Comportement suspicieux

Alex548 Messages postés 83 Statut Membre -  
 gen-hackman -
Bonjour,

Mon portable fait de drole de bruit depuis quelques semaine. De plus, j'ai remarquer qu'il est lent et qu'il plante souvent.

Pourriez-vous m'aider?
Configuration: Windows XP Internet Explorer 7.0

13 réponses

  1. patbes80 Messages postés 44 Statut Membre 2
     
    ta choper des virus sur le wap?
    0
  2. Alex548 Messages postés 83 Statut Membre 2
     
    Bah justement c'est ce que j'essaie de savoir, mon anti-virus a rien signaler mais mon portable fait de drole de truc.
    0
  3. gen-hackman
     
    salut tu peux developper ton probleme histoire d etre aiguillé ?
    0
  4. Alex548 Messages postés 83 Statut Membre 2
     
    t'entend quoi par aiguiller?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    savoir si c'est utile d'entamer une procedure de desinfection ou si on peut regler cela differement
    0
  7. Alex548 Messages postés 83 Statut Membre 2
     
    Mon portable fait depuis 3 a 4 semaine des bruits bizzard (celui qu'on entend lorsqu'un utilise un gros programme) mais le fait est que meme si je laisse l'ordi sans y toucher, je l'entend. De plus, des fois (tres souvent) quand je suis sur internet ma page se ferme subitement avec un message d'erreur qui dit que le programme Bill --- Debugger ( truc dans le genre) n'a pas pu fonctionner et il fini par geler necessitant un rallumage, alors que j'ai aucun programme avec ce nom.
    0
  8. gen-hackman
     
    Télécharge OTL de OLDTimer

    enregistre le sur ton Bureau.

    ▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant scan all users

    ▶ règle-le sur "60 Days"

    ▶ dans la colonne de gauche , mets tout sur all

    ne modifie pas ceci :

    "files created whithin" et "files modified whithin"


    ▶Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt".
    0
  9. Alex548 Messages postés 83 Statut Membre 2
     
    Voila

    OTL.txt:
    http://www.cijoint.fr/cjlink.php?file=cj200912/cij3eK9vq5.txt

    Extras.txt:
    http://www.cijoint.fr/cjlink.php?file=cj200912/cijJOMCJ5K.txt
    0
  10. gen-hackman
     
    effectivement...

    ▶ Télécharge et install UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    ▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  11. Alex548 Messages postés 83 Statut Membre 2
     
    Voila

    ############################## | UsbFix V6.067 |

    User : **(Administrators) # **-9E9BE59
    Update on 24/12/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 4:54:17 PM | 25/12/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz
    Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : McAfee VirusScan Enterprise 8.5.0.781 [ Enabled | Updated ]

    C:\ -> Local Fixed Disk # 72.47 Go (43.48 Go free) # NTFS
    D:\ -> CD-ROM Disc

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 932
    C:\WINDOWS\system32\csrss.exe 1000
    C:\WINDOWS\system32\winlogon.exe 1024
    C:\WINDOWS\system32\services.exe 1068
    C:\WINDOWS\system32\lsass.exe 1080
    C:\WINDOWS\system32\svchost.exe 1244
    C:\WINDOWS\system32\svchost.exe 1312
    C:\WINDOWS\System32\svchost.exe 1352
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1444
    C:\WINDOWS\system32\svchost.exe 1532
    C:\WINDOWS\system32\svchost.exe 1584
    C:\WINDOWS\System32\WLTRYSVC.EXE 1724
    C:\WINDOWS\System32\bcmwltry.exe 1780
    C:\WINDOWS\system32\spoolsv.exe 1852
    C:\WINDOWS\system32\svchost.exe 1964
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2000
    C:\Program Files\Bonjour\mDNSResponder.exe 2024
    C:\WINDOWS\System32\svchost.exe 156
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 352
    C:\Program Files\Java\jre6\bin\jqs.exe 596
    C:\Program Files\McAfee\Common Framework\FrameworkService.exe 656
    C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe 760
    C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe 860
    C:\Program Files\McAfee\Common Framework\naPrdMgr.exe 1380
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 1412
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1508
    C:\Documents and Settings\All Users\Application Data\Seekdns\seekdns127.exe 1664
    C:\WINDOWS\system32\svchost.exe 1940
    C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe 208
    C:\WINDOWS\stsystra.exe 2200
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2208
    C:\WINDOWS\system32\WLTRAY.exe 2220
    C:\Program Files\Dell\MediaDirect\PCMService.exe 2232
    C:\WINDOWS\system32\igfxpers.exe 2288
    C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE 2296
    C:\Program Files\McAfee\Common Framework\UdaterUI.exe 2348
    C:\WINDOWS\system32\igfxsrvc.exe 2356
    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe 2368
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 2392
    C:\Program Files\iTunes\iTunesHelper.exe 2400
    C:\Program Files\McAfee\Common Framework\McTray.exe 2472
    C:\Program Files\Java\jre6\bin\jusched.exe 2480
    C:\WINDOWS\system32\ctfmon.exe 2656
    C:\Program Files\Seekdns\seekdns.exe 4076
    C:\Program Files\iPod\bin\iPodService.exe 572
    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe 1200
    C:\WINDOWS\System32\alg.exe 2680
    C:\WINDOWS\System32\svchost.exe 3492
    C:\WINDOWS\Explorer.exe 1552
    C:\Program Files\Internet Explorer\iexplore.exe 2532
    C:\Program Files\Internet Explorer\iexplore.exe 2580
    C:\Program Files\Internet Explorer\iexplore.exe 2520
    C:\WINDOWS\system32\wbem\wmiprvse.exe 4904

    ################## | Elements infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{c69b55b4-10a8-11de-8aea-0018dea1e9d4}
    Shell\AutoRun\command =C:\Program Files\BearShare Applications\BearShare\BearShare.exe

    HKCU\..\..\Explorer\MountPoints2\{d6bee75b-d787-11dd-8a46-0018dea1e9d4}
    Shell\AutoRun\command =C:\Program Files\BearShare Applications\BearShare\BearShare.exe

    HKCU\..\..\Explorer\MountPoints2\{e1fb11d2-da9d-11dd-8a51-0018dea1e9d4}
    Shell\AutoRun\command = .exe
    Shell\explore\Command = .exe
    Shell\open\Command = .exe

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.067 ! |
    0
  12. gen-hackman
     
    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    ▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    ▶ Ton bureau disparaitra et le pc redémarrera .

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  13. Alex548 Messages postés 83 Statut Membre 2
     
    Voila

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{c69b55b4-10a8-11de-8aea-0018dea1e9d4}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{d6bee75b-d787-11dd-8a46-0018dea1e9d4}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{e1fb11d2-da9d-11dd-8a51-0018dea1e9d4}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [17/12/2008 08:21 PM|--a------|0] C:\AUTOEXEC.BAT
    [17/12/2008 08:14 PM|---hs----|211] C:\boot.ini
    [17/12/2008 08:21 PM|--a------|0] C:\CONFIG.SYS
    [17/12/2008 08:21 PM|-rahs----|0] C:\IO.SYS
    [17/12/2008 08:21 PM|-rahs----|0] C:\MSDOS.SYS
    [04/08/2004 12:00 AM|-rahs----|47564] C:\NTDETECT.COM
    [23/12/2008 10:01 AM|-rahs----|250048] C:\ntldr
    [?|?|?] C:\pagefile.sys
    [16/06/2009 09:15 AM|--a------|204] C:\Plugins
    [25/12/2009 03:58 PM|--a------|0] C:\testwma.raw
    [25/12/2009 05:17 PM|--a------|3542] C:\UsbFix.txt

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix.

    ################## | Cracks / Keygens / Serials |

    ################## | Upload |

    Veuillez envoyer le fichier : C:\DOCUME~1\ANTOIN~1\Desktop\UsbFix_Upload_Me_*-9E9BE59.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.067 ! |
    0
  14. gen-hackman
     
    relance usbfix , option desinstallation

    ensuite :

    ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0