Soucis de pc qui se bloque

Fermé
krin74 - 16 févr. 2010 à 23:35
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 - 17 févr. 2010 à 15:16
Bonjour,

depuis aujourd'hui j'ai de gros soucis avec mon pc, ça a commencé par la détection (via mon anti-virus antivir free) de quelques fichiers temp infectés par un virus (je n'ai malheureusement pas fait gaffe au nom du virus), puis j'ai eu droit à un redémarrage intempestif de mon pc avec apparemment une fenêtre qui s'est affichée juste avant mais trop rapide, puis mon UC s'est bloquée et mise à sonner par deux fois, m'obligeant à des arrêts violents, depuis j'ai passé un scan antivir, un scan spybot, rien de détecté...en plus j'ai eu du mal à passer ces scan car au bout d'un certain temps mon pc commence à se bloquer, mais pas tout figé directement, au départ, je peus encore bouger la souris et naviguer entre les fenêtres qui le veulent bien, puis ça finit par tout être bloqué, au niveau du gestionnaire de tache tout est à 0 au niveau de temps processeur alors que je peux encore un tout petit peu naviguer entre quelques fenêtre
en ce moment j'ai aussi l'impression que par moment le ventilo de mon pc mouline pas mal, mais dans le gestionnaire de tache, je ne vois que firefox qui prend du cpu, aurait-il un pb?
mais cela dit le pc s'est déjà bloqué sans firefox lancé, tout à l'heure en mode sans echec, une tentative de scan spybot a finit pas se figer

bref je ne sais plus quoi faire, voici la log highjackthis de mon pc
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:09:56, on 16/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\lclock.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\1&1\1&1 EasyLogin\EasyLogin.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\karine\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [1&1 EasyLogin] D:\Program Files\1&1\1&1 EasyLogin\EasyLogin.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

4 réponses

Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
17 févr. 2010 à 02:27
Bonsoir,
Peux-tu STP transférer ton message dans le bon forum càd Virus/Sécurité: triangle jaune en haut dans le statut.
Cordialement.


0
j'avoue que ne sachant pas quel est mon pb exactement, je ne savais pas où mettre mon message, j'ai demandé le transfert aux modérateurs

sinon depuis hier, j'ai passé en mode sans échec un scan antivir et un scan spybot, qui n'ont tien détecté, pas de plantage du pc non plus en mode sans échec sans réseau, donc je pense que mon souci vient du réseau extérieur : j'ai installé le pare feu comodo ainsi que son anti virus, le pare feu me bloque pas mal d'intrusions 55 en moins d'une heure, là plupart tournant autour de svshot.exe, services.exe, sytem, easylogin...d'après vous est-ce que ces exe sont infectés? que faut-il faire pour éviter ces intrusions à part le pare-feu?

l'antivirus comodo m'a trouvé aussi quelques petits trucs, des malwares non "classés", des virus heur.suspicious et heur.pck.telock, qu'antivir ou multi cleaner 2009 ne m'avaient pas détectés...
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
17 févr. 2010 à 15:02
Bonjour,
Pour ce qui est du démarrage, d'après cette startup List : STARUP LIST au moins cette ligne est à fixer: O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
Celle-ci aussi car inutile: O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
Ces 4 là également, elles indiquent que ton windows est illégal oiu inactivé:
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd .....
Mais je pense que tu as suivi mon conseil de transférer ton message dans le forum adféquat.
Cordialement.
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
17 févr. 2010 à 15:16
Oupss! regarde bien la syntaxe de ta ligne MsnMsgr quand même avant de fixer.
Cordialement.
0