Timmix Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Bonjour tout le monde J'ai un souci ces derniers temps sur mon PC, je ne comprends pas pourquoi tous les services (à deux trois exceptions près) se mettent en automatique ! Même les services qui sont désactivés se mettent à démarrer alors que j'ai fait aucune manip particulière. Peut-être cela vient-il d'un programme ? Alors que je n'ai que 12 processus au démarrage, je me retrouve avec 40 ! Si quelqu'un avait une idée sur le problème, je lui en serai reconnaissant Bonne journée à tous Lien vers le commentaire Partager sur d’autres sites More sharing options...
killzelolo Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 salut, je serais toi je passerai un petit coup d'antispyware (genre a²,adaware,etc...) Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 ... puis un rapport Hijackthis dans la centralisation . ( Vise ma signature ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Je connais très bien ces programmes que j'utilise très régulièrement, et j'ai d'ailleurs toute la panoplie nécessaire (Ad-Aware, Spybot, Xsoft, System Mechanic, Microsoft Anti-Spyware, Hijackthis) mais rien de suspect n'a été trouvé ! J'ai aussi oublié de préciser que cela ne se produit pas à tous les démarrages mais seulement de temps en temps, c'est pas SI ennuyeux que ça mais bon, j'aimerais savoir d'où ça vient. Encore merci pour vos réponses Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Désinstalle XSoft et poste un rapport Hijackthis dans la centralisation . Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Pour le rapport je peux le faire. Mais pourquoi désinstaller Xsoft ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 XsoftSpy a été longtemps classé comme faux utilitaire de sécurité, entre autres à cause de la technique de vente agressive de ses concepteurs consistant à détecter de faux positifs sur ta machine... alors que bien souvent, elle n'est même pas infectée. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Ah je savais pas. Mais ceci est toujours d'actualité ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Ah je savais pas. Mais ceci est toujours d'actualité ? 20 minutes depuis le dernier post de Snooky oui, ça a l'air d'être d'actualité... Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Evite ce genre de logiciel . Spysweeper , Spybot Search& Destroy sont amplement suffisant. Lien vers le commentaire Partager sur d’autres sites More sharing options...
mixpixoto Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Ah je savais pas. Mais ceci est toujours d'actualité ? -salut,je penses que oui... -je l'ais installé y'a 2/3 semaines et il m'a detecté 4/5"malwares"que ni spybot ni ad-aware,ni aucun autre d'ailleur ne reperés Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Quand je disais ça noisette c'est simplement parce que Snooky a dit "XsoftSpy a été longtemps classé comme faux utilitaire de sécurité" ! Xsoft ne m'a jamais posé de problème, ni même trouvé "trop' de malware à mon goût mais je vais quand même suivre vos conseils, donc je vais le désinstaller. J'ai eu Spysweeper un moment qui m'a pas spécialement déplu, et je ne l'ai pas remis après un formatage mais ce étant, je ne pense franchement pas que ce soit un quelconque malware qui soit à l'origine de ce bug. Je m'occupe de chercher quand même avec Hijackthis. Merci pour vos conseils Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Montre nous ce rapport ( que diable ! ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Voilà ! Logfile of HijackThis v1.99.1 Scan saved at 19:34:11, on 03/01/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\MSN Messenger\Plus\MsgPlus.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Firefox\firefox.exe C:\Documents and Settings\Timmix\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\Get Right\xx2gr.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Recherche &Google - C:\Documents and Settings\Timmix\Application Data\TuneUp Software\TuneUp Utilities\Web\gsearch.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Program Files\System Mechanic\IoloSGCtrl.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky\kavsvc.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Passe Cleaner et supprime tout ce qu'il trouve. Coche et fixe ces lignes : O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\Get Right\xx2gr.dll O8 - Extra context menu item: Recherche &Google - C:\Documents and Settings\Timmix\Application Data\TuneUp Software\TuneUp Utilities\Web\gsearch.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll Désactive la restauration system. Active les bases étendues dans Kaspersky 5. Scan avec Kaspersky 5. Réactive la restauration system. Le SP2 et un p'tit firewall à installer à installer . Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Cleaner ? Le programme Ccleaner ? Je l'ai, un scan n'a rien changé. A quoi sert de désactiver la restauration système ? Je commence le scan avec Kaspersky de suite. Et pourquoi ces lignes-là précisemment ? ! ^^ Et le SP2 c'est hors de question (avis personnel) mais que je maintiens (en connaissance de cause, j'ai déjà eu le SP2) Lien vers le commentaire Partager sur d’autres sites More sharing options...
bakou76 Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 http://service1.symantec.com/SUPPORT/INTER...020830101856924 A lire en bas de page. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Tu veux dire par rapport au virus qui pourrait rester ? Dans ces cas-là d'accord mais j'ai quand même désactivé la restau pour l'analyse (11% d'ailleurs) Lien vers le commentaire Partager sur d’autres sites More sharing options...
bakou76 Posté(e) le 3 janvier 2006 Partager Posté(e) le 3 janvier 2006 Tu veux dire par rapport au virus qui pourrait rester ? Dans ces cas-là d'accord mais j'ai quand même désactivé la restau pour l'analyse (11% d'ailleurs) Tout à fait Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 3 janvier 2006 Auteur Partager Posté(e) le 3 janvier 2006 Ok ! Je suis en cours d'analyse, bientôt dans le dossier Windows ! Et, si par hasard, no virus ? On fait quoi ^^ Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 4 janvier 2006 Auteur Partager Posté(e) le 4 janvier 2006 Donc, le scan s'est terminé, avec .. rien de spécial, aucun objet dangereux, pas d'erreur quedal ! Vous me proposez quoi ? ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 4 janvier 2006 Partager Posté(e) le 4 janvier 2006 1/ dans Exécuter : cmd chkdsk /f /r o , puis reboot. 2/ dans Exécuter : ( CD XP dans le lecteur ) cmd sfc /scannow 3/ installer un XP Pro officiel . Lien vers le commentaire Partager sur d’autres sites More sharing options...
Timmix Posté(e) le 5 janvier 2006 Auteur Partager Posté(e) le 5 janvier 2006 Ok, je vais tester. Merci Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.