontée les informations et
fichiers est primordiale dans notre lutte de tous les jours.
Je lui transmet (à Andy) les lignes contenues dans le rapport, mais il faudrait qu'il ait le fichier
pour pouvoir l'analyser.
Bonne soirée à tous les 2.  |
_________________ Anti-Malware Powa
 |
|
    |
 |
|
Messages: 2778
Tutoriaux : 0
|
Posté le:
Mar 25 Mar 2008 21:05 Sujet : pc très très lent |
  |
re-bonjour,
@Synthexe,
pas de souci je prend bonne note de ta demande.
Dés que j'ai des nouvelles j'explique comment faire ça à @ryooko,[
, a+.
cordialement
------------------------------------------------------------------------
@ryooko,
des nouvelles des procédures demandées ?
merci.A+  |
|
|
    |
 |
Barrette de RAM
Messages: 12
Tutoriaux : 0
|
Posté le:
Mer 26 Mar 2008 14:43 Sujet : pc très très lent |
  |
Alors un grand merci de vous pencher sur mon sujet,
J'ai a peu près fait tout ce que vous m'avez dit, j'ai viré sophos mais j'ai quand même gardé
norton, peut etre que je changerai d'avis plus tard...
J'ai coché et fixé avec hijackthis, killbox dont voici le rapport :
Pocket Killbox version 2.0.0.881
Running on Windows XP as Eddy(Administrator)
was started @ mercredi, mars 26, 2008, 12:16 PM
# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\lsyss.exe
# 2 [Delete on Reboot]
Path = C:\WINDOWS\system32\nvsvcd.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 12:18:42 PM
Killbox Closed(Exit) @ 12:18:43 PM
__________________________________________________
Pocket Killbox version 2.0.0.881
Running on Windows XP as Eddy(Administrator)
was started @ mercredi, mars 26, 2008, 12:24 PM
Killbox Closed(Exit) @ 12:25:19 PM
__________________________________________________
Pocket Killbox version 2.0.0.881
Running on Windows XP as Eddy(Administrator)
was started @ mercredi, mars 26, 2008, 1:39 PM
CCleaner ok
Et voici le rapport de clean :
mer. 26/03/2008 a 13:40:53,77
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\pushow??.dll FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\PartyGaming\" FOUND
*** Fin du rapport !
Voilà, j'attends de vos nouvelles merci |
|
|
   |
 |
|
Messages: 2778
Tutoriaux : 0
|
Posté le:
Mer 26 Mar 2008 15:17 Sujet : pc très très lent |
  |
Bien,
| Code: | | j'ai quand même
gardé norton, |
| Citation: | Si tu as une
licence en cours je te comprends
Ceci dit entre-nous, Norton est mon premier Antivirus payant, il trône sur mon étagère depuis pas
mal d'années, déjà à l'époque c'était une passoire....ça n'a pas beaucoup changé en fait !
Entre-nous, Antivir est moins lourd et plus performant que
Norton, mais tu fais comme tu veux |
Bien, continuons donc.
Vas en mode sans échec.
Refais un clean.cmd avec l'option 2 cette fois-ci.
Poste le rapport. |
|
|
    |
 |
Barrette de RAM
Messages: 12
Tutoriaux : 0
|
Posté le:
Mer 26 Mar 2008 16:15 Sujet : pc très très lent |
  |
Merci, mais rien ne dit que je ne mettrai pas antivir prochainement, voici le rapport que vous
m'avez demandé :
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec mer. 26/03/2008 a 14:59:54,11
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
Encore merci |
|
|
   |
 |
|
Messages: 2778
Tutoriaux : 0
|
Posté le:
Mer 26 Mar 2008 22:37 Sujet : pc très très lent |
  |
bien, si tu n'as plus de souci,
fais ceci:
Télécharge ToolsCleaner Version: version 2, de ARothstein
Fermes toutes les applications en cours.
Télécharge, ToolsCleaner! Sur ton Bureau.
--->clic sur ce lien direct du fichier
* Double-clique sur ToolsCleaner.exe
* clic sur le bouton "recherche"
* Fais un copier/coller du rapport,qui s'affiche dans la fenêtre.
* Si je te dis de "supprimer", clic sur le
bouton "supprimer"
* Note: Si ton bureau disparait pas de panique. Si il n'apparait pas a la fin du scan, fais la
manip suivante:
CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
* Puis rends-toi à l'onglet "processus".
Cliques en haut à gauche sur fichiers et choisis "exécuter"
*Tapes explorer.exe et valide. Cela fera réapparaitre le
Bureau !
Tu peux refaire une recherche + Supprimer, celà va donc
supprimer les outils qui ont servis pour t'aider. Comment va ton PC à ce point ? Tous est correct ?
Plus d'anomalie ? |
|
|
    |
 |
Barrette de RAM
Messages: 12
Tutoriaux : 0
|
Posté le:
Jeu 27 Mar 2008 04:14 Sujet : pc très très lent |
  |
Merci beaucoup, ça a l'air d'aller un peu mieux :
-->- Recherche:
C:\!Killbox: trouvé !
C:\Downloads\Dss.exe: trouvé !
C:\Downloads\Clean.zip: trouvé !
C:\Downloads\KillBox.exe: trouvé !
Mais j'ai aussi internet explorer qui mets un temps fou à s'ouvrir et tant que j'y suis au démarrage
de l'ordi (pas tout le temps) mais après l'affichage du logo windows xp, 3 fois sur 4 l'écran
s'éteint?? mais le pc tourne toujours, alors je dois faire un reset, et un autre, jusqu'à ce qu'il
veuille bien m'afficher le bureau....
Voilà mes malheurs, si vous pouviez m'aider je vous en serai reconnaissant, merci d'avance... |
|
|
   |
 |
|
Messages: 2778
Tutoriaux : 0
|
Posté le:
Jeu 27 Mar 2008 10:39 Sujet : pc très très lent |
  |
|
    |
 |
Barrette de RAM
Messages: 12
Tutoriaux : 0
|
Posté le:
Ven 28 Mar 2008 14:33 Sujet : pc très très lent |
  |
Voilà, c'est fais, mais internet explorer toujours aussi lent à ce lancer...
Et à chaque fois que je fais aller spybot, le pc redémarre...
Si il n'y a plus rien à faire pour régler ce problème, je crois qu'un de ces jours, je vais le
formater et retrouver un ordinateur tout neuf...
Un grand merci pour votre aide |
|
|
   |
 |
|
Messages: 2778
Tutoriaux : 0
|
Posté le:
Ven 28 Mar 2008 18:21 Sujet : pc très très lent |
  |
re,
| Citation: | | internet
explorer toujours aussi lent à ce lancer. |
| Code: | | Tu ne dois utiliser
Internet Explorer que pour les mises à jour, et les scan en ligne. | Il est trop vulnérable pour aller sur le NET parcequ"il est le plus utilisé
et que les "hackers" s'en donne à c½ur joie pour
lui trouver des failles ! )
Utilise Mozilla-Firefox pour aller sur Net.
Derniers conseils--->
-->source ici
==============================================
Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints.
Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton
infection :
- Voir les règles de Malware-Complaints
-->source ici
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as plus de 13 ans, choisir : I Agree to these terms and am over
or exactly 13 years of age
Si tu as moins, clic sur : I Agree to these terms and am under 13 years
of age
Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud,
SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(..
.)
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le
sujet "Autres infections" conforme au règle du
forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10
Pour poster un message, clics sur le bouton "post
reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.
Pour toutes aides pour poster ton message, tu peux consulter ce lien :
http://www.aidoforum.com/forum/sujet-15395.html
========================================== |
|
|
    |
 |
|
|
|
|
| |