Virus - Log HJT - PC Lent - Help SVP

Résolu
Joyal Messages postés 44 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
Mon Vaio rame vraiment depuis quelque jours.
J'ai effectué quelque scan:
Ccleaner en premier, ensuite Adaware, puis Spybot SD, Malwarebytes AM et enfin NOD32 AV.
Tout ceci en faisant les mises à jours avant les scans bien entendu.

Toujours est-il que cela n'a pas résolu mon probléme. J'ai donc fait une analyse HijackThis, je n'y connais pas grand chose mais elle m'a l'air plutot "clean" bien qu'un peu "surchargée" à mon gout....

Donc toujours pas de solutions. Mon OS est mis à jour.

Mon PC à toujours bien marché et je suis persuadé qu'il y a une espéce de vérole qui me ralenti énormément le systéme!

Je n'ai pas envie de formater donc je viens ici demander de l'aide.

Voici le log Hijackthis, qu'en pensez vous? Que me conseillez vous?

Merci d'avance pour votre aide.
A voir également:

28 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bonsoir fanfan,

Merci de créer ton propre topic en cliquant sur le lien ci-dessous pour ne pas avoir de conflit entres les réponses de celui qui a crée celui ci...Tout en bas de la page, tu pourras créer ton propre sujet et y exposer ton problème :

http://www.commentcamarche.net/forum/forum 7 virus securite

merci pour ta compréhension ;-)
0
Joyal Messages postés 44 Statut Membre
 
impossible de poster test
0
Joyal Messages postés 44 Statut Membre
 
impossible de poster le rapport, ce forum a vraiment des problémes.......
0
Joyal Messages postés 44 Statut Membre
 
les messages passe de n°28 à n°33 et de 33 à 36 et où sont les posts que j'ai fait au milieu????
Grrrrrrr!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Joyal Messages postés 44 Statut Membre
 
Geoffrey,
Peut-on finir en MP? ou mail?
Il m'est impossible de poster le rapport...

Merci
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bonjour,

je vais alerter les modérateurs pour qu'ils règlent ce problème... Il faudra patienter quelques instants ;-)
0
Joyal Messages postés 44 Statut Membre
 
Bonjour Geoffrey,

Voici le rapport: (pas cool la partie cracks & keygens, je m'affiche là... lol)

Microsoft Windows XP Professional (5.1.2600) Service Pack 3

C:\ [Fixed] - NTFS - (Total:56360 Mo/Free:2094 Mo)
D:\ [Fixed] - NTFS - (Total:49999 Mo/Free:60 Mo)
E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
F:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
G:\ [Removable] (Total:0 Mo/Free:0 Mo)
H:\ [Removable] (Total:0 Mo/Free:0 Mo)
I:\ [Removable] (Total:0 Mo/Free:0 Mo)

29/04/2009|15:08

----------------------\\ Processes..

--Locked-- [System Process]
---------- System
---------- \SystemRoot\System32\smss.exe
---------- \??\C:\WINDOWS\system32\csrss.exe
---------- \??\C:\WINDOWS\system32\winlogon.exe
---------- C:\WINDOWS\system32\services.exe
---------- C:\WINDOWS\system32\lsass.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\System32\svchost.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\system32\spoolsv.exe
---------- C:\WINDOWS\Explorer.EXE
---------- C:\Program Files\Sony\ISB Utility\ISBMgr.exe
---------- C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
---------- C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
---------- C:\Program Files\ESET\ESET Smart Security\egui.exe
---------- C:\Program Files\iTunes\iTunesHelper.exe
---------- C:\Program Files\Java\jre6\bin\jusched.exe
---------- C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
---------- C:\WINDOWS\system32\ctfmon.exe
---------- C:\Program Files\Messenger\msmsgs.exe
---------- C:\Documents and Settings\Joyal\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
---------- C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
---------- C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
---------- C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
---------- C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
---------- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
---------- C:\Program Files\ESET\ESET Smart Security\ekrn.exe
---------- C:\Program Files\Java\jre6\bin\jqs.exe
---------- C:\WINDOWS\system32\nvsvc32.exe
---------- C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
---------- C:\Program Files\iPod\bin\iPodService.exe
---------- C:\WINDOWS\system32\wbem\wmiprvse.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\System32\alg.exe
---------- C:\WINDOWS\system32\cmd.exe
---------- C:\Rooter$\RK.exe

----------------------\\ Search..

----------------------\\ ROOTKIT !!

----------------------\\ Cracks & Keygens..

C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\Driver_Genius_Professional_8_+_Keygen.rar.torrent
C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\Movie_Label_2009__+_Crack.rar.torrent
C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\Poker Tracker 3 + Crack.rar[www.torrent411.com].torrent
C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\Smartsecurity_642_+_crack.zip.torrent
C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\Windows.Genuine.Advantage.Validation.v1.8.32.0.CRACKED.JiNo22.zip.torrent
C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\Win_perfect_6.15_&_Crack.rar.torrent
C:\DOCUME~1\Joyal\Application Data\Azureus\torrents\_Driver_Genius_Professional_8_+_Keygen.rar.torrent
C:\DOCUME~1\Joyal\Bureau\VIDEOS\Movie Label 2009 + Crack.rar
C:\DOCUME~1\Joyal\Local Settings\Temporary Internet Files\Content.IE5\IQCMG0NY\crackerjack[1].png
C:\DOCUME~1\Joyal\Local Settings\Temporary Internet Files\Content.IE5\YEPCPF57\crackerjack_screen[1].png

1 - "C:\Rooter$\Rooter_1.txt" - 29/04/2009|15:09

----------------------\\ Scan completed at 15:09

PS: Ce site a vraimentdes problémes, il faut poster au moins 20 fois avant que le message apparaisse vraiment...

Encore merci!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Oui je vois que tu es un grand amateur de cracks... Est-ce que tu connais le danger que tu risques en téléchargeant des cracks ??

A lire :

le danger des cracks

bagle/beagle

Pour vérifier si tu n'es pas infecté par Bagle :

▶ Telecharge FindyKill sur ton bureau

▶ Lance l installation avec les parametres par default

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0