Son qui tremble, film au ralenti

albandrea Messages postés 79 Statut Membre -  
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour a tous, je ne peu plus ecouter de la musique correctement ni voir des films sans qu il ralentisse toute les cinq minutes et pour la musique, ca tremble on dirait que les ressources sont insuffisantes aidez moi svp merci.
Configuration: acer aspire 3614wlmi
1.6ghz
80go, 512 ram

46 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème principal: des ralentissements fréquents et des saccades à la musique et aux films sur un Acer Aspire 3614 de 1,6 GHz avec 80 Go et 512 Mo de RAM, pouvant refléter des ressources insuffisantes. Plusieurs éléments suggèrent une infection malware affectant les performances, avec des rapports BitDefender montrant de nombreuses menaces et des entrées suspectes dans HijackThis, accompagnés de listes de processus et de services problématiques. D'autres interventions évoquent des outils dédiés (look2me, l2mfix, ewido) et des analyses complémentaires, bien que certains messages réclament les rapports complets et signalent des difficultés d'exécution, sans contexte sur une résolution immédiate.

Bobot (l'IA à votre service)
  1. albandrea Messages postés 79 Statut Membre 5
     
    voila le rapport de ewido:
    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 12:42:20, 10/04/2006
    + Somme de contrôle: FBE26DF8

    + Résultats du scan:

    HKLM\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6001CDF7-6F45-471B-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
    :mozilla.12:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
    :mozilla.17:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    :mozilla.20:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    :mozilla.30:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
    :mozilla.46:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    :mozilla.47:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    :mozilla.48:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    :mozilla.49:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    :mozilla.50:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    :mozilla.51:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

    ::Fin du rapport
    1
  2. albandrea Messages postés 79 Statut Membre 5
     
    voila le rapport bit defender:
    BitDefender Online Scanner

    Scan report generated at: Mon, Apr 10, 2006 - 17:08:06

    Scan path: C:\;D:\;

    Statistics

    Time
    04:19:59

    Files
    552064

    Folders
    3757

    Boot Sectors
    3

    Archives
    3992

    Packed Files
    61190

    Results

    Identified Viruses
    11

    Infected Files
    18

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    18

    Engines Info

    Virus Definitions
    369270

    Engine build
    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Scan plugins
    13

    Archive plugins
    39

    Unpack plugins
    4

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP144\A0057273.exe
    Infected with: Trojan.Downloader.Vb.XR

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP144\A0057273.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP144\A0057273.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP167\A0071707.exe
    Infected with: Trojan.Downloader.Vb.YJ

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP167\A0071707.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP167\A0071707.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087364.exe
    Infected with: Trojan.Downloader.Vb.YJ

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087364.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087364.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087366.exe
    Infected with: Trojan.Downloader.Vb.YO

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087366.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087366.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087388.exe
    Infected with: Trojan.Downloader.Vb.XR

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087388.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP172\A0087388.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP191\A0096136.exe
    Infected with: Trojan.Downloader.Adload.AF

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP191\A0096136.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP191\A0096136.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP192\A0097080.exe
    Infected with: Trojan.Downloader.Adload.AF

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP192\A0097080.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP192\A0097080.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP196\A0103214.exe
    Infected with: Trojan.Downloader.Adload.AF

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP196\A0103214.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP196\A0103214.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108417.exe
    Infected with: Trojan.Downloader.Vb.ZK

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108417.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108417.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108419.exe
    Infected with: Trojan.Clicker.VB.LV

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108419.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108420.exe
    Infected with: Trojan.Downloader.Adload.AE

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108420.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108420.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108421.exe
    Infected with: Trojan.DownLoader.Drsmart.A

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108421.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108422.dll
    Detected with: Adware.Dinky.A.Trojan

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108422.dll
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108423.dll
    Detected with: Adware.Dinky.A.Trojan

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108423.dll
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108424.dll
    Detected with: Adware.Dinky.A.Trojan

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108424.dll
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108425.dll
    Detected with: Adware.Dinky.A.Trojan

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108425.dll
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108426.exe
    Infected with: Dropped:Trojan.Clicker.Small.G

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108426.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP202\A0108426.exe
    Deleted

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP204\A0108569.exe
    Infected with: Trojan.Downloader.Vb.ZL

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP204\A0108569.exe
    Disinfection failed

    C:\System Volume Information\_restore{3098D91C-66B6-4D54-9925-C646461091DB}\RP204\A0108569.exe
    Deleted

    merci pour tout
    1
  3. albandrea Messages postés 79 Statut Membre 5
     
    et enfin vla le rapport hijack this:
    Logfile of HijackThis v1.99.1
    Scan saved at 17:32:22, on 10/04/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\System32\acs.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\acer\epm\epm-dm.exe
    C:\Program Files\Launch Manager\Wbutton.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Launch Manager\PowerKey.exe
    C:\Program Files\Launch Manager\OSDCtrl.exe
    C:\Program Files\Launch Manager\HotkeyApp.exe
    C:\Program Files\Launch Manager\LaunchAp.exe
    C:\WINDOWS\System32\WLTRAY.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Atheros\ACU.exe
    C:\WINDOWS\system32\Brmfrmps.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
    C:\DOCUME~1\ALBAND~1\LOCALS~1\Temp\RtkBtMnt.EXE
    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\albandrea\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=userinit.exe
    O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe
    O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
    O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Windows LSASS Service] C:\Program Files\Fichiers communs\Microsoft Shared\DAO\svchost.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKCU\..\Run: [Smod] C:\Program Files\Spy Shot\Capture.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 194.117.200.10,194.117.200.15
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 194.117.200.10,194.117.200.15
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\en00l1dm1.dll (file missing)
    O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE (file missing)
    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: F-Secure Network Request Broker - Unknown owner - C:\Program Files\F-Secure\Common\FNRB32.EXE (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

    Merci vraiment si vous pouvez m aider et meme si vous pouvez pas c deja tres gentil.
    1
  4. albandrea Messages postés 79 Statut Membre 5
     
    enfin voila malgrès tout ca rien n est arrangé mais je compte sur vous merci merci merci beaucoup
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    à nous ;-)

    bon travail !

    tu as une belle infection : look2me au minimum ...

    Télécharger l2mfix.exe sur http://www.downloads.subratam.org/l2mfix.exe

    commence par ceci :

    #Phase 1:
    - Quitter le net, le navigateur, et toutes autres fenêtres d'applications ;
    - Dézipper l2mfix.exe sur le bureau ;
    - Dans le dossier du programme, double-cliquer sur l2mfix.bat ;
    - Choisir OPTION 1 (Run find log) et valider par la touche [Entrée] ;
    => Un rapport sera généré dans le Bloc-notes, se reconnecter pour le poster au forum.

    bon courage, @+
    1
  7. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    salut

    je crois que ton rapport n'est pas complet ...

    tu peux en remettre un autre stp

    ++
    1
  8. albandrea Messages postés 79 Statut Membre 5
     
    ok mais je ne peu pas faire de scan car des que j appuie sur 1 pour run find log ca me met:C:\WINDOWS\SYSTEM32\AUTOEXEC.NT.Le fichier systeme ne convient pas à l'exécution des applications MS-DOS ou Microsoft Windows. Choisissez 'Fermer' pour mettre fin a l application. Voila sinon je peu faire ignorer mais c comme si je faisais fermer. A l'AIDE SVP merci beaucoup
    1
  9. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    tant pie, essayes de me coller le rapport en entier que tu obtiens

    ++
    1
  10. albandrea Messages postés 79 Statut Membre 5
     
    je ne peu effectuer aucune action avec le choix 1 est ce que je peu faire le choix 2?
    1
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    non, on va esseyer autre chose :

    1) Désactiver la Restauration du système

    * Cliquez sur le bouton Démarrer.
    * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
    * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

    2) Redémarre en mode sans échec
    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
    Choisis le mode sans échec dans les options et valide avec entrée.
    ( si F8 ne fonctionne pas essaie avec F5)

    3) Relance hijackthis :

    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

    O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\en00l1dm1.dll (file missing)

    ensuite fais un "pti nettoyage avec ceci :

    télécharge ceci : ( si ce n'est pas déjà fait ! )

    1) Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    2) Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

    3) Spybot (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    tuto : (merci à Ballatrap )
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
    https://www.emsisoft.com/fr/

    5) Ewido (gratuit) :
    https://www.avg.com/en-ww/free-antivirus-download

    tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

    6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

    tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

    mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5

    à la fin reposte un hijackthis et precise tes soucis

    bon courage, @+

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    1
  12. albandrea Messages postés 79 Statut Membre 5
     
    Oh non, pas du tout mon pc a retrouvé de la vitesse et je peu ecouter de la musique si je fais que ca par contre des que j ouvre une fenetre ou une application ca tremble et ralenti de partout et pour les films c vraiment pas la peine ca ralenti trop et d ailleurs vous ne connaissez pas un lecteur video pas trop gourmand?Et aussi je vous remerci vraiment car vous avez deja fais beaucoup pour moi commme si on se connaissait, mais comment vous faites? vraiment merci.
    0
  13. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    essaye ça :

    vas dans panneau de configuration<système<materiel<gestionnaire des périf et la tu regarde s'il n'y a pas de point "?" ou "!" jaune

    si c'est le cas : fais un clic droit et mise à jour des pilotes

    ++

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    0
  14. albandrea Messages postés 79 Statut Membre 5
     
    Merci pour ton aide mais j ai pas de ? ou ! jaunes, sinon j ai eu pas mal de malware sur mon ordi c dernier temps et peut etre que j ai un programme ou virus qui pompe trop le systeme enfin c tres chiant je ne peu meme pas regarder les films car toute les 2 minutes ca ralenti c tro chiant, merci pour votre aide.
    0
  15. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    re

    ok, on va verifier ça, commence par ceci : ( Merci à Kris )

    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

    ++

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    0
  16. k.v Messages postés 153 Statut Membre 46
     
    Salut,

    je te propose de faire ce qui suit, mais je ne garanti pas que ca va résoudre ton prob.

    vas dans le panneau de configuration, dans les propriétés de Son et périphériques Audio - onglet Audio - dans "lecture Audio" click sur Paramètres Avancés.

    là tu peux modifier les paramètres de "l'accélération matériel"

    diminues graduellement d'un cran ce paramètre et essai entre chaque diminution de lire de la musique et vois si la qualité s'améliore.

    si non tu n'as qu'à reconfigurer ces paramètres comme au début.

    bonne chance!
    0
  17. albandrea Messages postés 79 Statut Membre 5
     
    merci pour tout mais aucune amélioration mon ordi rame toujours et le son et les films c pas terrible non plus, et enfin apres toute les manipulations recommandées que j ai effectué voila le rapport hijack:
    Logfile of HijackThis v1.99.1
    Scan saved at 12:15:44, on 12/04/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\System32\acs.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Brmfrmps.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
    C:\acer\epm\epm-dm.exe
    C:\Program Files\Launch Manager\Wbutton.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Launch Manager\PowerKey.exe
    C:\Program Files\Launch Manager\OSDCtrl.exe
    C:\Program Files\Launch Manager\HotkeyApp.exe
    C:\Program Files\Launch Manager\LaunchAp.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\WLTRAY.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Atheros\ACU.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\a-squared\a2guard.exe
    C:\DOCUME~1\ALBAND~1\LOCALS~1\Temp\RtkBtMnt.EXE
    C:\Documents and Settings\albandrea\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe
    O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
    O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
    O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 194.117.200.10,194.117.200.15
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 194.117.200.10,194.117.200.15
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE (file missing)
    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: F-Secure Network Request Broker - Unknown owner - C:\Program Files\F-Secure\Common\FNRB32.EXE (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

    encore une fois merci pour votre aide c vraiment cool.
    0
  18. albandrea Messages postés 79 Statut Membre 5
     
    g une amelioration si j ecoute de la musique, si il n y a rien d autre qui s execute la musique passe bien mais des que j ouvre un programme ca se remet a trembler, c donc l ordi qui sature non?
    0
  19. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    combien de ram as tu ???

    demarrer < panneau de configuration < systeme ==> clic dessus et là tu sauras combien tu as de ram ;-)

    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)

    ensuite :

    *Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

    *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
    est cochée) puis clique sur "lancer le nettoyage"

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    dis moi après ce qu'il en est

    ++

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    0
  20. albandrea Messages postés 79 Statut Membre 5
     
    salut j ai 504 de ram et j ai fais ce que tu m a dit mais ca change pas grand chose et sinon j ai vu dans un programme [tune up ] que ma memoire physique etais prise a 42% par autre chose que le systeme et le cache et tout le temps alors que je n ai pas de programme a part avast qui tourne tout le temps.merci encore jvais dire au cloche qu elle vous amene plein de chocolat pour paque.
    0
  21. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut ;-)

    tu veux dire que c'est beaucoup plus lent qu'avant l'infection du PC ???

    precise un peu plus tes soucis stp, et laisse moi le temps de voir ce que je peux faire

    ++
    0
  • 1
  • 2
  • 3