Pc trés lent

Résolu
trebiac Messages postés 206 Statut Membre -  
Max#01 Messages postés 393 Statut Membre -
Bonjour

Mon PC fonctionne mal (très lentement)

Malwarbytes a trouvé des trucs, j’ai appliqué le tutoriel voici son log ainsi qu’un log hidjack

Si quelqu’un peu m’aider à faire du ménage c’est sympa en plus j’ai des traces de « boonty » et d’un jeu de poker. Boonty je sais d’où ça vient en revanche je ne fais pas de poker sur le net.

Merci d’avance


Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2559
Windows 6.0.6000 (Safe Mode)

2009-08-04 18:55:10
mbam-log-2009-08-04 (18-55-10).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 203985
Temps écoulé: 44 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uscqokc (Trojan.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\User\Local Settings\Application Data\uscqokc_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\User\Local Settings\Application Data\uscqokc_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\User\Local Settings\Application Data\uscqokc.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\User\Local Settings\Application Data\uscqokc.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\Users\User\AppData\Local\uscqokc.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:12, on 2009-08-04
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16851)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
c:\Program Files\Hewlett-Packard\IAM\bin\asghost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHosttr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\User\Desktop\HiJackThis(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = C43134723421FEA4E23D51469C
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe c:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll,RegisterModule
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S62B8.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - - (no file)
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:

11 réponses

trebiac Messages postés 206 Statut Membre 131
 
re Bonjour

en plus j'ai ça :

Bus high definition audio

à chaque démarrage de mon PC

merci encore pour une réponse
0
Max#01 Messages postés 393 Statut Membre 76
 
Bonjour,

Merci de faire tout d'abord du nettoyage dans votre ordinateur avec CCleaner , utilisez le Tutoriel CCLeaner pour vous aider.

Ensuite, vous installerez Spybot S&D pour enlever les logiciels espions et les vers pouvant infecter votre ordinateur.
voici les tuto pour vous aider: Tutoriel Spybot

Pour finir, installez MalwareBytes anti-Malware et faites une analyse pour détecter les trojan, win32 de votre machine.

Le Tutoriel MalwareBytes Anti-Malware devrait vous aider ;)

Une fois avoir fait tout cela, vous pourrez poster un rapport Malwarebytes :)

Merci
0
trebiac Messages postés 206 Statut Membre 131
 
Bonsoir

Merci pour votre réponse

J'ai déjà fait tout ça en MSE (touche au démarrage F8) : Ccleaner, Spybot, Malwerbytes

ça ne donne rien surtout pour Bus high definition audio et la lenteur

en plus je n'arrive pas à scanner avec Navilog

Merci pour la suite
0
Max#01 Messages postés 393 Statut Membre 76
 
As tu du son sur ton ordi ? car la fenêtre avec "Bus high definition audio" proviendrait d'un problème avec ta carte son... donc ça pourra attendre, on va déjà essayer de régler le problème de lenteur...

La lenteur au démarrage provient aussi peut être du nombre important de logiciels s'activant au démarrage ! allez dans "démarrer" > "éxecuter" > tapez MSconfig > une fenêtre s'ouvre, allez dans l'onglet "démarrage" > recopiez les "éléments de démarrage" et je vous dirai lesquels décocher, ce qui devrait accélérer déjà un peu plus au démarrage ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
trebiac Messages postés 206 Statut Membre 131
 
Oui j'ai du son mais j'ai ça quand je tente Navilog : Utilitaire (QGREP) de recherche de chaînes de caractères à cesser de fonctionner

le lenteur n'est pas au démarrage mais au fonctionnement, j'aurai surtout besoin d'un bon nettoyage (je pense)

merci encore
0
Max#01 Messages postés 393 Statut Membre 76
 
Faite ceci comme demandé, sinon le nettoyage sera de mauvaise qualité et certains virus s'il y en a nous passerons sous le nez

Merci de faire tout d'abord du nettoyage dans votre ordinateur avec CCleaner , utilisez le Tutoriel CCLeaner pour vous aider.

Ensuite, vous installerez Spybot S&D pour enlever les logiciels espions et les vers pouvant infecter votre ordinateur.
voici les tuto pour vous aider: Tutoriel Spybot

Pour finir, installez MalwareBytes anti-Malware et faites une analyse pour détecter les trojan, win32 de votre machine.

Le Tutoriel MalwareBytes Anti-Malware devrait vous aider ;)

Une fois avoir fait tout cela, vous pourrez faire cette manip:

"démarrer" > "éxecuter" > tapez MSconfig > une fenêtre s'ouvre, allez dans l'onglet "démarrage" > recopiez les "éléments de démarrage" et je vous dirai lesquels décocher

0
trebiac Messages postés 206 Statut Membre 131
 
pour spybot et malwarebytes c'est fait avec les tutoriels mais je plante sur :

"démarrer" > "éxecuter" > tapez MSconfig > une fenêtre s'ouvre, allez dans l'onglet "démarrage" > recopiez les "éléments de démarrage" et je vous dirai lesquels décocher


j'ai "vista" et après "démarrer" je n'ai pas "executer" donc j'ai taper "MSconfig" dans "rechercher" j'ai "démarrage" dans une fenêtre mais je suis incapable de copier les programmes en route.

Voilà merci
0
Max#01 Messages postés 393 Statut Membre 76
 
tu peux les recopier, je sais que c'est long mais je ne vois pas comment on peut faire autrement :s
0
trebiac Messages postés 206 Statut Membre 131
 
je le fais mais c'est long !!! mais bon c'est si la solution ...
0
trebiac Messages postés 206 Statut Membre 131
 
j'ai des trucs comme ça :

Inter(R) Com user interface Intel Corporation C:\windows\systeme32\jgfxtray.exe\HKLMsoftware\Microsoft\CurentVertion\Run

Inter(R) Com user interface Intel Corporation C:\windows\systeme32\hkcmd.exe\HKLMsoftware\Microsoft\CurentVertion\Run

Inter(R) Com user interface Intel Corporation C:\windows\systeme32\jgfxpers.exe\HKLMsoftware\Microsoft\CurentVertion\Run

HP ProtecTools Security Hewled Packard Development Compagny, LP manager Com user interface Intel Corporation C:\windows\systeme32\hkcmd.exe\HKLMsoftware\Microsoft\CurentVertion\Run


mais c'est très long, c'est ça dont tu as besoin ? ... je doit recopier sur word et c'est super long surtout que je n'ai aucune mémoire des chiffres, j'arrive à tout sélectionner mais impossible de copier coller même avec les raccourcis clavier...

aurais-tu une piste en tête ???
0
Max#01 Messages postés 393 Statut Membre 76
 
J'ai pas Vista donc ça va être dur pour moi de t'aider dans cette partie :s

mais normalement ya le nom a coté de ce que tu m'écris... non ?
0