Pc lent = un problème?

Résolu
Bonjour,

depuis quelques temps mon pc me joue des tours: difficultés de chargement des pages internet, parfois meme il me dit que le programme ne fonctionne plus, je dois alors fermer mozilla...

je me demande alors si il ne serait pas infecté, j'ai pourtant kaspersky internet sécurity 2009 et quelques logiciels antispyware pour les scans.

un rapport hijack serait-il utile?

Que dois-je faire?
Configuration: Windows XP
Firefox 3.0.5

31 réponses

Résumé de la discussion

Doute d'infection sur un PC Windows XP, avec des lenteurs d'affichage des pages et des messages d'erreur Firefox, et l'utilisation potentielle de HijackThis pour identifier les éléments suspects. Plusieurs rapports HijackThis détaillés énumèrent des processus et modules, certains liés à Kaspersky, Toshiba ou Intel, susceptibles d'influencer les performances et la stabilité du système. Des indices montrent des manipulations en mode sans échec et l'exécution d'outils complémentaires comme Spyware Terminator ou d'autres outils pour nettoyer les infections et supprimer les éléments résiduels. Des conclusions fiables exigent une vérification indépendante des éléments listés et une réévaluation après nettoyage, afin de confirmer si des menaces persistent ou si des composants légitimes ont été mal identifiés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    oui poste le rapport.
    0
    1. bonsoir et merci de me répondre.

      étant novice je vais faire de mon mieux pour suivre tes conseils!
      je fais le scan et je t'envoie le rapport.
      0
      1. bonjour, verifier tes programmes au demarage, ne lesse que le necessaire pour le bon fonctionement et decoche le reste, (genre real player, msn....etc) ca peu ralentire le pc
        0
        1. voila le rapport (je crois!):

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:05:45, on 03/02/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Spyware Terminator\sp_rsser.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Synaptics\SynTP\Toshiba.exe
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\WINDOWS\system32\TDispVol.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\SearchProtocolHost.exe
          C:\Documents and Settings\david1\Bureau\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13166&l=dis
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O20 - AppInit_DLLs: ,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          0
          1. Contributeur sécurité
            fait quand même ceci mais ton pc est bon.

            Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

            Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
            Dézippe le dossier, double-clique sur GenProc.bat
            En final, poste le contenu du rapport qui s'affiche.
            Comment utiliser GenProc

            Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

            0
            1. voila le rapport:

              Rapport GenProc 2.351 [1] - 03/02/2009 - Windows XP

              Il est impératif de désactiver la protection résidente SpywareTerminator pendant l'ensemble des manipulations qui vont suivre. Aide SpywareTerminator : http://ww11.genproc.com/spyware-terminator/spyware_terminator.html

              Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
              Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

              # Etape 1/ Télécharge :

              - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

              Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** david1 ***

              # Etape 2/

              Lance Toolbar-S&D situé sur le Bureau.
              Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

              # Etape 3/

              Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

              # Etape 4/

              Redémarre normalement et poste, dans la même réponse :

              - Le contenu du rapport C:\TB.txt ;
              - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

              Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

              ____________________________________________________________________________________________________________

              Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
              0
              1. je ne comprends rien... je le relis, mais je devais faire ce qui est dit???
                0
                1. voici l'argument texte de genproc:

                  ~~ Arguments ~~

                  # Détections GenProc 2.351 03/02/2009 à 1:25:47,25
                  Toolbar:le 03/02/2009 à 1:26:08,67 "C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"

                  j'ai donc telechargé toolbar s&D.
                  Mais je n'arrive pas à lire ce que je dois faire du raccourci genproc (la page bleu est un peu mangé juste au dessus de ce message.)

                  désolé de mon inefficacité!
                  0
                  1. alors désolé je suis long, voila le rapport TB après avoir effectuer les manips en mode sans échec:

                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
                    BIOS : BIOS Version 1.70
                    USER : david1 ( Administrator )
                    BOOT : Fail-safe boot
                    Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
                    Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
                    C:\ (Local Disk) - NTFS - Total:111 Go (Free:16 Go)
                    D:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( 03/02/2009| 2:37 )
                    C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

                    -----------\\ SUPPRESSION

                    Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.ask.com/?o=13166&l=dis"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "CustomizeSearch"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "SearchAssistant"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\david1\Mes documents\Ma musique\Pop - Rock\geggy tah\grand opening\crack of dawn.wma
                    C:\DOCUME~1\david1\Mes documents\Ma musique\Rap francais\I am\... de la planete\06-Crack.mp3

                    1 - "C:\ToolBar SD\TB_1.txt" - 03/02/2009| 2:39 - Option : [2]

                    -----------\\ Fin du rapport a 2:39:13,29

                    et enfin le rapport hijack:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 02:51:23, on 03/02/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Synaptics\SynTP\Toshiba.exe
                    C:\Program Files\ltmoh\Ltmoh.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                    C:\WINDOWS\system32\TPSMain.exe
                    C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                    C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                    C:\WINDOWS\system32\TDispVol.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\TPSBattM.exe
                    C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\Spyware Terminator\sp_rsser.exe
                    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    C:\WINDOWS\system32\SearchIndexer.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Documents and Settings\david1\Bureau\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13166&l=dis
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                    O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                    O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                    O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                    O20 - AppInit_DLLs: ,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    0
                    1. pimprenelle 27, peut être es tu allé dormir??
                      0
                      1. Contributeur sécurité
                        Merci de bien vouloir effacer ceci :

                        C:\DOCUME~1\david1\Mes documents\Ma musique\Pop - Rock\geggy tah\grand opening\crack of dawn.wma
                        C:\DOCUME~1\david1\Mes documents\Ma musique\Rap francais\I am\... de la planete\06-Crack.mp3

                        0
                        1. Contributeur sécurité
                          Telecharge malwarebytes

                          NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                          Tu l´instale; le programme va se mettre automatiquement a jour.

                          Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                          Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                          Puis click sur "rechercher".

                          Laisse le scanner le pc...

                          Si des elements on ete trouvés > click sur supprimer la selection.

                          si il t´es demandé de redemarrer > click sur "yes".

                          A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                          Copie et colle le rapport stp.

                          PS : les rapport sont aussi rangé dans l onglet rapport/log

                          Tutoriaux

                          0
                          1. bonjour pimprenelle et encore merci de m'aider:

                            le scan de malwarebyteantimalware s'est bien déroulé.
                            un élément a été trouvé, je l'ai donc supprimé.

                            Je t'envoie le rapport:

                            Malwarebytes' Anti-Malware 1.33
                            Version de la base de données: 1718
                            Windows 5.1.2600 Service Pack 3

                            03/02/2009 16:11:31
                            mbam-log-2009-02-03 (16-11-31).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 117263
                            Temps écoulé: 1 hour(s), 31 minute(s), 31 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 1

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\Documents and Settings\david1\Bureau\GenProc\GenProc\outil\curl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                            0
                            1. Contributeur sécurité
                              ok maintenant :

                              faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                              Puis :

                              Télécharge Superantispyware (SAS) en cliquant sur ce lien :

                              Choisis "enregistrer" et enregistre-le sur ton bureau.

                              Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                              Créé une icône sur le bureau.

                              Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                              - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                              - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                              - Clique sur l'onglet "Scanning Control "
                              - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                              Close browsers before scanning
                              Scan for tracking cookies
                              Terminate memory threats before quarantining
                              - Laisse les autres lignes décochées.

                              - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                              - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                              Dans la colonne de gauche, coche C:\Fixed Drive.

                              Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                              Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                              A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                              Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                              Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                              Pour recopier les informations sur le forum, fais ceci :

                              - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                              - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                              - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                              - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                              - Copie son contenu dans ta réponse.

                              Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                              0
                              1. il y a deux versions de SAS je prends home users ou trial professional?
                                0
                                1. Contributeur sécurité
                                  il faut prendre la version free.
                                  0
                                  1. le scan est terminé, apparemment il n'a rien détécté.

                                    En voici le rapport:

                                    SUPERAntiSpyware Scan Log
                                    https://www.superantispyware.com/

                                    Generated 02/03/2009 at 05:01 PM

                                    Application Version : 4.25.1012

                                    Core Rules Database Version : 3741
                                    Trace Rules Database Version: 1709

                                    Scan type : Complete Scan
                                    Total Scan Time : 00:25:25

                                    Memory items scanned : 736
                                    Memory threats detected : 0
                                    Registry items scanned : 4459
                                    Registry threats detected : 0
                                    File items scanned : 17466
                                    File threats detected : 0
                                    0
                                    1. Contributeur sécurité
                                      Ensuite :

                                      Fais un scan en ligne avec Internet explorer (merci !aur3n7=
                                      * Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      - Clique sur l'image de droite Kaspersky Online scanner

                                      -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
                                      note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

                                      -- L'installation et la mise à jour de la base antivirale se feront automatiquement.

                                      * Clique sur Suivant

                                      * Clique sur le bouton paramètres d'analyse

                                      -- à l'option analyser avec la base antivirus suivant :
                                      ---- [X] étendue
                                      -- dans les options d'analyse contrôle que les cases suivantes soient cochées
                                      ---- [X] analyser les archives
                                      ---- [X] analyser les bases de messagerie
                                      -- Clique sur le bouton OK

                                      * choisis Poste de travail pour lancer le scan

                                      * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

                                      -- Pour le retrouver facilement met le sur le bureau

                                      -- dans nom de fichier entre Kaspersky

                                      -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

                                      * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

                                      Note :
                                      - En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
                                      - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
                                      - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
                                      0
                                      1. "Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
                                        note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire."

                                        j'ai beau cliquer sur accepte rien ne se passe...
                                        je suis sous mozilla, dois je recommencer en effectuant le scan en ligne avec int.explorer?
                                        0
                                        1. j'ai recommencé avec internet explorer, il a commencé à installer active X control mais un probleme est survenu, je n'ai pas pu continuer... je suis un peu perdu et je ne sais plus comment progresser!
                                          0
                                          • 1
                                          • 2