Un pc super lent !
Fermé
jean-luc73
-
3 oct. 2009 à 22:11
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 4 oct. 2009 à 10:40
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 4 oct. 2009 à 10:40
A voir également:
- Un pc super lent !
- Pc lent - Guide
- Test performance pc - Guide
- Réinitialiser un pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Super copier - Télécharger - Gestion de fichiers
4 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 oct. 2009 à 22:21
3 oct. 2009 à 22:21
bonjour, tu passeras usbfix et puis ccleaner , merci
1) pour Usbfix
• Télécharge et install http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 1 ( Recherche )
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
##################### | Suppression | # option 2######
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau
• choisis l'option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci d'avance pour ta contribution !!
2) passes ccleaner avec les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
1) pour Usbfix
• Télécharge et install http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 1 ( Recherche )
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
##################### | Suppression | # option 2######
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau
• choisis l'option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci d'avance pour ta contribution !!
2) passes ccleaner avec les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 oct. 2009 à 22:52
3 oct. 2009 à 22:52
essais de le relancer et fait directement l'option 2
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 oct. 2009 à 00:05
4 oct. 2009 à 00:05
as tu le rapports d'usbfix ??
la tu feras un findykill je regarderait demain la dodo
Télécharge FindyKill de Chiquitine29 sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
pour info:http://pagesperso-orange.fr/NosTools/info_bagle.html
la tu feras un findykill je regarderait demain la dodo
Télécharge FindyKill de Chiquitine29 sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
pour info:http://pagesperso-orange.fr/NosTools/info_bagle.html
############################## | UsbFix V6.037 |
User : Jean-luc (Administrateurs) # GATEWAY
Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 23:00:39 | 03/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
AV : [ (!) Disabled | Updated ]
FW : BitDefender Firewall[ (!) Disabled ]12.0
FW : [ (!) Disabled ]
C:\ -> Disque fixe local # 229,63 Go (211,21 Go free) [Disque local] # NTFS
D:\ -> Disque fixe local # 38,29 Go (32,13 Go free) [sauvegarde] # NTFS
E:\ -> Disque fixe local # 3,25 Go (1,12 Go free) [RECOVERY] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 503,34 Mo (501,61 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! E:\autorun.inf
Supprimé ! E:\desktop.ini
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[10/06/2009 21:46|--a------|16] C:\asdict.dat
[08/02/2009 13:11|--a------|189] C:\audio.log
[08/02/2009 13:05|--a------|2] C:\AUDIT_INSTALL_IN_PROGRESS
[24/10/2004 19:25|--a------|0] C:\AUTOEXEC.BAT
[05/03/2006 14:33|-r-hs----|206] C:\boot.ini
[05/08/2004 21:00|-rahs----|4952] C:\Bootfont.bin
[24/10/2004 19:25|--a------|0] C:\CONFIG.SYS
[10/06/2009 22:33|--a------|141] C:\dwl.dat
[?|?|?] C:\hiberfil.sys
[15/02/2009 01:27|--a------|1128] C:\HighLogging.log
[10/06/2009 22:33|--a------|132] C:\httpdwl.dat
[08/02/2009 12:46|--a------|4128] C:\INFCACHE.1
[24/10/2004 19:25|-rahs----|0] C:\IO.SYS
[08/02/2009 12:53|--a------|86] C:\lan.log
[24/10/2004 19:25|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 21:00|-rahs----|47564] C:\NTDETECT.COM
[04/04/2009 19:00|-rahs----|252240] C:\ntldr
[08/02/2009 13:12|--a------|86] C:\nvida.log
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[08/02/2009 13:21|--a------|0] C:\REQUEST_OEMRESET_ENDUSER
[10/06/2009 22:33|--a------|815] C:\rtsr_eml_sr.dat
[03/10/2009 23:07|--a------|3767] C:\UsbFix.txt
[08/02/2009 12:48|-r-hs----|2] C:\USER
[13/10/2008 18:59|--a------|55] D:\code windows xp pro ades.txt
[29/01/2006 22:27|--a------|7912960] D:\Configuration de la connexion.ppt
[15/02/2009 01:30|--a------|20480] D:\info neuf.wps
[22/04/2008 19:47|--a------|9229] D:\numero de telephone.xlsx
[17/02/2005 09:14|--a------|14218200] D:\SSHSentinel1.3.2.2.exe
[24/09/2008 20:17|--a------|51] D:\VIESCOLAIRE.NET.txt
[29/08/2002 13:00|---hs----|47580] E:\NTDETECT.COM
[27/05/2003 11:26|---hs----|245920] E:\NTLDR
[27/05/2003 11:27|---hs----|245920] E:\stldr
[29/04/2006 20:11|---hs----|620] E:\master.log
[08/08/2003 17:24|---hs----|45] E:\autorun.inf.aug.8
[17/06/2001 23:31|---hs----|0] E:\graph
[17/06/2001 23:31|---hs----|0] E:\graph16
[10/09/2002 15:54|---hs----|40960] E:\Info.exe
[13/01/2004 11:14|---hs----|0] E:\move
[12/06/2003 18:43|---hs----|96774] E:\warning.bmp
[29/08/2002 13:00|---hs----|10] E:\win51
[22/01/2001 03:00|---hs----|11] E:\win51.b2
[25/07/2001 04:00|---hs----|11] E:\win51.rc1
[25/07/2001 09:47|---hs----|11] E:\win51.rc2
[23/08/2001 11:00|---hs----|10] E:\win51ic
[20/03/2001 03:00|---hs----|11] E:\win51ic.b2
[25/07/2001 04:00|---hs----|11] E:\win51ic.rc1
[25/07/2001 04:00|---hs----|11] E:\win51ic.rc2
[29/08/2002 13:00|---hs----|10] E:\win51ip
[22/01/2001 03:00|---hs----|11] E:\win51ip.b2
[25/07/2001 09:47|---hs----|11] E:\win51ip.rc2
[29/08/2002 13:00|---hs----|2] E:\win51ip.sp1
[13/09/2001 20:29|---hs----|185] E:\winbom.ini
[13/01/2004 11:14|---hs----|0] E:\xga
[18/06/2001 23:53|---hs----|0] E:\ntfs
[04/05/2004 10:46|---hs----|0] E:\menund
[17/09/2004 12:31|---hs----|10136] E:\Folder.htt
[17/09/2004 12:31|---hs----|319701] E:\protect.ed
[29/04/2006 20:11|---hs----|588] E:\BATCH.LOG
[29/04/2006 20:11|---hs----|20052] E:\MassStorage.log
[29/04/2006 20:11|---hs----|0] E:\FULL
[25/10/2004 20:21|---hs----|492] E:\USER
[30/05/2002 10:24|---hs----|284] E:\BATCH.OLD
[15/10/2006 22:52|---hs----|399960064] E:\Backup Mio map.bkf
[05/11/2006 21:21|---hs----|484501504] E:\Backup tomtom.bkf
[27/04/2007 18:36|-r-hs----|0] E:\RCBoot.sys
[29/03/2002 20:23|---hs----|0] E:\USTIME
[07/03/2002 15:32|---hs----|4] E:\errorfixed
[22/04/2009 17:56|--a------|324368] K:\SPC_6-12003_03-05_1_612003.pdf
[23/01/2008 19:38|--a------|855867] K:\LAVE V LS.pdf
[10/09/2009 22:02|--a------|259914] K:\http___www.support-alarme.fr_espacetech2_support_tec.pdf
[19/09/2009 08:03|--a------|97135] K:\21090901.pdf
[19/09/2009 08:04|--a------|97121] K:\21090902.pdf
[19/09/2009 08:05|--a------|97256] K:\21090903.pdf
[03/10/2009 22:02|--a------|34893] K:\log.txt
[25/09/2009 18:44|--a------|31427] K:\info.txt
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# K:\autorun.inf -> Folder created by UsbFix.
User : Jean-luc (Administrateurs) # GATEWAY
Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 23:00:39 | 03/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
AV : [ (!) Disabled | Updated ]
FW : BitDefender Firewall[ (!) Disabled ]12.0
FW : [ (!) Disabled ]
C:\ -> Disque fixe local # 229,63 Go (211,21 Go free) [Disque local] # NTFS
D:\ -> Disque fixe local # 38,29 Go (32,13 Go free) [sauvegarde] # NTFS
E:\ -> Disque fixe local # 3,25 Go (1,12 Go free) [RECOVERY] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 503,34 Mo (501,61 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! E:\autorun.inf
Supprimé ! E:\desktop.ini
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[10/06/2009 21:46|--a------|16] C:\asdict.dat
[08/02/2009 13:11|--a------|189] C:\audio.log
[08/02/2009 13:05|--a------|2] C:\AUDIT_INSTALL_IN_PROGRESS
[24/10/2004 19:25|--a------|0] C:\AUTOEXEC.BAT
[05/03/2006 14:33|-r-hs----|206] C:\boot.ini
[05/08/2004 21:00|-rahs----|4952] C:\Bootfont.bin
[24/10/2004 19:25|--a------|0] C:\CONFIG.SYS
[10/06/2009 22:33|--a------|141] C:\dwl.dat
[?|?|?] C:\hiberfil.sys
[15/02/2009 01:27|--a------|1128] C:\HighLogging.log
[10/06/2009 22:33|--a------|132] C:\httpdwl.dat
[08/02/2009 12:46|--a------|4128] C:\INFCACHE.1
[24/10/2004 19:25|-rahs----|0] C:\IO.SYS
[08/02/2009 12:53|--a------|86] C:\lan.log
[24/10/2004 19:25|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 21:00|-rahs----|47564] C:\NTDETECT.COM
[04/04/2009 19:00|-rahs----|252240] C:\ntldr
[08/02/2009 13:12|--a------|86] C:\nvida.log
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[08/02/2009 13:21|--a------|0] C:\REQUEST_OEMRESET_ENDUSER
[10/06/2009 22:33|--a------|815] C:\rtsr_eml_sr.dat
[03/10/2009 23:07|--a------|3767] C:\UsbFix.txt
[08/02/2009 12:48|-r-hs----|2] C:\USER
[13/10/2008 18:59|--a------|55] D:\code windows xp pro ades.txt
[29/01/2006 22:27|--a------|7912960] D:\Configuration de la connexion.ppt
[15/02/2009 01:30|--a------|20480] D:\info neuf.wps
[22/04/2008 19:47|--a------|9229] D:\numero de telephone.xlsx
[17/02/2005 09:14|--a------|14218200] D:\SSHSentinel1.3.2.2.exe
[24/09/2008 20:17|--a------|51] D:\VIESCOLAIRE.NET.txt
[29/08/2002 13:00|---hs----|47580] E:\NTDETECT.COM
[27/05/2003 11:26|---hs----|245920] E:\NTLDR
[27/05/2003 11:27|---hs----|245920] E:\stldr
[29/04/2006 20:11|---hs----|620] E:\master.log
[08/08/2003 17:24|---hs----|45] E:\autorun.inf.aug.8
[17/06/2001 23:31|---hs----|0] E:\graph
[17/06/2001 23:31|---hs----|0] E:\graph16
[10/09/2002 15:54|---hs----|40960] E:\Info.exe
[13/01/2004 11:14|---hs----|0] E:\move
[12/06/2003 18:43|---hs----|96774] E:\warning.bmp
[29/08/2002 13:00|---hs----|10] E:\win51
[22/01/2001 03:00|---hs----|11] E:\win51.b2
[25/07/2001 04:00|---hs----|11] E:\win51.rc1
[25/07/2001 09:47|---hs----|11] E:\win51.rc2
[23/08/2001 11:00|---hs----|10] E:\win51ic
[20/03/2001 03:00|---hs----|11] E:\win51ic.b2
[25/07/2001 04:00|---hs----|11] E:\win51ic.rc1
[25/07/2001 04:00|---hs----|11] E:\win51ic.rc2
[29/08/2002 13:00|---hs----|10] E:\win51ip
[22/01/2001 03:00|---hs----|11] E:\win51ip.b2
[25/07/2001 09:47|---hs----|11] E:\win51ip.rc2
[29/08/2002 13:00|---hs----|2] E:\win51ip.sp1
[13/09/2001 20:29|---hs----|185] E:\winbom.ini
[13/01/2004 11:14|---hs----|0] E:\xga
[18/06/2001 23:53|---hs----|0] E:\ntfs
[04/05/2004 10:46|---hs----|0] E:\menund
[17/09/2004 12:31|---hs----|10136] E:\Folder.htt
[17/09/2004 12:31|---hs----|319701] E:\protect.ed
[29/04/2006 20:11|---hs----|588] E:\BATCH.LOG
[29/04/2006 20:11|---hs----|20052] E:\MassStorage.log
[29/04/2006 20:11|---hs----|0] E:\FULL
[25/10/2004 20:21|---hs----|492] E:\USER
[30/05/2002 10:24|---hs----|284] E:\BATCH.OLD
[15/10/2006 22:52|---hs----|399960064] E:\Backup Mio map.bkf
[05/11/2006 21:21|---hs----|484501504] E:\Backup tomtom.bkf
[27/04/2007 18:36|-r-hs----|0] E:\RCBoot.sys
[29/03/2002 20:23|---hs----|0] E:\USTIME
[07/03/2002 15:32|---hs----|4] E:\errorfixed
[22/04/2009 17:56|--a------|324368] K:\SPC_6-12003_03-05_1_612003.pdf
[23/01/2008 19:38|--a------|855867] K:\LAVE V LS.pdf
[10/09/2009 22:02|--a------|259914] K:\http___www.support-alarme.fr_espacetech2_support_tec.pdf
[19/09/2009 08:03|--a------|97135] K:\21090901.pdf
[19/09/2009 08:04|--a------|97121] K:\21090902.pdf
[19/09/2009 08:05|--a------|97256] K:\21090903.pdf
[03/10/2009 22:02|--a------|34893] K:\log.txt
[25/09/2009 18:44|--a------|31427] K:\info.txt
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# K:\autorun.inf -> Folder created by UsbFix.
et le rapport findykill
############################## | FindyKill V5.012 |
# User : Jean-luc (Administrateurs) # GATEWAY
# Update on 20/09/2009 by Chiquitine29
# Start at: 00:22:20 | 04/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : BitDefender Antivirus 12.0 [ Enabled | (!) Outdated ]
# AV : [ (!) Disabled | Updated ]
# FW : BitDefender Firewall[ Enabled ]12.0
# FW : [ (!) Disabled ]
# C:\ # Disque fixe local # 229,63 Go (211,14 Go free) [Disque local] # NTFS
# D:\ # Disque fixe local # 38,29 Go (32,13 Go free) [sauvegarde] # NTFS
# E:\ # Disque fixe local # 3,25 Go (1,12 Go free) [RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible # 503,34 Mo (500,41 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Digital Media Reader\readericon45G.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\zHotkey.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Jean-luc\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.012 ! |
############################## | FindyKill V5.012 |
# User : Jean-luc (Administrateurs) # GATEWAY
# Update on 20/09/2009 by Chiquitine29
# Start at: 00:22:20 | 04/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : BitDefender Antivirus 12.0 [ Enabled | (!) Outdated ]
# AV : [ (!) Disabled | Updated ]
# FW : BitDefender Firewall[ Enabled ]12.0
# FW : [ (!) Disabled ]
# C:\ # Disque fixe local # 229,63 Go (211,14 Go free) [Disque local] # NTFS
# D:\ # Disque fixe local # 38,29 Go (32,13 Go free) [sauvegarde] # NTFS
# E:\ # Disque fixe local # 3,25 Go (1,12 Go free) [RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible # 503,34 Mo (500,41 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Digital Media Reader\readericon45G.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\zHotkey.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Jean-luc\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.012 ! |
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 oct. 2009 à 10:40
4 oct. 2009 à 10:40
bonjour, tu relances findykill et option 2 tu postes le rapport suivi d'un hijackthis, merci
pour findykill option 2
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
postes un rapport hijackthis
HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.
télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"
si besion d'aide pour l'installation : https://www.androidworld.fr/
des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
pour findykill option 2
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
postes un rapport hijackthis
HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.
télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"
si besion d'aide pour l'installation : https://www.androidworld.fr/
des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
3 oct. 2009 à 22:47
j ai lancé USBFIX mais il se bloque a 60 % lors de l' analyse du clé de registre qui est :
hklm\software\microsoft\windowsnt\currentversion\image file execution options\ansav.exe
Que puis je faire ?
merci encore