PC très très lent. HELP !

nata1091 -  
 Utilisateur anonyme -
Bonjour à tous !

Il y a peu deux semaines, je me suis réveillée, j'ai mangé, etc...
Puis j'ai allumé mon beau et puissant PC.
Je m'étonne déjà qu'il est assez lent au démarrage, puis j'ouvre gentillement ma session, et le manifique petit bruit de windows XP qui m'acueille va comment dire... a deux à l'heure !!!
Tout est extrenement lent, j'ouvre d'ailleur AOL, et au lieu de me faire un beau :
"Bienvenue, vous avez des e-mails"
Et bien sa me donne plutôt :
"Biiiiiiiiiiiiiiiieeeeeeeeeeennnnnnnnvvvvvvvvvveeeeeeeeeeennnnnnnuuuuuuuuuuuu....................... Vooooooooooouuuuus avvvvvvvvvvveeeeezzzzzzzzzzz deeeeeeess emmaaaillllllllll"
Bref, une symphonie fort sympatique !
Et celà partout ! Non seulement le son est lent, mais en plus mon PC aussi ! Et du jour au lendemain.

Mais je ne perd pas courage, je prend toute ma force, dans mes mains qui sont déjà belles et bien musclées grace au clavier et à la souris... mais je me rend compte, et qu'elles n'ont pas assez de force, et surtout que mon PC est très malade, je le voie souffrir de jours en jours, le pauvre, je l'aime tant...

J'ai donc décidé de faire un log, qui sera joint tout en dessous de mon post !

Voilà si quelqu'un pouvait continuer mon roman en une très belle histoire, je suis sur que celà fera une belle fin, et que mon PC sera en forme pour lire sa vie : "Quand j'était gravement malade"

Merci a tous, d'avance...

Natacha

--------------------------------
LOG
--------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:27:16, on 30/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Natacha\Bureau\Téléchargement\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kitddxzhcunbw.com/kHr4pJ_ikVH15lcxK63s6xok6JJS1xltbIw_lv8Adi98saH0Zo8DX4sgVzQF_d0y.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://registernet.passport.net/reg.srf?xpwiz=true&lc=1036&langid=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {E7143F6A-41A5-AD98-CEFB-67E431A33753} - C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Oansusni] C:\Program Files\Suwaxkh\Spyicd.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [uizz] C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
O4 - HKCU\..\Run: [Slow proxy] C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110720300790
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/default.cab?uid=9&id=31259&ex&1s&ppd=3&country=ww
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A voir également:

29 réponses

jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,

suis bien ces indications:
A/ si tu ne les as pas, telecharge:

Spybot S&D 1.4 et Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html

puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite

idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

4) lance hijack, ferme le bloc note et coche les cases devant les lignes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kitddxzhcunbw.com/kHr4pJ_ikVH15lcxK63s6xok6JJS1xltbIw_lv8Adi98saH0Zo8DX4sgVzQF_d0y.html

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

O2 - BHO: (no name) - {E7143F6A-41A5-AD98-CEFB-67E431A33753} - C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O4 - HKLM\..\Run: [Oansusni] C:\Program Files\Suwaxkh\Spyicd.exe

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [uizz] C:\PROGRA~1\COMMON~1\uizz\uizzm.exe

O4 - HKCU\..\Run: [Slow proxy] C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe

O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/default.cab?uid=9&id=31259&ex&1s&ppd=3&country=ww

5) supprime les fichiers
C:\winstall.exe
C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe
ALCMTR.EXE
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\Program Files\Suwaxkh\Spyicd.exe
poure les prog exe que tu ne trouves pas, utilise l'esplorateur windows pour rechercher

execute cleanup40.exe

tu relances tes scan ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

redemarre refait un log hijack
a+
0
Niouws Messages postés 815 Statut Membre 105
 
Salut Natacha, je t'ai trouvé un VER : W32/Spybot-CY (pas l'anti-spyware) NOM DU FICHIER: C:\winstall.exe.
Ce vers à la fonctionalité d'un trojan, il installe une porte dérobée dans ton ordinateur pour permetre aux HACKEURS (pirates) de rentrer. Le ver lui meme se copie dans les dossiers partagés a fin de pouvoir infecté d'autre ordinateurs...

SELON MOI: Je pense que des pirates ont pu prendre le contrôle de ton ordinateur. C pour ça qu'il est lent, car moi on me la déjà faite.

Sa dépend si tu as une adresse IP fixe (une adresse qui ne change jamais) ou une dynamique (une qui change a chaque connection a l'internet)

J'attend ta réponse
------------------------------ - - - - - - - - - - - - -------------------------

Cordiallement Niouws.
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
t'as raison, c'est pour cela que le fichier va etre viré si tu lis le post
0
Niouws Messages postés 815 Statut Membre 105
 
Quelle post?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
tu lis la manip juste au dessus...
0
Niouws Messages postés 815 Statut Membre 105
 
J'ai rien lu du post du dessus !!?? Précise mieuxx STP
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
< 1 > - PC très très lent. HELP !
Membre CCMAjouté par jean38 (30/06/2005 à 21:56 GMT+2)
...
5) supprime les fichiers
C:\winstall.exe

C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe
ALCMTR.EXE
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\Program Files\Suwaxkh\Spyicd.exe
....
0
Utilisateur anonyme
 
Tu peux pas agrandir, moi jvois pas non plus lol
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Ha t'as trouvé le post, je voulais le garder secret..... lol
0
nata1091
 
Re : bonjour !

Je vais écouter tous vos conseils, je vous donnerez des nouvelles.

Merci enromément de m'aider. :-)

Bon allez, je vais faire tout sa.

Natacha
0
Niouws Messages postés 815 Statut Membre 105
 
Ah ceci, ben pour te dire sincérement j'était entrain de finir mon message lorsque j'ai reçu le tien par E-mail...
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
il n'y a pas de pb, juste pour te montrer que l'on peut intervenir sur un post sans forcement se faire du tors, mieux vaut 2 confirmations qu'un oubli...

jean
0
Niouws Messages postés 815 Statut Membre 105
 
Jean...

Encore une chance que je ne lis pas tes manip pcq ta fais une grosse gafe et sa pourra lui faire un disfonctionnement !!!!!

ALCMTR.EXE c pas un virus ça !!!!

C un programme pour l'audio !!
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
perdu mon ami, tu confonds avec
ALCWZRD.EXE

mais c'est pas grave, c'est un bon debut...
0
Niouws Messages postés 815 Statut Membre 105
 
Il est soupsoné comme une salle bete mais c pas forcément un trojan

regarde ici

http://www.processlibrary.com/directory/files/ALCMTR/
0
Niouws Messages postés 815 Statut Membre 105
 
Non mon ami, regarde le lien
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
et oui....

alcmtr
Acoustique De Realtek AC97 - Moniteur D'Événement. le dossier de "Spyware" utilisé surreptitiously surveillent ses actions. Il n'est pas sinistre, comme des programmes de télécommande, mais il est employé par Realtek pour recueillir des données au sujet des clients


bon allez ciao
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
je me permet se fichier n est pas un trojan simplement c est un spy
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Ho quelle joie,

enfin de retour, bien le bonsoir à toi balltrap.

toujours les yeux dans tous les coins...

si j'avais pas peur de me faire moduler, je t'en raconterais de bien bonne qu eregis à dites sur nous mais peut être à un autre moment au café.

bonne soirée à toi..

PS j'ai jamais parlé de trojan, nous sommes d'accord
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut jean
je vais m occuper du cas regis
la veangence est un plat qui se mange froid
0
Sarge
 
Salut.
Si ton Pc est lent, c'est comme tu l'auras bien entendu deviner à cause de tout plein de saloperie de virus que tu as chopé ça et là sans même le savoir.
Mais là, ton Pc a atteint un niveau assez extrême.
Une chose est à savoir, certains de ces fichiers que tu supprime riquent de réapparaître tout seul.

La seule chose que je peux te conseiller est de formatter ton disque dure, j'ai eu le même genre de problème et j'ai préféré repartir sur des bases saines.
Télécharge ensuite Ad aware si c'est pas déjà fait, ça aide pas mal pour garder un pc (presque) propre..
0