Pc ram : Analyse hijackthis

Statut
N'est pas ouverte pour d'autres réponses.

Clown

come on belgium
Bonjour tout le monde, je suis peut être un nouveau membre du forum mais il m'a servi beaucoup de fois à résoudre des problèmes, donc je suis habitué mais dans l'ombre :p
La j'ai besoin de votre experience et de vos conseils.
J'ai le pc d'un ami et il est assez lent. Il ram pour les plus petites applications. J'ai fait une analyse antivirus et j'ai supprimé quelques virus, mais la lenteur persiste toujours un peu.
J'ai fait un scan Hijackthis et voila le résultat :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:29:45, on 12/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Belgacom\bin\sprtcmd.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Marc Preyat\Local Settings\Temporary Internet Files\Content.IE5\HTK322KZ\HiJackThis_v2[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smart Start UP] C:\Program Files\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132846863447
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 8391 bytes
Savez vous me dire que laisser et que supprimer ? Des logiciels à installer pour faire une analyse plus profonde ?
Ce pc à Bitdefender et j'ai fait une analyse ad aware.
Merci de votre aide ;)
Tarik
 

hoshi

Hoshi's Love
Ya pas que les virus t'as aussi les spyware les vers et toutes ces conneries qui ralentissent a mort les pc utilise soite SpyBot ou encore Ad-Aware ce sont des anti spyware et toutes ces conneries x'est gratuit donc profite bien mais pour bitfender j'ai jamais utilisé je ne serai point te dire ;)

Les fichier HKLM sont des fichier de registre les efface pas :)

Tchusss Hosh!
 
Format, stoo XD

Une fois que t'es infecté, vas y pour retirer tous les vers a la main -_-'


Fait une backup de ses dossiers importants, transferts les sur une clé USB, tu formattes sa machine ensuite :

PREMIERE CHOSE a installer apres windows : KasperSky Internet Security
C'est un anti virus + firewall.
Je ne jure que par ca, ma vie c'est grace a lui, et depuis que je l'utilise, a chaque scan : 0 virus, 0 spy, 0 worms, 0 tout ce que tu veux !

Il bloque tout ce qui essaie de rentrer/ sortir de ta machine, il faut ABSOLUMENT que tu lui donnes un ordre pour qu'il laisse/interdise l'acces a ta machine.

BitDef' d'la daube.

Ensuite tu lui installes tout ce qu'il veut.

Et tu remets le backup sur le DD.


Franchement, te prends pas la tete, tu vas y passer 1 a 2 journées pour ca, alors qu'un backup est fait en 2heures, un format/reinstall parfait en 1h (machine ready to play).

Pis aussi, faut voir le gestionnaire de tache, et voir quel programme poutre 99% de l'UC.

Si ca s'peut, c'est juste un bete programme qui merde, et qu'il faut réinitialiser et basta ^^
 

hoshi

Hoshi's Love
[Pneumonia] a dit:
PREMIERE CHOSE a installer apres windows : KasperSky Internet Security
C'est un anti virus + firewall.
Je ne jure que par ca, ma vie c'est grace a lui, et depuis que je l'utilise, a chaque scan : 0 virus, 0 spy, 0 worms, 0 tout ce que tu veux !
100.000% d'accord avec toi j'ai la meme chose depuis 1ans et kelke et j'ai jamais eu de probleme pas un virus kedale c'est le top et norton c aussi de la MERDE et bitdefender pareille ^^
 

Noir

Never forget who i am !
C'est quoi sa configuration?

Sinon j'ai vu que de Skype se lance au démarrage ainsi que pas mal de truc inutile.

Essaie de faire le ménage à ce niveau.

Si tu sais pas comment faire -> démarrer -> exécuter -> msconfig -> onglet démarrage et tu fais un screen, je te dirai ce que tu peux décocher pour améliorer ce niveau.

Après quoi, installe Spybot et Ad-aware.

Il a Bitdefender 10 d'installer, désactive ce qui n'a rien avoir avec le firewall et l'antivirus (c'est tout ce qui est intéressant).

Ah oui dernière chose, télécharge CCleaner et fais un scan puis tu cliques sur "nettoyage".
 
Noir a dit:
C'est quoi sa configuration?

Sinon j'ai vu que de Skype se lance au démarrage ainsi que pas mal de truc inutile.

Essaie de faire le ménage à ce niveau.

Si tu sais pas comment faire -> démarrer -> exécuter -> msconfig -> onglet démarrage et tu fais un screen, je te dirai ce que tu peux décocher pour améliorer ce niveau.

Après quoi, installe Spybot et Ad-aware.

Il a Bitdefender 10 d'installer, désactive ce qui n'a rien avoir avec le firewall et l'antivirus (c'est tout ce qui est intéressant).

Ah oui dernière chose, télécharge CCleaner et fais un scan puis tu cliques sur "nettoyage".
Voué, mais s'il a un joli p'tit vers, apres le reboot, il se relancera, etc etc.

Dans ces cas la, y'a 2 facons : Pacifiste => tu prends ton mal en patience, mais tu vas vrmt t'faire chi**. Tu dois, tu dois deja aller telecharger d'autres trucs, encore risquer d'te prendre des spy/mal/supposit - wares, tu vas te prendre la tete a faire 50 reboots (ptet inutiles lol, ca m'est deja arrivé :D )

Facon bourrine => backup, format, reinstall clean, merci au revoir.


Mnt, des que j'entends qqun qui a ce probleme, la meilleure solution apres le 1er reboot (celui qu'il faut faire apres msconfig) c'est le formattage ! Rapide, efficace, pratique, et ca permet de recuperer un DD tout propre ^^
 

dRex

Xaxaxa
ou facon bourrine a coup de touche delete aussi c'est pas mal :proud:

Perso je m'en suis toujours sorti comme ca, sauf le jour ou un mechant virus a infecté tout mes points exe, pas eu la patience de tout effacer depuis un cd quelconque et de retrouver les originaux :D
 

Groszours

Elite
fais ce qu'a dit Noir.

Regarde dans le gestionnaire de taches si il n'y a pas un processus qui bouffe toutes les ressources CPU.

Si oui, dis nous ce que c'est.

Ca fait 1 ans et demi que j'ai la même install de windows. Et tout tourne très bien, faut juste pas faire de conneries. Y a pas besoin de formater tout les 2 mois non plus.
 

MaRTIaL

Dayvan Cowboy
un bon petit truc pour "cleaner" tout ça c'est ccleaner http://www.ccleaner.com/

qui te retireras un tas de saletés d'un bon coup

puis comme à dit noir, et profites en pour verifier directement dans program files si il n'y a pas des trucs à format
 
1er
OP
Clown

Clown

come on belgium
Merci pour toute vos réponses ! Pour le moment le formatage n'est pas la première option, j'y ai pensé tout de suite aussi mais mon ami m'a dit qu'il préferait que je le nettoie tel quel. Je connais bien ad aware et spybot, je suis entrain de faire des analayse. Merci pour ccleaner, je le télécharge tout de suite.
Je vais faire le ménage dans les logiciel qui se lancent au démarrage :)
Sinon groszours, j'ai regarder dans le Processus et j'ai ceci :

Je ne vois pas du tout qu'est ce que "mrt.exe" Quelqu'un pourrait il m'éclairer ?
Merci
Je vous dis quoi soon.
 
Classe tes processus en fonction de : Processeur puis en fonction de l'utilisation mémoire.

C'est pas normal qu'il soit a 78mb de mémoire ou alors il est entrain de travailler a virer des spys ?
 

DeugZ

Elite
Ce que je comprend pas non plus, c'est que mrt.exe ne tourne pas chez moi dans mes processus...
 
Windows XP SP2

Tu as le meme OS ?

Moi oui, et il ne tourne pas non plus ^^
 

Noir

Never forget who i am !
DeugZ a dit:
Ce que je comprend pas non plus, c'est que mrt.exe ne tourne pas chez moi dans mes processus...
Tout dépend si tu as une version de XP original ou une version "mod" avec les services inutiles de désactivés.
 

DeugZ

Elite
Nan nan, c'est un Xp pro Sp2
 

Noir

Never forget who i am !
Clown a dit:
Je ne vois pas du tout qu'est ce que "mrt.exe" Quelqu'un pourrait il m'éclairer ?
Merci
Je vous dis quoi soon.
mrt.exe est tout simplement l'outil de suppression des logiciels malveillants de Microsoft.

Pour le lancer, cliquer sur Démarrer, puis Exécuter et saisir la commande suivante : %systemroot%/system32/MRT.exe (ou simplement mrt)

Donc à la limite si tu l'a pas lancé par toi même, tu peux faire clique droit dessus -> terminé le processus.

Vérifie qu'il ne se lance pas au démarrage.
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut