Annalyse random's system information tool

Fermé
MaximeFrance Messages postés 6 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010 - Modifié par MaximeFrance le 21/07/2010 à 13:19
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 4 août 2010 à 12:51
Bonjour, voici mon annalyse pouvais vous me dire les problemes ? (Je trouve que internet rame enormement)

Logfile of random's system information tool 1.08 (written by random/random)
Run by Maxime at 2010-07-20 22:42:29
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1
System drive C: has 39 GB (26%) free of 153 GB
Total RAM: 3036 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:42:37, on 20/07/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Utilities\KeNotify.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
C:\Windows\System32\mmrtkrnl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech Touch Mouse Server\iTouch-Server-Win.exe
C:\Program Files\PdaNet for iPhone\PdaNetPC.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\BitDefender\BitDefender 2010\seccenter.exe
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Windows\system32\wuauclt.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
C:\Program Files\BitDefender\BitDefender 2010\uiscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Maxime\Desktop\RSIT.exe
C:\Program Files\trend micro\Maxime.exe


A voir également:

14 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
21 juil. 2010 à 15:43
Bonjour

Le rapport est incomplet. Peux-tu utiliser cet autre logiciel de diagnostic stp, il donne plus d'informations :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

3
MaximeFrance Messages postés 6 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
22 juil. 2010 à 20:43
Voila c'est fait : http://www.cijoint.fr/cjlink.php?file=cj201007/cijfzf0wP2.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
23 juil. 2010 à 03:57
Il y a plusieurs barres d'outils néfastes sur ton ordinateur (Ask Toolbar, SearchSettings)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )



Utilise ensuite ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
23 juil. 2010 à 15:07
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
23 juil. 2010 à 17:11
Une partie du rapport est suspecte, je voudrais vérifier quelque chose :

/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

1
MaximeFrance Messages postés 6 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
23 juil. 2010 à 21:26
J'arrive pas a faire l'annalyse sa fait bugé mon ordi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MaximeFrance Messages postés 6 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
23 juil. 2010 à 13:02
Merci pour ta reponses !

Voila le rapport de AD-Remover
http://www.cijoint.fr/cjlink.php?file=cj201007/cij4vd0nIS.txt

Et voici le rapport de Malwarebytes' Anti-Malware (Par contre je n'ai rien eu a supprimé)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijfDnNrsJ.txt
0
MaximeFrance Messages postés 6 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
23 juil. 2010 à 17:02
Voila c'est fait !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijs4qWYtq.txt

Merci beaucoup !
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 juil. 2010 à 03:49
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner Gmer. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


Ensuite réessaye de faire une analyse avec Gmer stp (pense à fermer tous tes autres programmes et à désactiver ton antivirus avant de le lancer).

0
MaximeFrance
24 juil. 2010 à 13:34
J'avait reussi j'avait laisser tourner mon ordi tte la nuit et ce matin comme un con ! je lance internet ! et sa ma tt bloquer ! donc je n'est pas peu enregistrer le rapport ! je recomences et te dis ! merci beaucoup
0
MaximeFrance
25 juil. 2010 à 14:22
J'ai reussi !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijwFiXB7I.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 01:29
Il reste des éléments néfastes à supprimer :

* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

0
Voila j'ai fait mais j'arrive pas a desinstaler il ne trouve pas l'endroit ou le logiciel est instalé !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijuF5JpOI.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 14:20
Ce n'est pas le bon fichier que tu m'as envoyé. Peux-tu m'envoyer le bon ou recommencer le script stp ?

0
Je n'etait pas la dsl j'ai pas peu repondre !

Je n'est pas compris ce que je dois refaire !
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
4 août 2010 à 12:51
Il faudrait que tu utilises ce script à nouveau et que tu postes le bon rapport ;)

0