UN VRAI COFFRE A VIRUS !

Résolu
xMomijix Messages postés 48 Statut Membre -  
xMomijix Messages postés 48 Statut Membre -
Bonjour à tous ! ^^

J'ai vraiment des gros problemes avec mon ordinateur.

Je l'ai formaté hier mais meme a ca , j'ai l'impression que rien n'a changé. J'ai entendu dire que meme apres avoir formaté certains virus ou/et spyware restent sur l'ordinateur.

* Je trouve que mon ordi est tres lent. Pour vous donner un exemple: chaque fois que je click droit sur le bureau et que je click sur ''propriété'' pour changer de fond d'ecran etc.. ca prend minimum 2 à 3 minutes avant que la fenetre sort.

* Le redémarrage de l'ordi est EXTREMEMENT lent, meme que des fois mon ordi redemarre tt simplement pas , je dois donc le faire manuellement.

* Mon plus grand probleme pour le moment est que Spyware Doctor( Intelli Guard pour etre plus precise) detecte absolument tout comme etant une menace. Que j'ouvre MSN, que j'ouvre une page web ou que j'execute tout simplement un jeu, j'ai un message me disant qu'un fichier X est un danger pour mon ordi. Je n'ai que 2 choix: Quarantaine ou Bloquer !

J'aimerai savoir s'il y a un programme ou quelque chose qui pourrait m'aider. J'ai entendu parler de Hijackthis, mais je connais pas du tt ce programme.

Merci d'avance.

Momiji
A voir également:

39 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

______________________

colle un scan kaspersky en ligne

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
xMomijix Messages postés 48 Statut Membre
 
Dak ! je prend note et je ferai ca une fois rendue chez moi ( boulot time ^^') je posterai ensuite ce que tu m'a demandé.

Merci.
0
kioupiou Messages postés 121 Statut Membre 11
 
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet quarantaine et supprime tout.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux aussi faire malwarebyte

a plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xMomijix Messages postés 48 Statut Membre
 
Mmmhhh... Se pourrait-il que Spyware Doctor ne sois pas assez bon ?

Vu que vous m'offrez 2 moyens de regler mon probleme.. je voulais savoir lequel est meilleur ? je peux vraiment que tous ces trucs disparaissent . j'suis rendu au point que ca me tente meme plus d'allumer mon PC...

aaah , au fait, merci pour vos réponses :) , j'apprecie ^^
0
kioupiou Messages postés 121 Statut Membre 11
 
Moi je trouve que le mieux est Malwarebytes' Anti-Malware et en fonction de ce que l'on trouvera on fera une vérification puis la normalement plus de problème !
0
xMomijix Messages postés 48 Statut Membre
 
Merci , je t'en donnerai des nouvelles dans pas long ^^
0
kioupiou Messages postés 121 Statut Membre 11
 
Avec plaisir ^^
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Désolé mais pour y voir plus clair jlpjlp qui est un connaisseur, c'est mieux de faire ça d'abord plutôt que malware http://www.commentcamarche.net/forum/affich 11983143 un vrai coffre a virus#1 , malware ne ce fait jamais au tout début.
0
kioupiou Messages postés 121 Statut Membre 11
 
Je te rappelle que jlpjlp a dit aussi :

Tu peux aussi faire malwarebyte !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
oui mais après pas avant le RSIT
0
kioupiou Messages postés 121 Statut Membre 11
 
Bon et bien explique moi pourquoi ne peut ton par faire MBAM avant ? Je t'écoute ^^ !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il faut analyser le pc avant pour savoir quel infection il a avant de faire quoi que ce soit, c'est quand la moindre des choses non, là tu donne un truc sans savoir si cela va donner quelque chose tu trouve cela normale?, Malware analyse le pc mais pour des infections bien précises, donc en analysant avant le pc tu sais ce que tu va pouvoir lui donner.
0
xMomijix Messages postés 48 Statut Membre
 
Eeeuuhh... finalement je fais quoi alors >.<;;
0
kioupiou Messages postés 121 Statut Membre 11
 
Vaincu ^^ fait ce que dit pimprenelle27
0
xMomijix Messages postés 48 Statut Membre
 
Baah deja Spyware Doctor detecte rien ( il reagit seulement quand j'ouvre des trucs)..

Alors j'analyse avec quoi ? ^^;;
0
xMomijix Messages postés 48 Statut Membre
 
j'y vais avec le RSIT?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
et le scan en ligne aussi. Merci.
0
kioupiou Messages postés 121 Statut Membre 11
 
Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

______________________

colle un scan kaspersky en ligne

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
désolé trompé.
0
xMomijix Messages postés 48 Statut Membre
 
Le scan en ligne? ( desolee >.<)
0
xMomijix Messages postés 48 Statut Membre
 
VOICI LE LOG.TXT:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-04-13 18:33:41
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 76 GB (81%) free of 94 GB
Total RAM: 1535 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:31, on 13/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20978)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Spyware Doctor\TFEngine\TFService.exe
C:\Program Files\Spyware Doctor\update.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ;Tag&rename
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\Spyware Doctor\TFEngine\TFService.exe
0