Infection ? ? > pc très lent

Résolu
Babacool33 Messages postés 302 Statut Membre -  
Babacool33 Messages postés 302 Statut Membre -
Bonjour,
Bon voila le probléme le PC a l'air de fonctionné les 5 premiére minute et aprés sa rame gavé : /

J'ai fait Analyse Avast (rien), Spybot (rien) , Ccleaner (sa ma enlevé un paquet de truck), nétoyage de disque

Le seul truck sé ke dés que je lance dofus : / sé mort sa rame a donf et c'est injouable u_u

Si vous pouviez m'aider sa serais nikel

A noté quelque pub qui s'ouvre pendant la navigation su le net

(j'ai firefox)
A voir également:

41 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut BABA la suite devrais arriver normalement :)
0
Babacool33 Messages postés 302 Statut Membre 9
 
Ok merci plopus ^^

Je te post le rapport de navilog en option 2 ;)

finalement je suis la toute la journée j'ai pas cours :)
0
Babacool33 Messages postés 302 Statut Membre 9
 
Oui on dirais bien que le topic déconne un peu :/

Je ne vois plus t'es dernié message ^^

en tout cas voila le scan de navilog1 en option 2 ;)

Clean Navipromo version 3.7.6 commencé le 26/03/2009 à 9:19:28,41

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) M CPU 520 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A17
USER : baptiste ( Not Administrator ! )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1282 [VPS 081119-0] 4.8.1282 (Activated)

C:\ (Local Disk) - NTFS - Total:62 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *

* Suppression dans "C:\Users\baptiste\AppData\Local\Microsoft" *

* Suppression dans "C:\Users\baptiste\AppData\Local\virtualstore\windows\system32" *

* Suppression dans "C:\Users\baptiste\AppData\Local" *

* Suppression dans "C:\Users\CHRIST~1\AppData\Local" *

* Suppression dans "C:\Users\Sandrine\AppData\Local" *

*** Suppression dossiers dans "C:\Windows" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Suppression dossiers dans "C:\ProgramData" ***

*** Suppression dossiers dans c:\users\baptiste\appdata\roaming\micros~1\windows\startm~1\programs ***

*** Suppression dossiers dans "C:\Users\CHRIST~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "C:\Users\Sandrine\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "C:\Users\baptiste\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\CHRIST~1\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\Sandrine\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\baptiste\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\CHRIST~1\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\Sandrine\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\baptiste\AppData\Roaming" ***

*** Suppression dossiers dans "C:\Users\CHRIST~1\appdata\roaming" ***

*** Suppression dossiers dans "C:\Users\Sandrine\appdata\roaming" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\baptiste\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\Windows\system32" *

* Dans "C:\Users\baptiste\AppData\Local\Microsoft" *

* Dans "C:\Users\baptiste\AppData\Local\virtualstore\windows\system32" *

* Dans "C:\Users\baptiste\AppData\Local" *

keieq_nav.dat trouvé !
Copie keieq_nav.dat réalisée avec succès !
keieq_nav.dat supprimé !

mqsaswm.exe trouvé !
Copie mqsaswm.exe réalisée avec succès !
mqsaswm.exe supprimé !

mqsaswm.dat trouvé !
Copie mqsaswm.dat réalisée avec succès !
mqsaswm.dat supprimé !

mqsaswm_nav.dat trouvé !
Copie mqsaswm_nav.dat réalisée avec succès !
mqsaswm_nav.dat supprimé !

mqsaswm_navps.dat trouvé !
Copie mqsaswm_navps.dat réalisée avec succès !
mqsaswm_navps.dat supprimé !

qeqce.bat trouvé !
Copie qeqce.bat réalisée avec succès !
qeqce.bat supprimé !

* Dans "C:\Users\CHRIST~1\AppData\Local" *

* Dans "C:\Users\Sandrine\AppData\Local" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 26/03/2009 à 9:25:35,08 ***
0
Babacool33 Messages postés 302 Statut Membre 9
 
C'est encore moi ^^

Je viens de lancé l'analyse de Bitdefender en ligne comme tu m'as le seul truck c'est que il m'annonce 24h ^^' mdr d'analyse

C'est obligatoire bitdefender ? ^^'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Babacool33 Messages postés 302 Statut Membre 9
 
Sayé j'ai le rapport Bitdefender ! je te le poste ! :D

Sa c'est vite finis :D

On à presque finis la désinfection total ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
re

le site bug un peu aujourd'hui...

je en vois pas le rapàport bitdefender poste le stp

et fait malwarebyte et poste le rapport aussi
0
Babacool33 Messages postés 302 Statut Membre 9
 
BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Thu, Mar 26, 2009 - 17:18:25

Info d'analyse

Fichiers scannés

79494

Infectés Fichiers

0

Virus Détectés

Aucun virus trouvé.

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
Babacool33 Messages postés 302 Statut Membre 9
 
L'analyse malwarebyte est en cours

On est presque au bout de la désinfection ?

Pasque mon Pc rame encore sé pour sa :/

Sinon pas de chose suspécte dans les 2 dernié rapport ???

Tiens moi au courant stp
0
Babacool33 Messages postés 302 Statut Membre 9
 
voila le rapport de Malwarebytes

AUCUN VIRUS selon lui et mon Pc ramme autant : /

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1902
Windows 6.0.6001 Service Pack 1

26/03/2009 22:08:32
mbam-log-2009-03-26 (22-08-32).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 200576
Temps écoulé: 3 hour(s), 16 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
clic ici http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm et suit le tuto de RSIT et poste moi UNIQUEMENT le LOG.TXT
0
Babacool33 Messages postés 302 Statut Membre 9
 
Ok bouge pas jte fait sa dessuite

tu pense qu'ont va s'en sortir ??
0
Babacool33 Messages postés 302 Statut Membre 9
 
Rapport

Logfile of random's system information tool 1.06 (written by random/random)
Run by baptiste at 2009-03-26 23:12:39
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 33 GB (52%) free of 64 GB
Total RAM: 1014 MB (28% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:13:03, on 26/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\sttray.exe
C:\Program Files\Stardock\CursorFX\CursorFX.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\baptiste\Downloads\Nouveau dossier\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\baptiste.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\Stardock\CursorFX\CursorFX.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Babacool33 Messages postés 302 Statut Membre 9
 
Dit moi se qui reste à faire et si mon pc est encore infecté

Bonne nuit a toi ^^
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bonjour

clic ici et suit la procedure et poste moi un rapport GENPROC

http://ww11.genproc.com/tutorial_genproc/tutorial_genproc.html

puis

telecharge CCleaner ici
https://www.ccleaner.com/
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
0
Babacool33 Messages postés 302 Statut Membre 9
 
CCleaner j'utilise très souvent ;) je connais bien se programme

Je fait sa dessuite

Il reste de l'infection à premiére vu ?
0
Babacool33 Messages postés 302 Statut Membre 9
 
Voila le rapport Gen Proc

Aucun virus detecté Pc toujours lent mais bien moins qu'avant !

Rapport GenProc 2.496 [1] - 27/03/2009 à 10:31:41 - Windows Vista

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
0
Babacool33 Messages postés 302 Statut Membre 9
 
Note :

Des millions d'erreurs de registre trouvé par CCleaner ;)

Je viens de toutes les corrigé plus une seul erreur ;)

Je te tiens au courant si mon pc rame encore

mais très sérieusement je pense que sé bon^^

0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
je ne vois + rien, si tu as + de probleme fait ceci :

* Télécharge Toolscleaner sur ton Bureau http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

puis

on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

- Soit par le biais de ce site internet il faut installer l'active X puis clic start scan et le site montre d'une croix rouge les faille de sécurité pour quelques produits important installé sur le PC comme java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

- Soit on peut aussi passer par un logiciel a installer qui scan le PC et affiche TOUTES les mises a jour des logiciels et produits installé sur le PC
https://filehippo.com/windows/tuning-utilities/

puis

puis purge ta restauration avec sa http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
puis creer un point de restauration sain avec sa http://www.commentcamarche.net/faq/sujet 740 windows points de restauration

et met ton sujet en résolu
0
Babacool33 Messages postés 302 Statut Membre 9
 
Ok je pense que ce qui a résolue la chose c'est la suppression des erreurs du registre avec Ccleaner

La sa marche nikel espérons ke sa tienne : /

Un gros merci a toi ;)

Sujet Résolut
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok trés bien mais fait bien toutes les etapes de mon dernier' poste qui sont tout aussi importante que la desinfections
0