Posté(e) le 3 janvier 200619 a Bonjour tout le monde J'ai un souci ces derniers temps sur mon PC, je ne comprends pas pourquoi tous les services (à deux trois exceptions près) se mettent en automatique ! Même les services qui sont désactivés se mettent à démarrer alors que j'ai fait aucune manip particulière. Peut-être cela vient-il d'un programme ? Alors que je n'ai que 12 processus au démarrage, je me retrouve avec 40 ! Si quelqu'un avait une idée sur le problème, je lui en serai reconnaissant Bonne journée à tous
Posté(e) le 3 janvier 200619 a salut, je serais toi je passerai un petit coup d'antispyware (genre a²,adaware,etc...)
Posté(e) le 3 janvier 200619 a ... puis un rapport Hijackthis dans la centralisation . ( Vise ma signature )
Posté(e) le 3 janvier 200619 a Auteur Je connais très bien ces programmes que j'utilise très régulièrement, et j'ai d'ailleurs toute la panoplie nécessaire (Ad-Aware, Spybot, Xsoft, System Mechanic, Microsoft Anti-Spyware, Hijackthis) mais rien de suspect n'a été trouvé ! J'ai aussi oublié de préciser que cela ne se produit pas à tous les démarrages mais seulement de temps en temps, c'est pas SI ennuyeux que ça mais bon, j'aimerais savoir d'où ça vient. Encore merci pour vos réponses
Posté(e) le 3 janvier 200619 a Désinstalle XSoft et poste un rapport Hijackthis dans la centralisation .
Posté(e) le 3 janvier 200619 a Auteur Pour le rapport je peux le faire. Mais pourquoi désinstaller Xsoft ?
Posté(e) le 3 janvier 200619 a XsoftSpy a été longtemps classé comme faux utilitaire de sécurité, entre autres à cause de la technique de vente agressive de ses concepteurs consistant à détecter de faux positifs sur ta machine... alors que bien souvent, elle n'est même pas infectée.
Posté(e) le 3 janvier 200619 a Ah je savais pas. Mais ceci est toujours d'actualité ? 20 minutes depuis le dernier post de Snooky oui, ça a l'air d'être d'actualité...
Posté(e) le 3 janvier 200619 a Evite ce genre de logiciel . Spysweeper , Spybot Search& Destroy sont amplement suffisant.
Posté(e) le 3 janvier 200619 a Ah je savais pas. Mais ceci est toujours d'actualité ? -salut,je penses que oui... -je l'ais installé y'a 2/3 semaines et il m'a detecté 4/5"malwares"que ni spybot ni ad-aware,ni aucun autre d'ailleur ne reperés
Posté(e) le 3 janvier 200619 a Auteur Quand je disais ça noisette c'est simplement parce que Snooky a dit "XsoftSpy a été longtemps classé comme faux utilitaire de sécurité" ! Xsoft ne m'a jamais posé de problème, ni même trouvé "trop' de malware à mon goût mais je vais quand même suivre vos conseils, donc je vais le désinstaller. J'ai eu Spysweeper un moment qui m'a pas spécialement déplu, et je ne l'ai pas remis après un formatage mais ce étant, je ne pense franchement pas que ce soit un quelconque malware qui soit à l'origine de ce bug. Je m'occupe de chercher quand même avec Hijackthis. Merci pour vos conseils
Posté(e) le 3 janvier 200619 a Auteur Voilà ! Logfile of HijackThis v1.99.1 Scan saved at 19:34:11, on 03/01/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\MSN Messenger\Plus\MsgPlus.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Firefox\firefox.exe C:\Documents and Settings\Timmix\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\Get Right\xx2gr.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Recherche &Google - C:\Documents and Settings\Timmix\Application Data\TuneUp Software\TuneUp Utilities\Web\gsearch.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Program Files\System Mechanic\IoloSGCtrl.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky\kavsvc.exe
Posté(e) le 3 janvier 200619 a Passe Cleaner et supprime tout ce qu'il trouve. Coche et fixe ces lignes : O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\Get Right\xx2gr.dll O8 - Extra context menu item: Recherche &Google - C:\Documents and Settings\Timmix\Application Data\TuneUp Software\TuneUp Utilities\Web\gsearch.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll Désactive la restauration system. Active les bases étendues dans Kaspersky 5. Scan avec Kaspersky 5. Réactive la restauration system. Le SP2 et un p'tit firewall à installer à installer . Modifié le 3 janvier 200619 a par snooky
Posté(e) le 3 janvier 200619 a Auteur Cleaner ? Le programme Ccleaner ? Je l'ai, un scan n'a rien changé. A quoi sert de désactiver la restauration système ? Je commence le scan avec Kaspersky de suite. Et pourquoi ces lignes-là précisemment ? ! ^^ Et le SP2 c'est hors de question (avis personnel) mais que je maintiens (en connaissance de cause, j'ai déjà eu le SP2) Modifié le 3 janvier 200619 a par Timmix
Posté(e) le 3 janvier 200619 a http://service1.symantec.com/SUPPORT/INTER...020830101856924 A lire en bas de page.
Posté(e) le 3 janvier 200619 a Auteur Tu veux dire par rapport au virus qui pourrait rester ? Dans ces cas-là d'accord mais j'ai quand même désactivé la restau pour l'analyse (11% d'ailleurs)
Posté(e) le 3 janvier 200619 a Tu veux dire par rapport au virus qui pourrait rester ? Dans ces cas-là d'accord mais j'ai quand même désactivé la restau pour l'analyse (11% d'ailleurs) Tout à fait
Posté(e) le 3 janvier 200619 a Auteur Ok ! Je suis en cours d'analyse, bientôt dans le dossier Windows ! Et, si par hasard, no virus ? On fait quoi ^^
Posté(e) le 4 janvier 200619 a Auteur Donc, le scan s'est terminé, avec .. rien de spécial, aucun objet dangereux, pas d'erreur quedal ! Vous me proposez quoi ? !
Posté(e) le 4 janvier 200619 a 1/ dans Exécuter : cmd chkdsk /f /r o , puis reboot. 2/ dans Exécuter : ( CD XP dans le lecteur ) cmd sfc /scannow 3/ installer un XP Pro officiel .
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.