Ralentissement pc et virus?

lauriexy1 -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Je suis nouvelle sur le forum et souhaiterai avoir de l'aide pour récupérer un pc vierge de tout virus, vers, Troie etc...

Mon pc est très ralenti au démarrage malgré Bootvis. Parfois il se met à charger pour je ne sais quelle raison. JE ne peux ouvrir plus de 2 programmes en meme temps sinon il rame beaucoup trop.

J'ai bitdefender 2009 comme antivirus qui ne m'a rien détecté d'anormal.

Mais j'ai fait un rapport HijackThis que j'ai fais analyser en ligne sur le site offifiel d'hijack et apparemment il est possible que j'ai des Trojans bien cachés.
Je ne sais pas comment faire pour en etre sur, connaitre leurs noms et les enlever s'il y en a.

Merci de l'aide que vous m'apporterez.

Voici mon rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:01:43, on 22/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lauriexy1.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
A voir également:

72 réponses

lauriexy1
 
Je suis peut etre pas douée mais sur mon bureau je n'ai qu'un fichier OTLPENet.exe qui à priori ne veut pas s'exécuter et me sortir un iso.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'est lui l'iso
tu n'as rien à extraire mais le graver ainsi en fichier image
0
lauriexy1
 
Ok mais une fénetre extracting s'ouvre et reste bloquée à 0% et le pc est au point mort, il ne travaille pas. C'est pas bizarre??
0
lauriexy1
 
SInon, est-ce que je ne peux essayer une décompression avec un autre logiciel et ensuite graver ce qu'il m'aura trouvé sur cd avec Nero?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il n'a rien à décompresser

si tu as nero
grave cet iso en choisissant "graver un fichier image"
0
lauriexy1
 
Bon, ça ne fonctionne pas.

Je suis passé par Nero en faisant graver un fichier image, il ne veut pas me le graver vu que ce n'est pas un fichier iso mais exe.
J'ai essayé de faire de OTLPENet.exe un fichier image pour pouvoir le graver en tant que tel mais ça ne marche pas non plus.
J'ai essayé de graver le OTLPNet tel quel sur un cd, ça ne marche pas non plus.

Donc là je ne sais plus quoi faire
0
lauriexy1
 
Et voilà, j'ai re télécharger le fichier sur le site officiel et cette fois ci ça fonctionne...
Gravure faite, je poursuis la procédure. J'espère qu'il n'y aura pas de problème sinon je vais devenir chèvre!
0
lauriexy1
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lauriexy1
 
T'es plus là?
quel dommage je me suis arrachée les cheveux pour en arriver là!
0
lauriexy1
 
Quelqu'un peut-il me dire quelque chose sur ce rapport d'analyse??
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
rappel

nous sommes bénévoles...et pas toujours devant le pc !

.....................

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Documents and Settings\Arnaud\bao.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK
0
lauriexy1
 
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

celui ci aussi à vérifier

C:\httpdwl.dat
0
lauriexy1
 
0
lauriexy1
 
Bonjour,

Merci beaucoup pour l'aide apportée mais je vais tenter de solutionner mon problème sans votre aide car celui ci ne cesse d'empirer (1h30 de chargement ce matin).
Votre indisponibilité, que je peux comprendre, me fait défaut et j'ai besoin d'avancer dans ce dépannage.

Merci encore
Bonne continuation

NB : je ne marque pas le probleme comme résolu car il ne l'ai pas.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour, de retour..

supprimes manuellement C:\httpdwl.dat

puis refais combofix pour voir si c'est lui qui mets le bazar

ps: je reconnais que ton cas est difficile à régler car nouveau semble t il

0