Ralentissenment après Virus (+log hijack)

Résolu/Fermé
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 - Modifié par Fmatt le 3/11/2010 à 21:19
 Utilisateur anonyme - 6 nov. 2010 à 12:28
Bonjour,

J'ai chopé le méchant virus Think Point. Je pense avoir réussi à le supprimer, mais malgré depuis tout mon ordi rame comme un malade. Plusieurs fonctions ont disparu ou présentent des dysfonctionnements.
Je pose mon rapport hijack en espérant que vous pourrez m'aider.
D'avance, merci !
Voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:18:43, on 03/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\François\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [65MWRMP54G] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\Asn.exe
O4 - HKCU\..\Run: [U36VRSFLG6] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\Aso.exe
O4 - HKCU\..\Run: [NtWqIVLZEWZU] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\Asq.exe
O4 - HKUS\S-1-5-21-382924185-3318989799-2892140678-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Administrateur')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5681/mcfscan.cab
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe

End of file - 6759 bytes



A voir également:

54 réponses

Utilisateur anonyme
4 nov. 2010 à 20:20
ok à demain :)
0
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
Modifié par Fmatt le 5/11/2010 à 09:56
Le grand nettoyage est parti mais j'ai remarqué qu'aucun de mes périphériques (clé USB, imprimante, sons, etc.) n'est repéré par l'ordinateur. C'est comme s'ils avaient disparus pourtant tous les pilotes et les drivers sont à jour ! (j'ai vérifié en faisant un scan avec Touslesdrivers.com)
Mystère.
En attenadant, voici le rapport de Delfix :

Rapport DelFix v6.0 - 05/11/2010 à 09:51,06
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Mémoire vive totale : 1,87 Go
Nom d'utilisateur : François - FMAT (Administrateur)
Exécuté depuis : C:\Documents and Settings\François\Local Settings\Temporary Internet Files\Content.IE5\IZ28RBZ5\DelFix[2].exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\SDFix
Supprimé : C:\ToolBar SD
Supprimé : C:\RSIT
Supprimé : C:\tdsskiller
Supprimé : C:\Program Files\SEAF
Supprimé : C:\Program Files\trend micro

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\TDSSKiller.2.4.6.0_04.11.2010_12.05.12_log.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\François\Bureau\USBFIXXXXXXXXXX.doc
Supprimé : C:\Documents and Settings\François\Bureau\HiJackThis.exe
Supprimé : C:\Documents and Settings\François\Bureau\hijackthis.log

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
0
Utilisateur anonyme
5 nov. 2010 à 11:32
salut ok pour delfix

aucun périf n'est repéré ou ils ne s'ouvrent plus tous seuls dès insertion ?
0
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
5 nov. 2010 à 13:02
Salut salut,

je viens de faire le nettoyage des disques C et D avec vérification des erreurs, ça a pris deux heures !

Les périfs ne sont pas repérés. Si par exe je barnches une clé USB et que je vais dans Posye de travail, elle n'apparaît pas.
Autre ex : si je vais dans Panneau de config/Sons et périphériques audio/Volume, c'estmarqué "Aucun périférique audio". Pourtant si je vais dans Matériel, tout a l'air ok sauf les périphériques Microsoft qui affichent :"Etat du périf : Windows ne peut démarrer ce périf matériel car ses informations de configuration (dans le Registre) sont incomplètes ou endommagées. (Code 19)
?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
5 nov. 2010 à 13:28
Je m'épate : j'ai réussi à régler le problème du son en désinstallant et réinstallant les périphériques via le gestionnaire de périfs.
Je vais devenir une bête : )
0
Utilisateur anonyme
5 nov. 2010 à 14:02
dans le gestionnaire de peripheriques tu as des points d interrogation ou d exclamation jaunes ?
0
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
5 nov. 2010 à 15:30
Non, pas de points d'interrogations jaunes.
(Je poursuis le nettoyage...)
0
Utilisateur anonyme
5 nov. 2010 à 16:29
ok
0
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
5 nov. 2010 à 17:02
Voilà, nettoyage terminé.
Résulat : tout est rentré dans l'ordre, youpi !
Ca n'aura pas été sans mal...
Grand merci à gen-hackman mon sauveur pour son aide et sa patience très précieuses !
Loués soient les bons forums d'entreaide.
Bonne continuation tous,
Bye
FMatt
0
Utilisateur anonyme
5 nov. 2010 à 18:59
tes usb aussi ?
0
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
5 nov. 2010 à 19:32
Non, ça reste le seul point non résolu : pas de détection de mes usb :(
Tu as une idée ?
0
Utilisateur anonyme
5 nov. 2010 à 20:22
j'ai trouvé ca vois si ca t'aide

http://forum.generation-nt.com/faq-materiels/usb-lordinateur-ne-detecte-plus-peripheriques-164936/
0
Fmatt Messages postés 92 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 2 août 2020 11
6 nov. 2010 à 12:21
Formidable ! Tout marche à présent, tous mes USB et périphériques fonctionnent normalement.
Encore une fois thanks a lot.
0
Utilisateur anonyme
6 nov. 2010 à 12:28
parfait super :) !!

ben alors.....adieu ? ^^

bye :)
0