Annalyse random's system information tool

MaximeFrance Messages postés 10 Statut Membre -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour, voici mon annalyse pouvais vous me dire les problemes ? (Je trouve que internet rame enormement)

Logfile of random's system information tool 1.08 (written by random/random)
Run by Maxime at 2010-07-20 22:42:29
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1
System drive C: has 39 GB (26%) free of 153 GB
Total RAM: 3036 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:42:37, on 20/07/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Utilities\KeNotify.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
C:\Windows\System32\mmrtkrnl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech Touch Mouse Server\iTouch-Server-Win.exe
C:\Program Files\PdaNet for iPhone\PdaNetPC.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\BitDefender\BitDefender 2010\seccenter.exe
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Windows\system32\wuauclt.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
C:\Program Files\BitDefender\BitDefender 2010\uiscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Maxime\Desktop\RSIT.exe
C:\Program Files\trend micro\Maxime.exe

A voir également:

14 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour

Le rapport est incomplet. Peux-tu utiliser cet autre logiciel de diagnostic stp, il donne plus d'informations :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

3
MaximeFrance Messages postés 10 Statut Membre
 
Voila c'est fait : http://www.cijoint.fr/cjlink.php?file=cj201007/cijfzf0wP2.txt
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il y a plusieurs barres d'outils néfastes sur ton ordinateur (Ask Toolbar, SearchSettings)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

Utilise ensuite ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

1
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

1
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Une partie du rapport est suspecte, je voudrais vérifier quelque chose :

/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

1
MaximeFrance Messages postés 10 Statut Membre
 
J'arrive pas a faire l'annalyse sa fait bugé mon ordi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MaximeFrance Messages postés 10 Statut Membre
 
Merci pour ta reponses !

Voila le rapport de AD-Remover
http://www.cijoint.fr/cjlink.php?file=cj201007/cij4vd0nIS.txt

Et voici le rapport de Malwarebytes' Anti-Malware (Par contre je n'ai rien eu a supprimé)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijfDnNrsJ.txt
0
MaximeFrance Messages postés 10 Statut Membre
 
Voila c'est fait !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijs4qWYtq.txt

Merci beaucoup !
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner Gmer. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Ensuite réessaye de faire une analyse avec Gmer stp (pense à fermer tous tes autres programmes et à désactiver ton antivirus avant de le lancer).

0
MaximeFrance
 
J'avait reussi j'avait laisser tourner mon ordi tte la nuit et ce matin comme un con ! je lance internet ! et sa ma tt bloquer ! donc je n'est pas peu enregistrer le rapport ! je recomences et te dis ! merci beaucoup
0
MaximeFrance
 
J'ai reussi !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijwFiXB7I.txt
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il reste des éléments néfastes à supprimer :

* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

0
MaximeFrance
 
Voila j'ai fait mais j'arrive pas a desinstaler il ne trouve pas l'endroit ou le logiciel est instalé !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijuF5JpOI.txt
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Ce n'est pas le bon fichier que tu m'as envoyé. Peux-tu m'envoyer le bon ou recommencer le script stp ?

0
maximefrance
 
Je n'etait pas la dsl j'ai pas peu repondre !

Je n'est pas compris ce que je dois refaire !
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il faudrait que tu utilises ce script à nouveau et que tu postes le bon rapport ;)

0