Souris qui bug

Bonjour,

bonjour j ai un probleme avec mon pc sony vaio il rame un peu et la souris fai des bug ..
je ne connais mi connait pas trop en informatique , et en cherchan sur internet je n es pas trouver de solution, peu etre pourier vous m aider
merci d avance

50 réponses

Résumé de la discussion

Le ralentissement d’un Sony Vaio avec Windows XP et des bugs de souris évoquent une éventuelle infection ou un souci matériel lié aux ports USB. Plusieurs éléments indiquent une infection via des composants USB et des éléments malveillants, avec notamment l’utilisation d’UsbFix pour nettoyer les éléments infectieux et la suppression d’autorun.inf. Des solutions complémentaires recommandent l’analyse avec Malwarebytes et la consultation de rapports d’outils de suppression pour confirmer les infections et les processus suspects. En cas de persistance, la vérification matérielle des ports USB et la surveillance de la chauffe du CPU restent pertinentes pour écarter un problème non logiciel.

Bobot (l’IA à votre service)
  1. salut c'est une souris secondaire ? ca fait longtemps qu elle beugue ? est-ce suite à une installation quelconque ?
    1. bonjour
      -ces une sourit avec un clavier blue toos de marque labtec , car sur l ordi le clavier d origine et mort et quelque touche ne marche pas,

      - mais je ne pense pas que cela vienne de la sourit car j avai avan une sourit avec fil et elle deconnais encore pire elle ouvria des fenetre toute seul et buggai encore et l ordi ramai aussi .

      -ca doit faire au moin 2 mois que ca bug

      - et je ne sais pas si ces suite a une installation que ca bug mais ces fort possible

      - aussi il y a 2 jour j ai ue un probleme de chauffe du cpu ce qui a fais couper mon ordi je l ai demonter et netoyer la poussier des ventilo qui etais abstruer depuis ca chauffe plus mais ca rame toujour, je ne pense pas que ce soit lier

      merci beaucoup de votre reponse
      1. ok salut

        ▶ Télécharge ici : USBFIX sur ton bureau

        branche tous tes periphériques sans les ouvrir

        /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        sur l'icône Usbfix située sur ton Bureau.
        Sur la page, clique sur le bouton :

        ▶ choisi l option Suppression

        ▶ UsbFix scannera ton pc , laisse travailler l outil.

        ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

        ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        1. bonsoir

          ############################## | UsbFix 7.038 | [Suppression]

          Utilisateur: miss pucca (Administrateur) # TYPHAINE [ ]
          Mis à jour le 14/01/2011 par El Desaparecido / C_XX
          Lancé à 18:09:56 | 30/01/2011
          Site Web: http://www.teamxscript.org
          Contact: eldesaparecido@teamxscript.org

          CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz
          Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702

          Pare-feu Windows: Désactivé /!\
          Antivirus: avast! Antivirus 5.0.83952505 [(!) Disabled | Updated]
          RAM -> 480 Mo
          C:\ (%systemdrive%) -> Disque fixe # 75 Go (19 Go libre(s) - 26%) [VAIO principal] # NTFS
          D:\ -> Disque fixe # 75 Go (39 Go libre(s) - 52%) [VAIO segondair] # NTFS
          F:\ -> CD-ROM
          G:\ -> Disque amovible # 984 Mo (973 Mo libre(s) - 99%) [MR PLAN] # FAT
          H:\ -> Disque amovible # 977 Mo (278 Mo libre(s) - 28%) [MATHIEU] # FAT

          ################## | Éléments infectieux |

          Supprimé! C:\Recycler\S-1-5-21-3592626568-3655137950-3456262823-1005
          Supprimé! D:\Recycler\S-1-5-21-3592626568-3655137950-3456262823-1005
          Non supprimé ! F:\autorun.inf

          ################## | Registre |

          ################## | Mountpoints2 |

          ################## | Listing |

          [21/01/2011 - 01:37:54 | N | 4737] C:\Ad-Report-CLEAN[1].txt
          [21/01/2011 - 01:19:19 | N | 4836] C:\Ad-Report-SCAN[1].txt
          [21/01/2011 - 01:54:14 | N | 2436] C:\Ad-Report-SCAN[2].txt
          [07/01/2004 - 12:02:41 | N | 0] C:\AUTOEXEC.BAT
          [03/05/2010 - 22:18:43 | N | 216] C:\boot.ini
          [24/04/2003 - 13:00:00 | N | 4952] C:\Bootfont.bin
          [28/01/2011 - 18:51:54 | D ] C:\Config.Msi
          [07/01/2004 - 12:02:41 | N | 0] C:\CONFIG.SYS
          [21/01/2011 - 01:41:05 | D ] C:\Documents and Settings
          [15/01/2011 - 19:01:22 | D ] C:\Drivers
          [30/01/2011 - 14:51:15 | ASH | 502894592] C:\hiberfil.sys
          [07/01/2004 - 12:02:41 | N | 0] C:\IO.SYS
          [07/01/2004 - 12:02:41 | N | 0] C:\MSDOS.SYS
          [03/05/2010 - 22:11:50 | N | 47564] C:\NTDETECT.COM
          [15/11/2010 - 00:55:42 | N | 252240] C:\ntldr
          [30/01/2011 - 14:51:15 | ASH | 754974720] C:\pagefile.sys
          [30/01/2011 - 00:46:21 | D ] C:\Program Files
          [30/01/2011 - 18:11:47 | SHD ] C:\RECYCLER
          [29/11/2010 - 20:37:19 | SHD ] C:\System Volume Information
          [30/01/2011 - 18:11:47 | D ] C:\UsbFix
          [30/01/2011 - 18:11:47 | A | 1140] C:\UsbFix.txt
          [15/01/2011 - 19:01:08 | D ] C:\Utils
          [30/01/2011 - 14:52:21 | D ] C:\WINDOWS
          [24/12/2010 - 20:36:04 | D ] D:\Bureau
          [10/05/2010 - 05:43:30 | D ] D:\ed6bc0a22972ac73f826b40c01eb
          [21/07/2009 - 11:50:21 | D ] D:\Giga Pocket V5
          [30/01/2011 - 18:11:47 | SHD ] D:\RECYCLER
          [29/11/2010 - 20:37:19 | SHD ] D:\System Volume Information
          [22/10/2009 - 19:50:32 | RD ] F:\Drivers
          [22/10/2009 - 19:50:19 | RD ] F:\Elevated
          [22/10/2009 - 19:50:17 | RD ] F:\LWS
          [22/10/2009 - 19:50:09 | RD ] F:\Readme
          [22/10/2009 - 19:50:02 | RD ] F:\Redist
          [22/10/2009 - 19:50:00 | RD ] F:\Setup
          [07/10/2009 - 09:25:36 | R | 333072] F:\Setup.exe
          [16/10/2009 - 17:20:11 | R | 15086] F:\Setup.ico
          [16/10/2009 - 17:20:11 | R | 61792] F:\Setup.ini
          [07/10/2009 - 09:50:47 | R | 494352] F:\Setup64.exe
          [22/10/2009 - 19:49:34 | RD ] F:\TechSupt
          [07/10/2009 - 09:25:47 | R | 62736] F:\UnstLgcy.exe
          [22/10/2009 - 19:49:31 | RD ] F:\Vid
          [22/10/2009 - 19:49:31 | RD ] F:\WUApp
          [22/10/2009 - 19:49:31 | RD ] F:\Warranty
          [16/10/2009 - 17:20:11 | R | 267] F:\autorun.inf
          [16/10/2009 - 17:21:13 | R | 62976] F:\dsetup.dll

          ################## | Vaccin |

          C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          F:\Autorun.inf -> Dossier créé par Panda USB Vaccine

          ################## | Upload |

          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_TYPHAINE.zip
          http://www.teamxscript.org/Upload.php
          Merci de votre contribution.

          ################## | E.O.F |

          voilat le rapport merci de votre aide.
          aussi j avai oublier; la sourit defoit ne marche plus du tout alors, que le clavier oui il faut alor que je debranche rebranche plusieur foi pour que ca remarche je ces pas si il y a un raport merci
      2. mmmm....;

        C:\Utils

        y'a quoi la dedans ?
        1. bonjour.
          quand meme depuis que j ai fai ce que vous m aver dit la sourit bugg beaucoup moin
          mais quant meme ca rame toujour un peu !!
        2. bonsoir

          heu tupeux repondre à ma question ?
      3. bonsoir euuu je n est pas compris la kestion desoler
        ques que tu enten par ya koi la dedans si si ds les logiciel y en plein voir kasiment touse que je ne sais pas
        1. hello

          DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

          ▶ Télécharge ici :List_Kill'em

          et enregistre le sur ton bureau

          si tu as XP => double clique
          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


          sur le raccourci sur ton bureau pour lancer l'installation

          Laisse coché :

          ♦ Executer List_Kill'em

          une fois terminée , clic sur "terminer"

          choisis l'option Search

          ▶ laisse travailler l'outil

          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

          si à 95% il bloque anormalement longtemps , relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre , ca le debloquera pour finir son scan

          ▶ Poste les rapports qui apparaitront sur ton bureau

          ▶▶▶ NE LES POSTE PAS SUR LE FORUM

          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

          ▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

          ▶ Clique sur Ouvrir.

          ▶ Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

          est ajouté dans la page.

          ▶ Copie ce lien dans ta réponse.

          ▶ Fais de même avec more.txt qui se trouve sur ton bureau
          1. salut voila le lien

            http://www.cijoint.fr/cjlink.php?file=cj201102/cijJ8pJXFJ.txt
            http://www.cijoint.fr/cjlink.php?file=cj201102/cijFNRSrdo.txt

            merci
            a plu tard
            1. 1/.....

              ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

              ▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

              mais cette fois-ci :

              ▶ choisis l'option Tools puis Script

              une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

              un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :


              REM:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "_NoDriveTypeAutoRun"

              ▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

              laisse travailler l'outil

              ▶ poste le resultat

              ▶ Ferme List_Kill'em

              Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

              ===============================

              2/.......

              si tu as XP => double clique
              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


              ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

              mais cette fois-ci :

              ▶ choisis l'Option Clean

              ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

              laisse travailler l'outil.

              en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

              ▶ colle le contenu dans ta reponse

              ========================

              3/......

              supprime ca :

              c:\windows\system32\atmfd(3).dll
              c:\windows\system32\urlmon(3).dll
              c:\windows\system32\wininet(3).dll
              =====================

              4/.....

              Fais analyser le(s) fichier(s) suivants sur Virustotal :

              Virus Total

              * * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

              c:\windows\system32\a3d.dll
              c:\windows\system32\itiimg3.dll
              c:\windows\system32\ASFV2.DLL
              c:\windows\system32\atrc.dll
              c:\windows\system32\drv1.dll
              c:\windows\system32\drv2.dll
              c:\windows\system32\ochlp30e.dll
              c:\windows\system32\Oemlink.exe

              * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
              * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
              * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
              1. ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.4 ¤¤¤¤¤¤¤¤¤¤

                User : miss pucca (Administrateurs)
                Update on 31/01/2011 by g3n-h@ckm@n ::::: 12.30
                Start at: 18:20:34 | 03/02/2011

                Intel(R) Pentium(R) 4 CPU 2.80GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Enabled
                AV : avast! Antivirus 5.0.83952505 [ Enabled | Updated ]

                C:\ -> Disque fixe local | 74,51 Go (15,48 Go free) [VAIO principal] | NTFS
                D:\ -> Disque fixe local | 74,54 Go (39,12 Go free) [VAIO segondair] | NTFS
                E:\ -> Disque amovible
                F:\ -> Disque CD-ROM

                Killed : PID 3756 'iexplore.exe'
                Killed : PID 2400 'iexplore.exe'
                Killed : PID 1304 'explorer.exe'
                Killed : PID 1304 'explorer.exe'
                Killed : PID 1304 'explorer.exe'
                Killed : PID 1304 'explorer.exe'
                Killed : PID 1304 'explorer.exe'

                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                Quarantined & Deleted !! : \AUTOEXEC.BAT
                Quarantined & Deleted !! : C:\WINDOWS\002312_.tmp
                Quarantined & Deleted !! : C:\WINDOWS\004508_.tmp
                Quarantined & Deleted !! : C:\WINDOWS\005499_.tmp
                Quarantined & Deleted !! : C:\WINDOWS\WINDOWS

                ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

                127.0.0.1 localhost
                74.125.45.100 4-open-davinci.com
                74.125.45.100 securitysoftwarepayments.com
                74.125.45.100 privatesecuredpayments.com
                74.125.45.100 secure.privatesecuredpayments.com
                74.125.45.100 getantivirusplusnow.com
                74.125.45.100 secure-plus-payments.com
                74.125.45.100 www.getantivirusplusnow.com
                74.125.45.100 www.secure-plus-payments.com
                74.125.45.100 www.getavplusnow.com
                74.125.45.100 safebrowsing-cache.google.com
                74.125.45.100 urs.microsoft.com
                74.125.45.100 www.securesoftwarebill.com
                74.125.45.100 secure.paysecuresystem.com
                74.125.45.100 paysoftbillsolution.com
                74.125.45.100 protected.maxisoftwaremart.com
                69.72.227.44 www.google.com
                69.72.227.44 google.com
                69.72.227.44 google.com.au
                69.72.227.44 www.google.com.au
                69.72.227.44 google.be
                69.72.227.44 www.google.be
                69.72.227.44 google.com.br
                69.72.227.44 www.google.com.br
                69.72.227.44 google.ca
                69.72.227.44 www.google.ca
                69.72.227.44 google.ch
                69.72.227.44 www.google.ch
                69.72.227.44 google.de
                69.72.227.44 www.google.de
                69.72.227.44 google.dk
                69.72.227.44 www.google.dk
                69.72.227.44 google.fr
                69.72.227.44 www.google.fr
                69.72.227.44 google.ie
                69.72.227.44 www.google.ie
                69.72.227.44 google.it
                69.72.227.44 www.google.it
                69.72.227.44 google.co.jp
                69.72.227.44 www.google.co.jp
                69.72.227.44 google.nl
                69.72.227.44 www.google.nl
                69.72.227.44 google.no
                69.72.227.44 www.google.no
                69.72.227.44 google.co.nz
                69.72.227.44 www.google.co.nz
                69.72.227.44 google.pl
                69.72.227.44 www.google.pl
                69.72.227.44 google.se
                69.72.227.44 www.google.se
                69.72.227.44 google.co.uk
                69.72.227.44 www.google.co.uk
                69.72.227.44 google.co.za
                69.72.227.44 www.google.co.za
                69.72.227.44 www.google-analytics.com
                69.72.227.44 www.bing.com
                69.72.227.44 search.yahoo.com
                69.72.227.44 www.search.yahoo.com
                69.72.227.44 uk.search.yahoo.com
                69.72.227.44 ca.search.yahoo.com
                69.72.227.44 de.search.yahoo.com
                69.72.227.44 fr.search.yahoo.com
                69.72.227.44 au.search.yahoo.com
                69.72.227.44 www.youtube.com

                ¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

                ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                Local Page = C:\WINDOWS\system32\blank.htm
                Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                Start Page = https://www.google.com/?gws_rd=ssl
                Local Page = C:\WINDOWS\system32\blank.htm
                Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                ¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                AntiVirusDisableNotify = 0 (0x0)
                FirewallDisableNotify = 0 (0x0)
                UpdatesDisableNotify = 0 (0x0)
                AntiVirusOverride = 0 (0x0)
                FirewallOverride = 0 (0x0)
                FirstRunDisabled = 1 (0x1)

                ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

                Ndisuio : Start = 3
                EapHost : Start = 2
                Ip6Fw : Start = 2
                SharedAccess : Start = 2
                wuauserv : Start = 2
                wscsvc : Start = 2

                ¤¤¤¤¤¤¤¤¤¤ Winlogon

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                AutoRestartShell = 1 (0x1)
                Shell = explorer.exe
                Userinit = C:\WINDOWS\System32\userinit.exe,
                System =

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                Disk Cleaned
                Prefetch cleaned
                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                FEATURE_BROWSER_EMULATION | svchost :
                ====================================

                Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
                Windows 5.1.2600 Disk: ST3160021A rev.3.04 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

                device: opened successfully
                user: MBR read successfully

                Disk trace:
                called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
                1 nt!IofCallDriver[0x804E37D5] -> \Device\Harddisk0\DR0[0x85B959C0]
                3 CLASSPNP[0xF7628FD7] -> nt!IofCallDriver[0x804E37D5] -> \Device\0000006d[0x85B97F18]
                5 ACPI[0xF757E620] -> nt!IofCallDriver[0x804E37D5] -> \Device\Ide\IdeDeviceP0T0L0-3[0x85B9C418]
                kernel: MBR read successfully
                user & kernel MBR OK

                End of Scan : 18:22:09

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                1. analysis:

                  MD5: ca766f99cf167151bad175eac06cf4f3
                  Date first seen: 2009-02-12 08:16:55 (UTC)
                  Date last seen: 2011-01-19 14:55:44 (UTC)
                  Detection ratio: 0/43
                  1. MD5: d72a94ad3c7cfbe469707dadab47b037
                    Date first seen: 2009-06-22 18:01:11 (UTC)
                    Date last seen: 2010-08-19 19:44:11 (UTC)
                    Detection ratio: 0/42
                    1. MD5: 6460f99b3ab6561e237b09a6cb73e701
                      Date first seen: 2009-03-06 01:31:32 (UTC)
                      Date last seen: 2010-08-07 21:39:57 (UTC)
                      Detection ratio: 0/42
                      1. MD5: 500d37548037c9bcf498ab7811bede39
                        Date first seen: 2009-05-29 17:11:42 (UTC)
                        Date last seen: 2011-01-06 16:50:05 (UTC)
                        Detection ratio: 0/42
                        1. MD5: a58b1ff89c694f9f5cce7ee2e0925ea3
                          Date first seen: 2009-05-25 10:25:44 (UTC)
                          Date last seen: 2011-01-06 16:50:13 (UTC)
                          Detection ratio: 0/
                          1. MD5: a58b1ff89c694f9f5cce7ee2e0925ea3
                            Date first seen: 2009-05-25 10:25:44 (UTC)
                            Date last seen: 2011-01-06 16:50:13 (UTC)
                            Detection ratio: 0/42
                            1. MD5: d2229458a9a1b663651c8c2315edd268
                              Date first seen: 2009-06-09 15:50:48 (UTC)
                              Date last seen: 2010-07-31 22:22:53 (UTC)
                              Detection ratio: 0/42
                              1. MD5: 0b9c406037ef277e3f1e58738fe3623c
                                Date first seen: 2009-05-22 22:30:58 (UTC)
                                Date last seen: 2010-09-21 20:23:33 (UTC)
                                Detection ratio: 0/41
                                • 1
                                • 2
                                • 3