Mon pc est 'bizarre'

caelacanthe -  
squeak Messages postés 1286 Statut Membre -
Bonjour!

cela fait quelques jours que mon pc se comporte étrangement; parfois, le curseur de la souris freeze et reste immobile quelques secondes, alors que la zone qu'il pointe reste contrôlable; sinon, je suis en train de copier quelques 80 go de données sur un disque dur en IDE, mais le surpuissant 6400+x2 qui équipe mon pc n'arrive pas à écrire dessus a plus de 4 mo/seconde au lieu de 20 quand tout allait bien, alors qu'un coeur entier est réquisitionné pour ça selon le gestionnaire des tâches... je flippe, c'est depuis que j'ai cliqué sur un lien qui cachait un virus qu'Antivir a épinglé immédiatement que mon pc se comporte ainsi, il a du faire des petits :s

j'ai un log hijackthis, si ca peut vous aider!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:28:12, on 30/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\7-Zip\7zG.exe
C:\WINDOWS\system32\taskmgr.exe
D:\Truc\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3577 bytes

si vous pouviez me dire s'il s'agit d'un malware... Merci d'avance!
Configuration: Windows XP sp2
Firefox 2.0.0.20

21 réponses

  • 1
  • 2
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    0
  2. squeak Messages postés 1286 Statut Membre 276
     
    Salut,

    Dans l'ensemble ça a l'air bon... Juste des mises à jour qui manquent.

    -Je te conseille de mettre à jour XP à la SP3,
    -IE à mettre à jour.
    -Java est pas à jour.

    Fixe les lignes suivantes :
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

    0
  3. caelacanthe
     
    Merci de votre aide!

    voici les deux fichiers:

    info.txt logfile of random's system information tool 1.05 2008-12-30 14:38:36

    ======Uninstall list======

    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    7-Zip 4.57-->MsiExec.exe /I{23170F69-40C1-2701-0457-000001000000}
    7-Zip 4.62-->"C:\Program Files\7-Zip\Uninstall.exe"
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
    Aquaria-->"C:\Program Files\Aquaria\uninstall.exe"
    ArtMoney SE v7.26-->"C:\Program Files\ArtMoney\Uninstall\unins000.exe"
    ASUS My Cinema-U3000 Mini-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8D2A1A00-F630-49ED-8E6C-C199544DD3AB}\Setup.exe" -l0x9
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    Bibliothèques GTK+ 2.12.8 rev a (supprimer uniquement)-->C:\Program Files\Fichiers communs\GTK\2.0\uninst.exe
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Correctif pour Microsoft Visual C++ 2008 Express SP1 - Français (KB945282)-->C:\WINDOWS\system32\msiexec.exe /package {4C3FF4F7-6033-3129-8D21-9FC8C8B82D65} /uninstall /qb+ REBOOTPROMPT=""
    Correctif pour Microsoft Visual C++ 2008 Express SP1 - Français (KB946040)-->C:\WINDOWS\system32\msiexec.exe /package {4C3FF4F7-6033-3129-8D21-9FC8C8B82D65} /uninstall /qb+ REBOOTPROMPT=""
    Correctif pour Microsoft Visual C++ 2008 Express SP1 - Français (KB946308)-->C:\WINDOWS\system32\msiexec.exe /package {4C3FF4F7-6033-3129-8D21-9FC8C8B82D65} /uninstall /qb+ REBOOTPROMPT=""
    Correctif pour Microsoft Visual C++ 2008 Express SP1 - Français (KB947540)-->C:\WINDOWS\system32\msiexec.exe /package {4C3FF4F7-6033-3129-8D21-9FC8C8B82D65} /uninstall /qb+ REBOOTPROMPT=""
    Correctif pour Microsoft Visual C++ 2008 Express SP1 - Français (KB947789)-->C:\WINDOWS\system32\msiexec.exe /package {4C3FF4F7-6033-3129-8D21-9FC8C8B82D65} /uninstall /qb+ REBOOTPROMPT=""
    Correctif pour Microsoft Visual C++ 2008 Express SP1 - Français (KB948127)-->C:\WINDOWS\system32\msiexec.exe /package {4C3FF4F7-6033-3129-8D21-9FC8C8B82D65} /uninstall /qb+ REBOOTPROMPT=""
    Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
    Creative WebCam NX Pro Driver (1.03.03.0326)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script Pd1130.uns -unsext NT -plugin P1130Pin.dll -pluginres P1130Pin.crl
    Crysis(R) SP Demo-->MsiExec.exe /I{92AF2F5A-4407-4A03-A80A-5A2582264746}
    DAEMON Tools-->MsiExec.exe /I{938CAE81-CD7E-4AC4-8D38-A0A81FAECAAD}
    DeepBurner v1.8.0.224-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log"
    Defraggler (remove only)-->"C:\Program Files\Defraggler\uninst.exe"
    DeliPlayer-->C:\Program Files\DeliPlayer2\uninst.exe -morbid:C:\Program Files\DeliPlayer2\install.log
    Dev-C++ 5 beta 9 release (4.9.9.2)-->"C:\devcpp\uninstall.exe"
    DScaler 5 Mpeg Decoders-->"C:\Program Files\DScaler5\unins000.exe"
    Dual-Core Optimizer-->MsiExec.exe /X{9FD6F1A8-5550-46AF-8509-271DF0E768B5}
    Easy Burning (remove only)-->C:\Program Files\EasyBurning\Uninst Easy_Burning.exe
    GIMP 2.4.7-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
    HijackThis 2.0.2-->"D:\Truc\hijackthis\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft SQL Server 2008 Management Objects-->MsiExec.exe /I{F5E87B12-3C27-452F-8E78-21D42164FD83}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Express Edition with SP1 - FRA-->MsiExec.exe /X{4C3FF4F7-6033-3129-8D21-9FC8C8B82D65}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
    Microsoft Visual C++ 2008 Express SP1 - Français-->C:\Program Files\Microsoft Visual Studio 9.0\Microsoft Visual C++ 2008 Express Edition with SP1 - FRA\setup.exe
    Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries-->MsiExec.exe /X{842FAF7C-50EF-4463-9B8F-6222E1384D7D}
    Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - fra-->MsiExec.exe /X{484AB636-ADBC-3A85-AB82-41873BDD1083}
    Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32-->MsiExec.exe /X{044F9133-B8D7-4d11-BF39-803FA20F5C8B}
    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
    Mozilla Firefox (2.0.0.20)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSN Messenger 7.0-->MsiExec.exe /I{ABEB838C-A1A7-4C5D-B7E1-8B4314600820}
    MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
    NVIDIA Drivers-->C:\WINDOWS\system32\nvunrm.exe UninstallGUI
    NVIDIA nTune-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{7C7F30F4-94E7-4AA8-8941-90C4A80C68BF} /l1036
    OpenOffice.org 2.3-->MsiExec.exe /I{83C03FBE-4492-4133-BBAB-421CD88ADA32}
    PCI Audio Driver-->cmuninst.exe
    SQL Server System CLR Types-->MsiExec.exe /I{342D4AD7-EC4C-4EC8-AEA6-E70F5905A490}
    SUPER © Version 2006.19 (FIX)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
    VideoLAN VLC media player 0.8.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    WiFi Station-->C:\Program Files\InstallShield Installation Information\{DECE22F4-EEDD-4615-BC56-2F4827FAD64B}\setup.exe -runfromtemp -l0x040c -removeonly
    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
    Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    X3 Terran Conflict v1.4-->"C:\Program Files\EGOSOFT\X3 Terran Conflict\uninst\unins000.exe"
    XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

    =====HijackThis Backups=====

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = I:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - Global Startup: WiFi Station.lnk = ?
    O4 - Global Startup: WiFi Station.lnk = ?
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

    ======Security center information======

    AV: Avira AntiVir PersonalEdition Classic

    System event log

    Computer Name: HELIOS
    Event Code: 7035
    Message: Un contrôle Suspendre a correctement été envoyé au service .NET Runtime Optimization Service v2.0.50727_X86.

    Record Number: 3117
    Source Name: Service Control Manager
    Time Written: 20081111201606.000000+060
    Event Type: Informations
    User: HELIOS\siqueule

    Computer Name: HELIOS
    Event Code: 7035
    Message: Un contrôle Suspendre a correctement été envoyé au service .NET Runtime Optimization Service v2.0.50727_X86.

    Record Number: 3116
    Source Name: Service Control Manager
    Time Written: 20081111201606.000000+060
    Event Type: Informations
    User: HELIOS\siqueule

    Computer Name: HELIOS
    Event Code: 7035
    Message: Un contrôle Suspendre a correctement été envoyé au service .NET Runtime Optimization Service v2.0.50727_X86.

    Record Number: 3115
    Source Name: Service Control Manager
    Time Written: 20081111201606.000000+060
    Event Type: Informations
    User: HELIOS\siqueule

    Computer Name: HELIOS
    Event Code: 7035
    Message: Un contrôle Suspendre a correctement été envoyé au service .NET Runtime Optimization Service v2.0.50727_X86.

    Record Number: 3114
    Source Name: Service Control Manager
    Time Written: 20081111201606.000000+060
    Event Type: Informations
    User: HELIOS\siqueule

    Computer Name: HELIOS
    Event Code: 7035
    Message: Un contrôle Suspendre a correctement été envoyé au service .NET Runtime Optimization Service v2.0.50727_X86.

    Record Number: 3113
    Source Name: Service Control Manager
    Time Written: 20081111201606.000000+060
    Event Type: Informations
    User: HELIOS\siqueule

    Application event log

    Computer Name: HELIOS
    Event Code: 103
    Message: wuaueng.dll (3516) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

    Record Number: 1093
    Source Name: ESENT
    Time Written: 20081202192329.000000+060
    Event Type: Informations
    User:

    Computer Name: HELIOS
    Event Code: 102
    Message: wuaueng.dll (3516) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

    Record Number: 1092
    Source Name: ESENT
    Time Written: 20081202191828.000000+060
    Event Type: Informations
    User:

    Computer Name: HELIOS
    Event Code: 100
    Message: wuauclt (3516) Le moteur de base de données 5.01.2600.2180 est démarré.

    Record Number: 1091
    Source Name: ESENT
    Time Written: 20081202191828.000000+060
    Event Type: Informations
    User:

    Computer Name: HELIOS
    Event Code: 4096
    Message: Le service AntiVir a bien démarré!

    Record Number: 1090
    Source Name: Avira AntiVir
    Time Written: 20081202191748.000000+060
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: HELIOS
    Event Code: 1800
    Message: Le service Centre de sécurité Windows a démarré.

    Record Number: 1089
    Source Name: SecurityCenter
    Time Written: 20081202191743.000000+060
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 67 Stepping 3, AuthenticAMD
    "PROCESSOR_REVISION"=4303
    "NUMBER_OF_PROCESSORS"=2
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "VS90COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 9.0\Common7\Tools\

    -----------------EOF-----------------

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by siqueule at 2008-12-30 14:38:23
    Microsoft Windows XP Professionnel Service Pack 2
    System drive C: has 170 GB (85%) free of 200 GB
    Total RAM: 2047 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:38:33, on 30/12/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\WINDOWS\Mixer.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\DNA\btdna.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\7-Zip\7zG.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\CodeBlocks\codeblocks.exe
    D:\Truc pas jeux\windirstat_windirstat_1.1.2_francais_13900\windirstat.exe
    C:\Documents and Settings\siqueule\Bureau\RSIT.exe
    D:\Truc\hijackthis\siqueule.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je ne vois pas d'infection.

    As-tu mis les pilotes à jour ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. squeak Messages postés 1286 Statut Membre 276
     
    Le conseillerai bien un petit coup de ccleaner dans les fichiers temporaires et dans la base du registre. ça fera pas de mal.
    0
  7. caelacanthe
     
    non, aucun pilote n'a changé depuis le moment ou tout fonctionnait a part le pilote de ma carte graphique (que j'ai téléchargé là: http://www.cerberus3d.com/3Ddrivers.php )

    (d'ailleurs, je n'ai lancé aucune grosse application en 3D depuis quelque temps, il faudrait que je fasse le test)
    0
  8. caelacanthe
     
    sinon, pour ccleaner, je le fais tous les jours, même hier soir!
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu as deux disques durs : un IDE et un SATA ?
    0
  10. caelacanthe
     
    presque! j'ai un raid 0 avec trois disques durs en sata, et un disque dur en IDE, qui est l'endroit ou je range les données importantes du raid 0.

    (3Dmark 06, le score est normal)
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Mettre un IDE avec des SATA, je ne trouve pas que ce soit une bonne idée.

    Sinon, pour ton problème, je n'ai pas d'idée.
    0
  12. squeak Messages postés 1286 Statut Membre 276
     
    Mmmm... ce peut être lié à l'installation d'un logiciel.

    Tente de désinstaller les derniers logiciels que tu as mis en place avant que le pc rame..
    j'ai eu un cas quasi similaire au tien il y a quelques temps suite à l'installation de la démo de Premiere pro CS4. Une fois désinstallée le PC ne charrettais plus...
    0
  13. caelacanthe
     
    "Mettre un IDE avec des SATA, je ne trouve pas que ce soit une bonne idée. "

    quoi, ca peut poser des problèmes?

    en tout cas, je suis rassuré que ce ne soit pas un virus. Je vais essayer de trouver ce que j'avais installé ces derniers jours (comme le pilote 3D, là) et de les enlever pour voir si c'était ca. Merci encore!
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "quoi, ca peut poser des problèmes?"

    ---> C'est comme mettre une barrette de 256Mo DDR266 avec une barrette de 1024Mo DDR400.
    0
  15. caelacanthe
     
    "C'est comme mettre une barrette de 256Mo DDR266 avec une barrette de 1024Mo DDR400."

    même si ce n'est pas un disque dur système et qu'il ne sert que pour les backup?
    0
  16. squeak Messages postés 1286 Statut Membre 276
     
    ça peut être un virus ^_^
    Un tout nouveau pas encore dans la base virale de ton antivirus....

    Mmmm... à tout hasard tente de faire un scan avec gmer :
    http://www2.gmer.net/gmer.zip
    0
  17. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ben, la dernière fois que j'ai mis un disque dur IDE sur un PC qui avait un SATA, le PC était ralenti par l'IDE.

    Voilà ma petite expérience. Après, je ne dis pas que c'est sûr.
    0
  18. caelacanthe
     
    je tente le scan avec gmer!

    (chaud! je suis a a peine un mo par seconde, maintenant, après réinstallation des pilotes graphiques! il doit être en train de me làcher, mais l'observateur d'evénements reste muet!)
    0
  19. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    CCM, ça te change de JV, non ? ^^
    0
  20. caelacanthe
     
    je t'ai reconnu tout de suite, wiwi77 ^^

    je ne connaissais pas, mais je note l'adresse, les gens répondent vite et ils sont serviables :)
    0
  21. caelacanthe
     
    je crois que gmer a fini son scan, il me met ceci:

    GMER 1.0.14.14536 - http://www.gmer.net
    Rootkit scan 2008-12-30 15:31:21
    Windows 5.1.2600 Service Pack 2

    ---- System - GMER 1.0.14 ----

    SSDT BAFB03BC ZwCreateThread
    SSDT BAFB03A8 ZwOpenProcess
    SSDT BAFB03AD ZwOpenThread
    SSDT BAFB03B7 ZwTerminateProcess
    SSDT BAFB03B2 ZwWriteVirtualMemory

    ---- Devices - GMER 1.0.14 ----

    Device \Driver\Cdrom \Device\CdRom0 89DB7F06
    Device \Driver\Cdrom \Device\CdRom1 89DB7F06
    Device \Driver\atapi \Device\Ide\IdePort0 89DB901C
    Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 89DB901C
    Device \Driver\atapi \Device\Ide\IdePort1 89DB901C
    Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c 89DB901C
    Device \Driver\Daemon \Device\Scsi\Daemon1 89DB9014
    Device \Driver\Daemon \Device\Scsi\Daemon1Port1Path0Target0Lun0 89DB9014

    ---- EOF - GMER 1.0.14 ----
    0
  • 1
  • 2