Performance zero antivirus zero hijackthislog

Fermé
duguay - 25 nov. 2009 à 16:07
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 27 nov. 2009 à 00:53
Bonjour,

Depuis quelque semaine mon ordinateur est assez slow. Et trois semaine passez je me suis fait pirater mon compte de World of Warcraft.. (keylogger?) MBAM, Spybot, AD-Aware & Windows Defender ne trouvent rien. Mais je vois une FORTE perte de performance.
Merci de lire mon log Hijackthis], ce qui semble etre ma derniere solution avant de formatter :(


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:05:47 AM, on 25/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Curse\CurseClient.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CurseClient] C:\Program Files\Curse\CurseClient.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O13 - Gopher Prefix:
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ventrilo - Unknown owner - C:\Program Files\VentSrv\ventrilo_svc.exe
A voir également:

5 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 nov. 2009 à 17:32
Bonjour,


Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

0
Merci de prendre du temps pour mon probleme.

Voici le resulats comme demander.. :)


http://www.cijoint.fr/cjlink.php?file=cj200911/cijjEzH0Rt.txt

@+
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 nov. 2009 à 02:24
Aucun des deux rapports ne montre d'infection. Mais je vois deux explications à la lenteur de ton ordinateur :

• Tu as trop de logiciels de sécurité inutiles (par contre, tu n'as même pas d'antivirus pour te protéger !)
• Il n'y a plus que 5% d'espace libre sur ton disque dur, ce n'est pas assez.

De plus, le rapport Hijackthis montre des traces de modification de Windows par nLite : est-ce une version piratée, ou une simple version modifiée ? Dans les deux cas, ce n'est pas recommandé...



Quelques proposition de sécurisation et d'optimisation :

• Pour commencer, désinstalle AD-Aware, Spybot et Windows Defender (Menu démarrer --> Panneau de configuration --> Ajout/suppression de programmes).
Garde seulement MalwareBytes pour faire des scans de contrôle, et ajoute un antivirus (parmi les gratuits, je te recommande AntiVir, léger et efficace).

• Bien qu'aucun antivirus ne soit actif sur ton ordinateur, le rapport ZHPDiag montre des restes de AVG, Avast et Zone Alarm : s'ils apparaissent encore dans Ajout/suppression de programmes, désinstalle les. Sinon, dis le moi, on le fera manuellement.

• Désinstalle également Java 6 Update 15, puis télécharge la dernière version ici (ça permet de combler des failles de sécurité).

• S'il y a d'autres programmes que tu n'utilises plus, c'est le moment de les désinstaller (tu as par exemple deux logiciels de P2P : Ares et µTorrent...)

• Pour gagner un peu d'espace en supprimant d'anciens fichiers inutiles :
Télécharge et installe CCleaner → lance le → clique sur Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
Puis clique sur Outils → Restauration du système → supprime tous les points de restauration (sauf le plus récent)

• Fais redémarrer ton ordinateur, et poste un nouveau rapport ZHPDiag stp

0
Oh, je vois, merci. Tout a tete fait, voici le nouveau rapport.

http://www.cijoint.fr/cjlink.php?file=cj200911/cij5dTxvpH.txt

Merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 nov. 2009 à 00:53
On a gagné un petit peu d'espace sur ton disque dur, mais il reste des choses à faire :

• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
O43 - CFD:Common File Directory ----D- C:\Program Files\Zone Labs


• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse


De plus, je vois que tu as toujours autant de logiciel de P2P (Vuze, µTorrent et Ares)
Non seulement le téléchargement avec ces programmes présentent un risque pour ton ordinateur (Plus d'infos ici), mais c'est du gâchis d'espace sur ton disque dur d'en avoir 3 différent (alors que tu manques déjà d'espace)



Ensuite, si tu stockes beaucoup de documents sur ton disque sur (gros dossiers de photos, musques, films etc...), je te conseille de les sauvegarder sur CD ou DVD pour économiser de l'espace, et pour être sûr de ne pas les perdre un jour, en cas de problème..


Enfin, ton disque dur a sans doute besoin d'être défragmenté et rangé :
Ferme tous tes programmes --> Clique sur Menu démarrer --> programmes --> Accessoires --> Outils systèmes --> Lance le défragmenteur de disque. Laisse le travailler sans utiliser ton ordinateur.

Dis moi si tu constates une amélioration après tout ça ?

0