Pc tres lent - Page 3

  1. le programme en poste 37 s arrete et des fenetre s ouvrent comme je te l ai dit
    je ferme et elles reviennen
    le programme tourne en rond
    0
    1. Contributeur sécurité
      c est pour le scan en ligne ou lopsd que ca marche pas

      Télécharge HostsXpert sur ton Bureau :
      http://www.funkytoad.com/download/HostsXpert.zip

      ---> Décompresse-le (Clic droit >> Extraire ici)

      ---> Double-clique sur HostsXpert pour le lancer

      ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

      PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

      0
      1. Contributeur sécurité
        puis ceci
        2-Télécharge FindyKill de Chiquitine29 :

        http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

        ->Enregistre le sur ton bureau et pas ailleurs !

        !! Déconnecte toi et ferme toutes applications en cours !!

        ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

        -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

        Notes importantes :
        * si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

        --> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
        ( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

        -->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

        Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

        ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

        PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        et un nouvel hijackthis svp
        0
        1. Contributeur sécurité
          ok post 43
          0
          1. je fait post 43 et je t envoi les rapport

            mais je n ai pas fait post 37 lopsd et 38 scan en ligne
            0
            1. ----------------- FindyKill V4.711 ------------------

              * User : VanHieu - NGHIATHANG
              * Emplacement : C:\Program Files\FindyKill
              * Outils Mis a jours le 05/01/09 par Chiquitine29
              * Recherche effectuée à 16:59:10 le 13/01/2009
              * Windows XP - Internet Explorer 7.0.5730.13

              ((((((((((((((((( *** Recherche *** ))))))))))))))))))

              --------------- [ Processus actifs ] ----------------

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wdfmgr.exe
              C:\PROGRA~1\AVG\AVG8\avgemc.exe
              C:\PROGRA~1\AVG\AVG8\avgam.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\Program Files\AVG\AVG8\avgcsrvx.exe
              C:\Program Files\AVG\AVG8\avgcsrvx.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\tsnpstd3.exe
              C:\WINDOWS\vsnpstd3.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Internet Download Manager\IEMonitor.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Skype\Plugin Manager\skypePM.exe
              C:\Program Files\AVG\AVG8\avgcsrvx.exe

              --------------- [ Fichiers/Dossiers infectieux ] ----------------

              »»»» Presence des fichiers dans C:

              »»»» Presence des fichiers dans C:\WINDOWS

              »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

              Found ! - C:\WINDOWS\Prefetch\O4PATCH.EXE-02CD6241.pf

              »»»» Presence des fichiers dans C:\WINDOWS\system32

              »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

              »»»» Presence des fichiers dans C:\Documents and Settings\VanHieu\Application Data

              »»»» Presence des fichiers dans C:\DOCUME~1\VanHieu\LOCALS~1\Temp

              »»»» Presence des fichiers dans C:\Documents and Settings\VanHieu\Local Settings\Temporary Internet Files\Content.IE5

              --------------- [ Registre / Startup ] ----------------

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
              Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
              swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
              MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
              NvCplDaemon=RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
              nwiz=nwiz.exe /installquiet
              AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
              tsnpstd3=C:\WINDOWS\tsnpstd3.exe
              snpstd3=C:\WINDOWS\vsnpstd3.exe
              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
              Installed=1
              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
              Installed=1
              NoChange=1
              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
              Installed=1

              --------------- [ Registre / Clés infectieuses ] ----------------

              --------------- [ Etat / Services ] ----------------

              +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

              Ndisuio - Type de démarrage = 3

              Ip6Fw - Type de démarrage = 3

              SharedAccess - Type de démarrage = 2

              wuauserv - Type de démarrage = 2

              wscsvc - Type de démarrage = 2

              --------------- [ Recherche dans supports amovibles] ----------------

              +- Informations :

              C: - Fixed Drive

              D: - Fixed Drive

              +- presence des fichiers :

              --------------- [ Registre / Mountpoint2 ] ----------------

              -> Not found !

              ------------------- ! Fin du rapport ! --------------------
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:08:43, on 13/01/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                C:\PROGRA~1\AVG\AVG8\avgam.exe
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                C:\WINDOWS\tsnpstd3.exe
                C:\WINDOWS\vsnpstd3.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Internet Download Manager\IEMonitor.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\VanHieu\Desktop\HiJackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                0
                1. Contributeur sécurité
                  ok option 2 sur findkilly
                  0
                  1. ----------------- FindyKill V4.711 ------------------

                    * User : VanHieu - NGHIATHANG
                    * executed from : C:\Program Files\FindyKill
                    * Update on 05/01/09 par Chiquitine29
                    * Start at 8:52:34 the 14/01/2009
                    * Windows XP - Internet Explorer 7.0.5730.13

                    ((((((((((((((( *** deleting *** ))))))))))))))))))

                    --------------- [ Active Processes ] ----------------

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                    C:\WINDOWS\SYSTEM32\Userinit.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe

                    --------------- [ Infected files / folders ] ----------------

                    »»»» Supression files in C:

                    »»»» Supression files in C:\WINDOWS

                    »»»» Supression files in C:\WINDOWS\Prefetch

                    Deleted ! - C:\WINDOWS\prefetch\O4PATCH.EXE-02CD6241.pf

                    »»»» Supression files in C:\WINDOWS\system32

                    »»»» Supression files in C:\WINDOWS\system32\drivers

                    »»»» Supression files in C:\Documents and Settings\VanHieu\Application Data

                    »»»» Supression files in C:\DOCUME~1\VanHieu\LOCALS~1\Temp

                    »»»» Supression files in C:\Documents and Settings\VanHieu\Local Settings\Temporary Internet Files\Content.IE5

                    --------------- [ Registry / Infected keys ] ----------------

                    Deleted ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mdelk.exe
                    Deleted ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wintems.exe
                    Deleted ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\flec006.exe
                    Deleted ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hldrrr.exe
                    Deleted ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winfilse.exe
                    Deleted ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winupgro.exe

                    --------------- [ States / Restarting of services ] ----------------

                    +- Services : [ Auto=2 / Request=3 / Disable=4 ]

                    Ndisuio - Type of startup = 3

                    Ip6Fw - Type of startup = 2

                    SharedAccess - Type of startup = 2

                    wuauserv - Type of startup = 2

                    wscsvc - Type of startup = 2

                    --------------- [ Cleaning removable drives ] ----------------

                    +- Informations :

                    C: - Fixed Drive

                    D: - Fixed Drive

                    +- deleting files :

                    --------------- [ Registry / Mountpoint2 ] ----------------

                    -> Not found !

                    --------------- [ Searching Other Infections ] ----------------

                    --------------- [ Searching Cracks / Keygen ] ----------------

                    ---------------- ! End of report ! ------------------
                    0
                    1. Contributeur sécurité
                      toujours des pubs?
                      0
                      1. Contributeur sécurité
                        tu as un par feu ?et sinon je te conseil antivir comme antivirus bien reglé il est tres efficace
                        0
                        1. Attention !!!!

                          Findykill a été revu et corrigé ce soir donc je conseille de le desinstaller et le reinstaller et faire l'option 2 à nouveau
                          0
                          1. Contributeur sécurité
                            merci pour l info
                            0
                            1. il te resupprimera encore Bagle !!! :)
                              0
                              1. voici le nouveau rapport
                                vois tu autre chose ??
                                ----------------- FindyKill V4.712 ------------------

                                * User : VanHieu - NGHIATHANG
                                * executed from : C:\Program Files\FindyKill
                                * Update on 14/01/09 par Chiquitine29
                                * Start at 8:16:14 the 15/01/2009
                                * Windows XP - Internet Explorer 7.0.5730.13

                                ((((((((((((((( *** deleting *** ))))))))))))))))))

                                --------------- [ Active Processes ] ----------------

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\SYSTEM32\Userinit.exe
                                C:\WINDOWS\system32\spoolsv.exe

                                --------------- [ Infected files / folders ] ----------------

                                »»»» Supression files in C:

                                »»»» Supression files in C:\WINDOWS

                                »»»» Supression files in C:\WINDOWS\Prefetch

                                »»»» Supression files in C:\WINDOWS\system32

                                »»»» Supression files in C:\WINDOWS\system32\drivers

                                »»»» Supression files in C:\Documents and Settings\VanHieu\Application Data

                                »»»» Supression files in C:\DOCUME~1\VanHieu\LOCALS~1\Temp

                                »»»» Supression files in C:\Documents and Settings\VanHieu\Local Settings\Temporary Internet Files\Content.IE5

                                --------------- [ Registry / Infected keys ] ----------------

                                --------------- [ States / Restarting of services ] ----------------

                                +- Services : [ Auto=2 / Request=3 / Disable=4 ]

                                Ndisuio - Type of startup = 3

                                Ip6Fw - Type of startup = 2

                                SharedAccess - Type of startup = 2

                                wuauserv - Type of startup = 2

                                wscsvc - Type of startup = 2

                                --------------- [ Cleaning removable drives ] ----------------

                                +- Informations :

                                C: - Fixed Drive

                                D: - Fixed Drive

                                +- deleting files :

                                --------------- [ Registry / Mountpoint2 ] ----------------

                                -> Not found !

                                --------------- [ Searching Other Infections ] ----------------

                                --------------- [ Searching Cracks / Keygen ] ----------------

                                ---------------- ! End of report ! ------------------
                                0
                                1. Contributeur sécurité
                                  non rien refait toolcleaner pour virer les fix utilise
                                  0
                                  1. oui fais ce que te dit Darkpoet je vous laisse au plaisir
                                    0
                                    Précédent
                                    • 1
                                    • 2
                                    • 3