Ralentissement ++ et hijackthis

Résolu/Fermé
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011 - 14 mars 2010 à 19:15
 Utilisateur anonyme - 30 mars 2010 à 14:16
Bonjour,

depuis ma dernière mise a jour de windows j'ai un gros ralentissement.

Je vous met le dernier hijacthis que j'ai fait. Spybot est aussi en train de scanner mon pc pour l'instant il a trouvé Myway.MyWebSearch...

Qu'en pensez-vous?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:41, on 14/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Glary Utilities\memdefrag.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SFR] "C:\Program Files\SFR\SFR.exe" /check
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-299502267-73586283-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Administrateur')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/...
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090908102613
O16 - DPF: {1C11B948-582A-433F-A98D-A8C4D5CC64F2} (20-20 3D Viewer) - http://cuircenter.2020.net/Core/Player/2020PlayerAX_Win32.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6541652F-1713-41A8-AD0E-A71C5A7C86AE} (CoExpose Class) - http://public.glowria.fr/v2/install_vmanager_sfr.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.touslesdrivers.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

38 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 mars 2010 à 22:43
Salut roro04

Hier tu écris :
Non, rien de particulier. Défragmente ton disque dur et dit nous si sa va mieux après.

et ce soir tu proposes un outil puissant et difficile à manipuler, qui peut avoir des effets pervers sur le système.
Hier rien de visible et aujourd'hui l'infection se traite par ComboFix
De plus son auteur que tu ne cites même pas sUBs n'autorise son utilisation qu'aux helpers ayant reçu une formation approprié.
Le comble c'est que ton lien est surement vérolé : https://www.mywot.com/fr/scorecard/combofix.org/comment#comment
Je te souhaite que le PC redémarre et que tu ne sois pas obliger de décrire à distance comment se servir de la console de récupération.
2
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mars 2010 à 02:49
Bonjour,

Faire utiliser ComboFix "comme ça", ce n'est pas recommandé.

Dans le rapport HijackThis, je vois une trace de Kiwee Toolbar. Tu parles aussi de MyWebSearch.

Contre ces deux infections, il existe Ad-Remover.

Toujours dans le rapport HijackThis, on voit que le TeaTimer de Spybot est activé, il risque de gêner la désinfection.


1/

--> Démarre Spybot, clique sur Mode, coche Mode avancé.
--> A gauche, clique sur Outils, puis sur Résident.
--> Décoche la case devant Résident "TeaTimer" :
http://sd-1.archive-host.com/membres/up/3288717712384394/TeaTimer.jpg
--> Quitte Spybot.


2/

● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
1
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
14 mars 2010 à 19:25
Non, rien de particulier. Défragmente ton disque dur et dit nous si sa va mieux après.
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
14 mars 2010 à 19:26
ok merci j'essai je te redis!

PS: wouah quelle rapidité!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
14 mars 2010 à 19:48
j'ai défragmenté.

Toujours des problèmes de ralentissement à l'ouverture d'un programme ou d'une page internet surtout. Par exemple la page internet peut marqué (ne répond pas) et un carré apparait à la place du e d'internet explorer. Un autre exemple msn qui met plus de temps à s'ouvrir qu'avant.

Tout ça après mise à jour de windows
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
14 mars 2010 à 19:51
OK.
Télécharge CCleaner.
Installer le. Pendant l'installation, au moment des options, désactive installer la barre yahoo.
Une fois l'installation terminer, lance CCleaner. Va dans l'onglet option puis avancer. Décoche la case "effacer uniquement les fichiers temporaire plus vieux de 24H".
Retourne dans l'onglet nettoyeur. Clique sur nettoyer. Redémarre ton ordinateur et dit moi si sa va mieux.
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
14 mars 2010 à 19:55
Aller je reprend la discutions demain. Je coupe pour aujourd'hui.
Slt
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
14 mars 2010 à 20:45
salut,

j'ai fais ce que ut m'as dis mais le problème persiste.

J'ai enlevé pas mal de logiciels pour nettoyer et faire un peu de place mais ça continue.
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
15 mars 2010 à 19:19
Bon, télécharge combofix sur ton BUREAU à l'adresse http://www.combofix.org/download.php
Désactive l'uac:

Pour se faire va dans le "Panneau de configuration" puis cliquer sur "Comptes d'utilisateurs". Dans la nouvelle fenêtre cliquer encore une fois sur "Comptes d'utilisateurs".
Ensuite en bas cliquer sur "activer ou désactiver le contrôle des comptes d'utilisateurs". Dans la fenêtre en résultant décocher la case "utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur"
Clique sur OK.
Il te seras demandé de redémarrer.

Désactive TOUTES tes protections résidentes et déconnecte toi d'internet.
Lance combofix en double cliquant sur l'icône combofix.
Attend quelques secondes et choisis l'option français (f) et valide par entrer.
Attend la fin du scan sans toucher à ton ordinateur. A la fin du scan, un rapport s'ouvre. Poste le dans ton prochain message.
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
15 mars 2010 à 22:48
salut,

une meilleure idée kalimusic car pour moi c de pire en pire... et je n'est pas encore fait ce que roro04 recommande, mais vu ce que tu dis, s'il y a quelque chose de plus simple a faire avant j't'écoute...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 mars 2010 à 22:54
Salut anna35

Le rapport ne montre rien, tu dis que c'est après une mise à jour de Windows, si tu es sûre le mieux serait de faire une restauration système mais dans le même temps tu parles d'une infection "mywebsearch"

Dans un 1er temps je te propose d'utiliser cet outil de diagnostic plus complet

Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

!! Ferme toutes tes applications en cours !!

* Lance RSIT en double cliquant sur son icône
* La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
* Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt (réduit dans la barre des tâches)
* Copie-colle les rapports dans ton prochain message

Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\

A +


0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
16 mars 2010 à 00:02
voilà le rapport de mon antivirus je reviens demain la ce soir j'ai mis plus de 10 min a atteindre cette page....

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 15 mars 2010 22:49

La recherche porte sur 1858656 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ANNE-F6C091A33D

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:30:11
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:30:11
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:30:11
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:34:13
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:23:36
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 18:41:04
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 18:41:04
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 18:41:05
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 18:41:06
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 18:41:06
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 18:41:08
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 18:41:12
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 18:41:12
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 18:41:12
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 17:10:59
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 17:10:53
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 17:43:01
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 17:10:12
VBASE017.VDF : 7.10.5.70 2048 Bytes 12/03/2010 17:10:12
VBASE018.VDF : 7.10.5.71 2048 Bytes 12/03/2010 17:10:12
VBASE019.VDF : 7.10.5.72 2048 Bytes 12/03/2010 17:10:13
VBASE020.VDF : 7.10.5.73 2048 Bytes 12/03/2010 17:10:13
VBASE021.VDF : 7.10.5.74 2048 Bytes 12/03/2010 17:10:13
VBASE022.VDF : 7.10.5.75 2048 Bytes 12/03/2010 17:10:13
VBASE023.VDF : 7.10.5.76 2048 Bytes 12/03/2010 17:10:13
VBASE024.VDF : 7.10.5.77 2048 Bytes 12/03/2010 17:10:13
VBASE025.VDF : 7.10.5.78 2048 Bytes 12/03/2010 17:10:13
VBASE026.VDF : 7.10.5.79 2048 Bytes 12/03/2010 17:10:13
VBASE027.VDF : 7.10.5.80 2048 Bytes 12/03/2010 17:10:13
VBASE028.VDF : 7.10.5.81 2048 Bytes 12/03/2010 17:10:14
VBASE029.VDF : 7.10.5.82 2048 Bytes 12/03/2010 17:10:14
VBASE030.VDF : 7.10.5.83 2048 Bytes 12/03/2010 17:10:14
VBASE031.VDF : 7.10.5.88 119808 Bytes 15/03/2010 17:10:14
Version du moteur : 8.2.1.180
AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 17:56:36
AESCRIPT.DLL : 8.1.3.17 1032570 Bytes 26/02/2010 18:29:46
AESCN.DLL : 8.1.5.0 127347 Bytes 26/02/2010 18:29:42
AESBX.DLL : 8.1.2.0 254323 Bytes 26/02/2010 18:29:47
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 18:28:40
AEPACK.DLL : 8.2.1.0 426356 Bytes 02/03/2010 18:03:59
AEOFFICE.DLL : 8.1.0.39 196987 Bytes 20/02/2010 18:30:28
AEHEUR.DLL : 8.1.1.7 2326902 Bytes 20/02/2010 18:30:26
AEHELP.DLL : 8.1.10.1 237942 Bytes 26/02/2010 18:29:42
AEGEN.DLL : 8.1.2.0 373107 Bytes 26/02/2010 18:29:41
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 18:35:50
AECORE.DLL : 8.1.12.2 188790 Bytes 02/03/2010 18:03:56
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 19:11:50
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 18:28:56
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 17:58:38
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:30:09

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 15 mars 2010 22:49

La recherche d'objets cachés commence.
'56294' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'30' processus ont été contrôlés avec '30' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '50' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <System>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\313fce43a5b3e6192138\NetFX2.0-KB936384-v6000-x86_RTM_fr.msu
[0] Type d'archive: CAB (Microsoft)
--> KB936384.cab
[1] Type d'archive: CAB (Microsoft)
--> 38
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.


Fin de la recherche : lundi 15 mars 2010 23:48
Temps nécessaire: 58:58 Minute(s)

La recherche a été effectuée intégralement

6269 Les répertoires ont été contrôlés
543178 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
543176 Fichiers non infectés
5916 Les archives ont été contrôlées
4 Avertissements
2 Consignes
56294 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
16 mars 2010 à 11:29
salut,

merci destrio. J'ai suivi ce que tu m'as conseillé. voilà le rapport

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 15/03/10 à 17:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:21:18 le 16/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3
Nom du PC: ANNE-F6C091A33D | Utilisateur actuel: Anne Marie (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\LocalService\Application Data\agi
C:\Program Files\Mozilla FireFox\Components\AskSearch.js

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\fcn
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\AskBarDis
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Documents and Settings\Anne Marie\..\w7qeyqw3.default\prefs.js - browser.search.defaultenginename: Live Search
C:\Documents and Settings\Anne Marie\..\w7qeyqw3.default\prefs.js - browser.search.defaulturl: hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
C:\Documents and Settings\Anne Marie\..\w7qeyqw3.default\prefs.js - browser.search.selectedEngine: Live Search
C:\Documents and Settings\Anne Marie\..\w7qeyqw3.default\prefs.js - browser.startup.homepage: hxxp://go.microsoft.com/fwlink/?LinkId=69157
C:\Documents and Settings\Anne Marie\..\w7qeyqw3.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.6
C:\Documents and Settings\Anne Marie\..\w7qeyqw3.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\ANNEMA~1\LOCALS~1\Temp: 2 Fichier(s), 5 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 9 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 7 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3462 Octet(s)
.
Fin à: 11:26:16, 16/03/2010
.
============== E.O.F - CLEAN[1] ==============


Autre symptome: plus longtemps le pc est allumé plus il devient lent.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mars 2010 à 13:49
--> Relance Ad-Remover et choisis Désinstaller.

Tu as le nom de la mise à jour ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
16 mars 2010 à 17:43
Salut Destrio

C'est moi qui suis intervenu pour empêcher le lancement de ComboFix
Je pense que cela un rapport avec la mise à jour, mais j'avais quand même demandé un rsit afin d'éliminer d'autres causes. En effet j'avais vu qu'il y avait des restes mais j'attendais de voir le rapport complet pour traiter. Je te laisse poursuivre le sujet, A +
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
17 mars 2010 à 11:58
desinstallation Ad-remover ok

Dans "ajouter et supprimer les programmes" la dernière mise à jour de windows date du 10 mars il s'agit d'une mise à jour de sécurité KB975561. Est-ce que je supprime ça?

Pour info, j'ai tout débrancher, nettoyer et rebrancher... sans amélioration. (mais bon ça fait pas de mal)
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
19 mars 2010 à 12:35
bon a priori ça va mieux. Je n'ai pas supprimé la mise à jour.... Est-ce que c'est mieux de la faire?
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
27 mars 2010 à 19:27
bonjour,

je reviens vers vous pour le même problème. (tellement présent que j'ecris d'un autre pc)

J'ai une question supplémentaire: est-ce que ça pourrait etre un problème lié à msn? parce que le ralentissement reviens quand je veux voir mes mails en ouvrant msn puis ma messagerie... J'ai eu d'ailleurs plusieurs demandes de contacts foireux dont un que j'ai accepté par erreur..... d'ou le doute que mes soucis viennent de là!!

qu'en pensez-vous?
0
Utilisateur anonyme
27 mars 2010 à 19:33
salut pour avancer :

▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
anna35 Messages postés 162 Date d'inscription dimanche 11 septembre 2005 Statut Membre Dernière intervention 8 juillet 2011
28 mars 2010 à 17:59
voilà le rapport:


############################## | UsbFix V6.100 |

User : Anne Marie (Administrateurs) # ANNE-F6C091A33D
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:57:22 | 28/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : COMODO Firewall Pro[ (!) Disabled ]3.0

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (34,87 Go free) [System] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.100 ! |
0