Comportement anormal de mon pc

Mecosio Messages postés 189 Statut Membre -  
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre -
Bonjour,
J'ai remarqué que ma machine se comporte de façon bizarre ce dernier temps, je soupçonne un virus. Si quelqu'un peut m'aider ca m'arrangerai.
A voir également:

18 réponses

Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
Heu... tu pourrais plutot télécharger Avira AntiVir Personal?
1
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
Je te conseille de faire un scan Complet de ton PC avec un bon antivirus. Copie & colle le résultat ici.
0
Mecosio Messages postés 189 Statut Membre 1
 
Merci je vais le faire avec nod32 si ca te convient.
0
Mecosio Messages postés 189 Statut Membre 1
 
Le problème c'est que j'ai un gros disque dur avec beaucoup de fichier et donc le scan avec nod32 peut se relever long. Est ce que tu n'aurai pas un outil de scan en ligne plus rapide à me proposer?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
ok
0
Mecosio Messages postés 189 Statut Membre 1
 
Ok je vais donc télécharger Avira.
0
Mecosio Messages postés 189 Statut Membre 1
 
Voici le contenu des 2 rapports générés par rsit.

Log

Logfile of random's system information tool 1.06 (written by random/random)
Run by CEIIRS at 2010-02-20 13:07:16
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 10 GB (25%) free of 40 GB
Total RAM: 502 MB (12% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:07:47, on 20/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft SQL Server\MSSQL$WHATSUP\Binn\sqlservr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\CEIIRS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\CEIIRS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\CEIIRS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
C:\Documents and Settings\CEIIRS\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\CEIIRS.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C442F312-2BC1-4AC4-948E-054DB5C26639}: NameServer = 195.24.192.33,195.24.208.2
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
0
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
As-tu corriger des problèmes ou pas?
0
Mecosio Messages postés 189 Statut Membre 1
 
Non, j'ai juste posté les 2 log.
0
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
tu as fait une analyse avec NOD32? && quels sont les problèmes que tu as rencontrés avec ton PC durant l'utilisation?
0
Mecosio Messages postés 189 Statut Membre 1
 
Je n'ai plus jugé utile de continuer l'analyse avec nod32 puisque tu m'a proposé un autre outil d'analyse.
0
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
mais quels sont les problèmes qu'à rencontrés ton pc ?
0
Mecosio Messages postés 189 Statut Membre 1
 
Il s'éteint seul, il est plus lent dans l'exécution des taches, les connexions à internet sont beaucoup plus lentes, parfois tout l'écran devient bleu et toutes les icônes disparaissent pour réapparaitre quelques minutes après etc.

Voici quelques comportements que je trouve anormaux.
0
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
Ce sont tous les symptômes de virus. Fait une analyse anti-spyware, avec Super antispyware .
.• Télécharge :https://www.superantispyware.com/
• Choisis "enregistrer" et enregistre-le sur ton bureau.
• Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
• Créé une icône sur le bureau.
• Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
• Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
• Sous Configuration and Preferences, clique sur le bouton "Preferences"
• Clique sur l'onglet "Scanning Control "
• Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
• Close browsers before scanning
• Scan for tracking cookies
• Terminate memory threats before quarantining
• Laisse les autres lignes décochées.
• Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
• Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
• Dans la colonne de gauche, coche C:\Fixed Drive.
• Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
• Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
• A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
• Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
• Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
• Pour recopier les informations sur le forum, fais ceci :
• après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
• Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
• Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
• Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
• Copie son contenu dans ta réponse.
• Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
https://www.malekal.com/?s=SUPERAntiSpyware
0
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
Ce sont tous les symptômes de virus. Fait une analyse anti-spyware, avec Super antispyware .
.• Télécharge :https://www.superantispyware.com/
• Choisis "enregistrer" et enregistre-le sur ton bureau.
• Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
• Créé une icône sur le bureau.
• Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
• Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
• Sous Configuration and Preferences, clique sur le bouton "Preferences"
• Clique sur l'onglet "Scanning Control "
• Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
• Close browsers before scanning
• Scan for tracking cookies
• Terminate memory threats before quarantining
• Laisse les autres lignes décochées.
• Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
• Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
• Dans la colonne de gauche, coche C:\Fixed Drive.
• Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
• Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
• A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
• Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
• Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
• Pour recopier les informations sur le forum, fais ceci :
• après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
• Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
• Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
• Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
• Copie son contenu dans ta réponse.
• Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
https://www.malekal.com/?s=SUPERAntiSpyware
0
Mecosio Messages postés 189 Statut Membre 1
 
Ok je le fais.
0
Mecosio Messages postés 189 Statut Membre 1
 
Enfin Scanning terminé,voici le resultat sur le log en esperant que tu es encore là.

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 02/20/2010 at 03:07 PM

Application Version : 4.34.1000

Core Rules Database Version : 4603
Trace Rules Database Version: 2415

Scan type : Complete Scan
Total Scan Time : 01:03:59

Memory items scanned : 489
Memory threats detected : 0
Registry items scanned : 5211
Registry threats detected : 0
File items scanned : 64492
File threats detected : 20

Adware.Tracking Cookie
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@bouyguestelecom.solution.weborama[2].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@doubleclick[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@smartadserver[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@atdmt[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@serving-sys[2].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@tradedoubler[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@content.yieldmanager[3].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@adrevolver[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@ww57.smartadserver[2].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@content.yieldmanager[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@bs.serving-sys[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@ad1.clickhype[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@adtech[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@xiti[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@weborama[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@ad.yieldmanager[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@media.adrevolver[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@dynamic.media.adrevolver[1].txt
C:\Documents and Settings\CEIIRS\Cookies\ceiirs@questionmarket[2].txt

Rogue.Agent/Gen-Nullo[DLL]
C:\WINDOWS\SYSTEM32\EA6D8AF7.DLL
0
Yoshii-Chamallow-Fraiiz Messages postés 31 Statut Membre 1
 
Ton ordinateur va mieux?
0