Virus? (déconnexion, lenteur)

Fermé
Wen - 26 avril 2005 à 20:09
 regis59 - 28 avril 2005 à 17:25
Bonjour,
Depuis quelques jours ma connexion (ADSL 512 avec le 9, modem eternet) est instable et se coupe régulièrement; et là soit je ne peux pas me reconnecter (pas de réponse) soit j'y arrive de manière "fantôme" c'est à dire que c'est connecté mais que je ne peux pas me servir de la connexion, je ne peux aller nul part. Soit ça remarche pendant quelques minutes.
De plus l'ordinateur est lent : 19 secondes pour ouvrir les favoris, 20 pour un dossier, 25 pour sous-dossier et 40 pour venir ici. Et les bugues et "pas de réponses" se multiplient.
J'ai fait passer une analayse de norton (ce truc qui est cencé trouvé des virus), une de ad-aware approfondie, A2, tous mis à jours et sur les deux disques durs. J'ai vidés les temporaires, cookies et historique, passé un reg-cleaner. Rien.

Voici le rapport Hijack (j'ai du m'y prendre à 3 fois et retaper tout ce message pour le mettre...)

Logfile of HijackThis v1.99.1
Scan saved at 17:40:11, on 26/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\PyGrenouille\pygrenouille.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\srvany.exe
C:\Program Files\Antipub\antipub.exe
C:\WINDOWS\system32\resetservice.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\DC++\DCPlusPlus.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\xxxx\Bureau\mes téléchargements\gros pbs\HijackThis.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\PyGrenouille\contrib\win32\trafic\trafic.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fanfiction.net/
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Free WebSite Tools.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{43EA03DF-9904-4AB4-A707-E9AAF07E4AEB}: NameServer = 80.118.192.100 80.118.196.36
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe


merci de me venir en aide car là ça devient insupportable (pour poster ce message, pour arriver à le mettre en ligne, j’ai dû reconnecter 4 fois et j’ai cru que l’ordinateur allait passer par la fenêtre…)
Wen
A voir également:

9 réponses

Essai de telecharger l'antivirus a2Free sur telecharger.com
J'avais des pbs de virus et cet anti-virus est pas mal.
Essai aussi Spy Sweeper (gratuit 30 jours)
0
Je vous conseille de supprimer les O9 qui ne correspondent pas à un menu ou un bouton que vous utilisez.

En revanche, il vous faut supprimer les O2 et la O17.

Vérifiez la ligne :
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
Si elle ne vous sert à rien, supprimez-la.

Vérifiez aussi votre page de démarrage.

------

Mais avez-vous essayé un anti-spyware tel que Spybot et/ou Adware ?


Vous pouvez les trouver sur telecharger.com ou jetelecharge.com par exemple.

-----

Vous devriez vérifier les propriétés de votre firewall et aussi de votre protection résidente (option de l'anti-virus), c'est étrange que vous ayez ce genre de problèmes d'intrusions.
0
je vais télécharger spysweeper, j'ai déjà passé Ad-aware et A2
Wen
0
vous pourriez me donner le lien direct pour télécharger spy sweeper ? télécharer.com est extremement lent chez moi, rien ne s'affiche
merci
Wen
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci!
vous verrie le temps qu'il me faut pour ne serait-ce qu'ouvrir ces deux pages....

pour
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab 
Si elle ne vous sert à rien, supprimez-la. 

dommage que je ne puisse pas copier coller le résultat, mais de ce qie j'ai compris c'est une forme d'utilitaire au téléchargement
Wen
0
alors spy boot a trouvé plusieurs fichiers, je les ai viré, seul "Cdilla" n'a pas été effacé mais il réessayera au redémarrage. Spy sweeper a trouvé également des fichier dont un hijack. On va voir ce que ça donne, je vous tiens au courant.
Wen
0
le probléme demeure...
Wen
0
recolle un hijack

a++
0