[NON URGENT] PC lent + Virus

Bonjour,

Voilà depuis quelques heures mon pc est plutôt "lent" il arrête pas de trouvé des virus ( Anti-Virus Kaspersky) et quand je redémarre il me demande un mot de passe je dis" OK " et c'est bon.
Que faire ?
Aidez moi >__<
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Pour moi c'est plutôt urgent !! Car mon anti virus fait une analyse puis redemarre chaque fois c'est pareil sa fait 5 fois d'affilé
    help svp :(
    0
    1. ) télécharge hijackthis ici : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      ceci est un outil pour diagnostiquer ton pc .

      *.Enregistre HJTInstall.exe sur ton bureau
      *. Double-clique sur HJTInstall.exe pour lancer le programme
      *. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
      *. Accepte la license en cliquant sur le bouton "I Accept"
      *. Choisis l'option "Do a system scan and save a log file"
      *. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      *. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
      *. Colle le rapport que tu viens de copier sur ce forum
      *. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
      Tutoriaux
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:53:18, on 01/03/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16791)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\windows\system32\actcontroller.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        C:\WINDOWS\System32\reader_s.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Documents and Settings\Whitney\reader_s.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\IDETOOL\IDETOOL.EXE
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\TUProgSt.exe
        C:\Program Files\VIA\RAID\vialogsv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.skynet.be/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\actcontroller.exe,C:\WINDOWS\system32\idaw64.exe,C:\WINDOWS\system32\idaw64.exe,
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O4 - HKLM\..\Run: [32022] C:\xiucj.exe
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
        O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Whitney\reader_s.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKLM\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\Run: [reader_s] C:\Documents and Settings\Whitney\reader_s.exe (User 'Default user')
        O4 - HKUS\.DEFAULT\..\Run: [services] C:\WINDOWS\services.exe (User 'Default user')
        O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe (User 'Default user')
        O4 - Global Startup: IDETool.lnk = C:\Program Files\IDETOOL\IDETOOL.EXE
        O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
        O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
        O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
        O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
        O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://www.creative.com/softwareupdate/su/ocx/15101/CTSUEng.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/...
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/...
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Service Google Update (gupdate1c996053d303b46) (gupdate1c996053d303b46) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
        O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
        O23 - Service: VRAID Log Service - Unknown owner - C:\Program Files\VIA\RAID\vialogsv.exe
        O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
        0
        1. Télécharge GENPROC (de narco4 et jean-chretien1) sur ton bureau.
          http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

          Dézippe le dossier et double-clique sur GenProc.bat .
          Poste le contenu du rapport qui s'ouvre.

          Tuto

          http://www.bibou0007.com/outils-specifiques-f78/tutorial-genproc-t967.htm
          0
          1. Marche pas :( Il me dis : Windows ne trouve pas 'C:/Documents and settings/W/bureau/genproc/genproc.bat'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer,puis sur Rechercher.
            0
            1. Installe -
              http://siri.urz.free.fr/Fix/SmitfraudFix.exe
              Option:1 => Recherche:

              Double cliquer sur SmitfraudFix.exe

              Sélectionner 1 et pressez =>Entrée dans le menu pour créer

              un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque

              système

              C:\rapport.txt et colle le rapport génèrer sur le forum.

              Ne pas faire l'option 2 sans un avis d'une personne compétente*<=

              Tutoriel Smitfraudix
              http://www.malekal.com/tutorial_SmitFraudfix.php
              0
              1. Marche pas ..

                SmitfraudFix.exe a rencontré un problème et doit ferme. , ..... :(
                0
                1. Fait ccleaner et ensuite refait genproc.topic 04

                  Télécharge CCleaner :
                  https://www.commentcamarche.net/telecharger/ 168 ccleaner
                  ou https://www.pcastuces.com/logitheque/ccleaner.htm
                  Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                  Lors de l'installation:
                  -choisis bien "français" en langue .
                  -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                  Un tuto ( aide ):
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  ---> Utilisation:
                  ! déconnecte toi et ferme toutes applications en cours !
                  * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                  * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                  ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                  ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
                  0
                  1. C'est fait.

                    Pour l'instant sa a demarrer et pas encore d'alerte de kaspersky ..
                    0
                    1. Trés bien .Des la fin de l'analyse post le rapport genproc.
                      0
                      1. L'internet va déjà plus rapidement mais j'ai un méssage d'erreur de Microsoft Windows Operating system ? :S
                        Et comment je peux faire pour enlever le mot de passe au début ? Sachant que je n'ai rien mis.
                        Il suffit que je clique sur OK et c'est bon.. Mais c'est plutôt ennuyant
                        Mon IE7 Pro ne marche pas non plus >_< mais j'essayerait de le désinstallé a mon prochain redémarrage.
                        0
                        1. Genproc ne marche toujours pas.. Et commence a ramé x__x
                          0
                          1. Bon.. Tant pis je vais le formater mercredi j'espère que sa va pas empiré d'ici là ..
                            0
                            1. Essaie ce programme.

                              Télécharges FindyKill de Chiquitine29

                              Fais un clique droit sur le lien et choisis "enregistrer la cible sous ...." , destination le bureau .

                              http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
                              ou si le premier ne fonctionne pas.
                              http://sd-1.archive-host.com/membres/up/116615172019703188/s¬etup.exe

                              Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

                              --> Entre dans le dossier " FindyKill "

                              Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l'outil .

                              ->choisis l'option 1 . Puis laisses travailler ...

                              Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

                              ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
                              Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.
                              ===============================================================================

                              0
                              1. Bonjour

                                >>> Virut.bq >>> attention

                                Fais un scan en ligne avec Internet explorer (merci !aur3n7=
                                * Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                - Clique sur l'image de droite Kaspersky Online scanner
                                -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
                                note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
                                -- L'installation et la mise à jour de la base antivirale se feront automatiquement.
                                * Clique sur Suivant
                                * Clique sur le bouton paramètres d'analyse
                                -- à l'option analyser avec la base antivirus suivant :
                                ---- [X] étendue
                                -- dans les options d'analyse contrôle que les cases suivantes soient cochées
                                ---- [X] analyser les archives
                                ---- [X] analyser les bases de messagerie
                                -- Clique sur le bouton OK
                                * choisis Poste de travail pour lancer le scan
                                * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
                                -- Pour le retrouver facilement met le sur le bureau
                                -- dans nom de fichier entre Kaspersky
                                -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
                                * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

                                ===================================================

                                Télécharge SDFix sur ton bureau :
                                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

                                --->Double-clique sur SDFix.exe et choisis "Install" .

                                ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                                Puis une fois l'installe faite, redémarre en mode sans échec .

                                Comment aller en Mode sans échec :
                                1) Redémarre ton ordi
                                2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                3) Tu verras un écran avec options de démarrage apparaître
                                4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                                5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                                /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                                Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                --->Tapes Y pour lancer le script ...
                                Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                                presse une touche pour redémarrer quand il te le sera demandé .

                                Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .

                                Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
                                Poste ce dernier dans ta prochaine réponse.

                                ++++
                                0