![]()
Depuis quelques temps, mon ordi rame à donf. J´ai essayé plein d´antispywares, mais ça ne change pas grand chose.
Quelqu´un pourrait analyser mon log
?
Logfile of HijackThis v1.99.1
Scan saved at 21:00:19, on 21/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\RamBoost XP\RamBoost XP\rambxpfr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\telechargement\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F1 - win.ini: run= C:\WESTWOOD\REDALERT\INSTICON.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [StartupDelayer] "C:\Program Files\Startup Delayer\Startup Launcher.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\RamBoost XP\rambxpfr.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Translate English W
ord - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-
8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra ´Tools´ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) -
http://www.acclaim.com/cabs/acclaim_v4.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
![]()
![]()
Premièrement fais démarrer/exécuter puis tape msconfig. Dans l´onglet Démarrage décoche ces deux lignes, appllique et redémarre.
- HKLM\..\Run: [StartupDelayer] "C:\Program Files\Startup Delayer\Startup Launcher.exe"
- HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\RamBoost XP\rambxpfr.exe
Mais tu ne sembles pas infecté. Ces deux entrées de démarrage te feront démarrer plus vite.
Ensuite mets à jour ton windows via windows update car je vois le processus wuauclt.exe présent et en général il bouffe pas mal de ressources et fait ramner grave ton pc.
Donc rends toi sur le site windowsupdate.com et mets à jour ton pc.
Je ne suis pas un pro de ce logiciel mais il ne semble pas non plus que tu sois infecté. Si tu ram tant que ça défragmente.
Juste une simple question, tu as une lenteur U.C de combien ? Pour le savoir clique droit sur barre des taches puis cliques sur gestionnaire des taches et c´est écris en bas de la fenetre qui s´ouvre.
Si elle est de 100% y a de quoi t´inquiéter et ça signifie que tu regorge de virus ^^
Partiellement exact;
Il se peut que son UC soit à 100% aussi si le processus wuauclt.exe est présent car comme je l´ai déjà dit il est très très gourmand voire même envahissant.
Mais de toute manière en général une UC à 100% c´est jamais bon.
Ok ![]()
Mais RamBoostXP ne donne pas plus de RAM ![]()
Je vais mettre mon PC à jour ![]()
Non il n´en donne pas plus, il se contente juste de l´optimiser.
Je sais bien qu´il n´augmente pas ma RAM maximale , mais si ma RAM libre est très basse, il peut m´en redonner un peu, non ![]()
En général, le gain est minime.
Il se contente d´alléger la RAM quand le proc´ s´enflamme.
Sinon l´UC va bien, au repos elle est de 5% en moyenne.
J´ai Avast! en antivirus, ZoneAlarm en firewall, et une quinzaine d´anti-spyware que je vais effacer de mon HDD (sauf Ad-Aware et A²
) .
tout le monde ![]()
Une dernière petite question : sans le vouloir, j´ai effacé Windows Installer de mon PC, ce qui fait que je ne peux plus installer la plupart mes logiciels. Vous savez où est-ce que l´on peut télécharger Windows Installer, ou une alternative à Windows Installer ?
PS : un tout petit petit problème : Lorsque je met mon PC à jour, il y a une mise à jour de sécurité qui ne marche pas (MSXML 4.0 SP2) !
Comment l´installer ?
![]()
une 15zaines d´anti-spyware ! Inutile...mais si ils sont tous actifs avec une protection en temps reel je comprends pourquoi tu ram...
non, non, aucun n´est actif ![]()
C´est juste pour que le 2ème trouve ce que le 1er n´a pas trouvé lors de son scan, que le 3ème trouve ce que n´a pas trouvé le 2ème ETC...
![]()
Tu tapes Download Windows Installer 3.1 sur google et lorsque tu vois un site microsoft.com ou un site en qui tu as confiance, tu le télécharges.
ça ne marche pas ![]()