Pc ralenti -> infection

Résolu
Bonjour,
Mon pc tourne au ralenti, cela peux surement etre du à une infection, quelqu'un peut m'aider à le désinfecter ?
Configuration: Win Xp SP3

32 réponses

Résumé de la discussion

Ralentissement important d'un PC sous Windows XP SP3 et suspicion d'infection nécessitent une désinfection, avec diverses propositions d'outils et procédures pour nettoyer et restaurer le fonctionnement. Parmi les approches proposées figurent UsbFix pour analyser les supports externes et générer un rapport, mbr.exe pour traiter d'éventuels rootkits, et Ad-Remover pour neutraliser les éléments indésirables dans le système. D'autres recommandations évoquent la restauration du fichier hosts via RHosts et l'usage de programmes spécialisés selon le contexte, tout en vérifiant l'intégrité des processus et du démarrage. En cas de suspicion de rootkit, certaines suggestions préconisent des outils spécialisés et un démarrage hors ligne, afin d'éviter la désactivation de protections et d'obtenir un rapport clair.

Bobot (l’IA à votre service)
  1. ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Comment héberger les rapports trop longs de RSIT ??
    1. Logfile of random's system information tool 1.06 (written by random/random)
      Run by Propriétaire at 2009-10-28 12:41:25
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 15 GB (29%) free of 53 GB
      Total RAM: 767 MB (11% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:42:08, on 28/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Winsudate\gibusr.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
      C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
      C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe
      C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Winsudate\gibsvc.exe
      C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
      C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Propriétaire.FAMILLE-QDS3TN1\Bureau\RSIT.exe
      C:\Program Files\trend micro\Propriétaire.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searcheo.fr/renseignement
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
      O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_SB8.tmp" /EF "HKLM"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://pl12je.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp10.photoprintit.de/microsite/1156/defaults/activex/ImageUploader3.cab
      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15106/CTPID.cab
      O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5C762A03-C9A5-414C-8C53-36D32BC14FCD}: NameServer = 192.168.1.1
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
      O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
      1. ▶ Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :

        ▶ https://www.androidworld.fr/

        ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

        ▶ tutoriel recherche

        ▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

        ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        ▶ Choisi l'option 1 (recherche)

        ▶ Laisse travailler l'outil

        ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

        * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

        * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

        * Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        1. ############################## | UsbFix V6.045 |

          User : Propriétaire (Administrateurs) # FAMILLE-QDS3TN1
          Update on 24/10/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 13:19:39 | 28/10/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Pentium(R) 4 CPU 2.20GHz
          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
          FW : AntiVirus Firewall 7.03[ Enabled ]7.03

          A:\ -> Lecteur de disquettes 3 ½ pouces
          C:\ -> Disque fixe local # 51,9 Go (14,93 Go free) [PRESARIO] # NTFS
          D:\ -> Disque fixe local # 3,99 Go (3,19 Go free) # NTFS
          E:\ -> Disque CD-ROM
          F:\ -> Disque CD-ROM

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
          C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\Winsudate\gibusr.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\CTsvcCDA.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
          C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe
          C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Winsudate\gibsvc.exe
          C:\Program Files\Windows Media Player\WMPNetwk.exe
          C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
          C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          ################## | Registre # Clés Run infectieuses |

          ################## | Registre # Mountpoints2 |

          ################## | Suspect | https://www.virustotal.com/gui/ |

          ################## | Cracks / Keygens / Serials |

          "C:\Program Files\EVF\JRE\bin\serialver.exe"
          06/09/2001 10:10 |Size 6144 |Crc32 c6057b49 |Md5 9d1fabbf18cdb4bc5e659374c2bc370b

          "C:\Program Files\EVF\JRE\bin\serialver_g.exe"
          06/09/2001 10:10 |Size 6144 |Crc32 ecbf3fd0 |Md5 45b07a44d7cddad29f1fb0fead09b359

          ################## | ! Fin du rapport # UsbFix V6.045 ! |
          1. ▶ Télécharge malwarebyte's anti-malware

            ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

            ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

            ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

            ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

            ▶ L'analyse peut durer un bon moment.....

            ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

            ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

            ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
            1. Malwarebytes' Anti-Malware 1.41
              Version de la base de données: 2775
              Windows 5.1.2600 Service Pack 3

              28/10/2009 18:46:23
              mbam-log-2009-10-28 (18-46-23).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 367016
              Temps écoulé: 4 hour(s), 30 minute(s), 40 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\System Volume Information\_restore{DD9A4CA7-2EF1-4978-A075-7024095E616D}\RP1360\A0318019.exe (Trojan.Agent) -> Quarantined and deleted successfully.
              1. ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

                ▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

                ▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

                ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

                ▶ Poste le rapport généré. (C:\TB.txt)
                1. Contributeur sécurité
                  Salut,

                  Olivier je me demande si tu sais lire un rapport, y'a aucune toolbar et en plus une infection à laquelle tu es passée à côté :

                  C:\Program Files\Winsudate\gibusr.exe
                  C:\Program Files\Winsudate\gibsvc.exe
                  O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
                  O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
                  "WinUsr"=C:\Program Files\Winsudate\gibusr.exe [2009-09-21 88304]
                  2009-09-21 14:22:53 ----D---- C:\Program Files\Winsudate
                  R2 WinSvc;Gestionnaire de mise à jour Winsudate; C:\Program Files\Winsudate\gibsvc.exe [2009-09-21 70896]


                  Avec en prime un fichier host à restaurer..
                  1. pour restauré le fichier host fait ceci:
                    ▶ Télécharge RHosts (de SiRi)

                    ▶ Double clique dessus pour l'exécuter

                    ▶ et cliques sur " Restore original Hosts "

                    ps : c est normal que rien ne se passe

                    ▶ ensuire redémarre le pc
                    1. * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                      * Clique sur Démarrer puis sur panneau de configuration
                      * Double Clique sur l'icône "Comptes d'utilisateurs"
                      * Clique ensuite sur désactiver et valide.
                      * Redémarre le PC

                      ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

                      ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                      ▶ tutoriel installation

                      ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                      ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                      ▶ Double clique sur Ad-remover.bat.

                      * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                      ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

                      ▶ Laisse travailler l'outil et ne touche à rien ...

                      ▶ Poste le rapport qui apparait à la fin.

                      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      Note :

                      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                      1. .
                        ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mit à jour par C_XX le 18.10.2009 à 19:05
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 12:07:09, 29/10/2009 | Mode Normal | Option: CLEAN
                        Exécuté de: C:\Program Files\Ad-Remover\
                        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                        Nom du PC: FAMILLE-QDS3TN1 | Utilisateur actuel: Propri‚taire
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .

                        .

                        (!) -- Fichiers temporaires supprimés.

                        .
                        ============== Scan additionnel ==============
                        .
                        .
                        * Mozilla FireFox Version 3.0.6 [fr] *
                        .
                        Nom du profil: q7spisns.default (Propri‚taire)
                        .
                        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.searcheo.fr/renseignement");
                        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.6");
                        .
                        (prefs.js) EFFACÉ: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                        .
                        Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Start Page: hxxp://fr.msn.com/
                        Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                        Start Page Redirect Cache_TIMESTAMP: NARY f6174bd8bd2bca01
                        Start Page Redirect Cache AcceptLangs: fr
                        Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        .
                        ============== Suspect (Cracks, Serials ... ) ==============
                        .
                        C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\VB9J7LGW\patch_espacewanadoo_booster[1].exe
                        C:\Documents and Settings\Propri‚taire.FAMILLE-QDS3TN1\Application Data\HouseCall 6.6\patch.exe
                        .
                        ===================================
                        .
                        2395 Octet(s) - C:\Ad-Report-CLEAN[1].log
                        .
                        55 Fichier(s) - C:\DOCUME~1\PROPRI~3.FAM\LOCALS~1\Temp
                        1 Fichier(s) - C:\WINDOWS\Temp
                        .
                        18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                        0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                        .
                        Fin à: 12:27:00 | 29/10/2009 - CLEAN[1]
                        .
                        ============== E.O.F ==============
                        .
                        1. Mon pc va déja un peu plus vite, le probleme maintenant, c'est qu'il met trop de temps à démarrer.

                          Sinon je trouve qu'il y a beaucoup de processus en route alors que j'ai juste mozilla firefox d'ouvert.
                          Est-ce normal ?

                          fssm32.exe prend beaucoup de ram ainsi que svchost.exe
                          • 1
                          • 2