Mon PC est infecté

Résolu
Utilisateur anonyme -  
nico987 Messages postés 783 Statut Membre -
Bonjour,

J'ai l'impression que depuis quelques jours mon pc est plus lent notamment au démarrage alors que je n'ai rien fait de notable. De plus deux publicités se sont ouvertes dans internet explorer (alors que j'utilise firefox) pendant que je travaillais sans utiliser naviguer sur internet. J'ai lancé spybot, il a toruvé quelque chose qu'il a supprimé, je n'ai plus de pub qui souvent mais l'ordinateur "rame" toujours. Je me suis renseigné et j'ai vu qu'on pouvait faire un rapport HijackThis.
Alors ce que je demande c'est juste qu'on me dise si j'ai quelque chose de "pas bien" sur mon ordinateur ou pas, en analysant ce rapport car je ne sais pas les décrypter !

Merci beaucoup d'avance !

Thibaut C.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:13:19, on 23/06/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Thibaut\Desktop\Analyseur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Service Google Update (gupdate1c98f6d215d31b5) (gupdate1c98f6d215d31b5) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe

End of file - 5266 bytes

A voir également:

14 réponses

nico987 Messages postés 783 Statut Membre 93
 
déjà tu as un problème considérable. En effet tu as ni pare-feu ni antivirus. Télécharge vite en un. Après je pourrai d'aider.
0
Utilisateur anonyme
 
En effet je n'ai pas d'antivirus, car ma ligne est protégé(e) ne t'en fait par pour ça.
Par contre, je pensais que le pare feu windows faisait l'affaire...
Peut-tu m'en dire plus sur mon analyse s'il te plaît ?

Merci !
0
nico987 Messages postés 783 Statut Membre 93
 
oui tu as un petit problème. coche la case (sous hijackthis) : O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
Tu cliques ensuite sur fix cheked et tu cliques sur oui.

Après télécharge ceci (toolbar s&d) : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Puis tu suis les intructions de ce lien jusqu'à la 3ème étape. Ne fais pas de nettoyage (juste l'option 1) et tu postes le rapport.

Voici les instructions : https://forums.cnetfrance.fr/tutoriels-securite-informatique/181457-toolbar-s-d-telecharger-et-utiliser
0
Utilisateur anonyme
 
J'ai fait ce que tu m'a dit avec hijackthis, mais la toolbar s&d ne marche pas.....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico987 Messages postés 783 Statut Membre 93
 
t'arrives à le lancer ? Il dit quoi ?
0
nico987 Messages postés 783 Statut Membre 93
 
essaye de le relancer.
Puis tu fais ceci : télécharge ceci : http://cdn.superantispyware.com/SUPERAntiSpyware.exe

Tu l'installes, le lances, le mets à jour et tu cliques sur scanner votre ordinateur. Après tu selectionnes ton disque dur et tu fais éxécuter un scan complet. Après tu sélectionnes toutes les infections pour les supprimer.
Tu vas ensuite dans quarantaine et tu supprime tous.

Tiens moi au courant de combien d'éléments as-tu supprimer.
0
Utilisateur anonyme
 
Quand je lance toolbars &d il me met ca une fois que j'ai choisi la langue
https://i88.servimg.com/u/f88/12/48/50/58/captur11.jpg

Puis un fois que je met "1", il se ferme....

Bon j'essaie ton nouveau truc et je te tiens au courant ;)

Merci.
0
Utilisateur anonyme
 
J'ai lancé l'analyse complète et il a mis en quarantaine quelques cookies, un "trojan.agent/gen-fraudload" et un "trojan.unknown origin".
Je dois les supprimer ou les laisser en quarantaine ?

Edit : Les voilà exactement
Trojan.Unknown Origin
HKU\S-1-5-21-2068691413-3322164753-3261002035-1000\Software\ColdWare

Trojan.Agent/Gen-FraudLoad
C:\USERS\THIBAUT\APPDATA\LOCAL\TEMP\B.EXE
0
nico987 Messages postés 783 Statut Membre 93
 
supprime tous.

Les trojans sont dangereux. Ce sont des spywares.

Sinon toolbar s&d tu mets f tu attends, tu cliques sur ok au message.
Après tu tapes sur 1 puis enter. Et tu attends un moment avant qu'il se lance (2-3s) et tu le laisses tourner.
0
nico987 Messages postés 783 Statut Membre 93
 
Puis :

• Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe

! Déconnecte toi et ferme toutes applications en cours ! désactive aussi l'UAC (voir ici : http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac#desactivation de l uac )

• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
Utilisateur anonyme
 
Je n'aime pas trop ce rapport, il ma indiqué seulement les fichiers d'un logiciel que je connais parfaitement et quelques vieux crack, perdus au fond de mon disque dur quand je m'amusais avec. Tous ce qu'il y avait je le connaissait déjà, aucun programme inconnu ou nom bizarre.

Bref, sinon, depuis que j'ai tout effacé avec superantispyware, mon ordinateur fonctionne beaucoup mieux à nouveau.
0
nico987 Messages postés 783 Statut Membre 93
 
ok oui tu avais des spywares.
C'était juste pour voir s'il avait des anomalies. Ton pc est bon alors.

Bonne journée.
0
Utilisateur anonyme
 
D'accord, alors je te dit un grand merci pour le temps que tu a pris pour moi et les logiciels que tu m'a montré !

Mille fois merci !

Ooya
0
nico987 Messages postés 783 Statut Membre 93
 
de rien. à bientôt...
0