[virus] ordi qui marche au ralentit

bonjour , j'ai plusieurs petits questions ainsi que plusieurs problème. mon antivirus est resté dans l'état "périmé" pendant plusieurs jours. j'ai ensuite fait les mise à jour, le problème est que maintenant mon ordinateur est beaucoup trop lent; de plus il y a le petit bruit qui indique qu'une fenetre pop up à été bloqué qui n'arrete pas de se faire entendre régulièrement alors que je ne suis que sur le bureau et qu'aucune page internet n'est affiché. il y a aussi un fichier sur le byreau qui s'appelle tmp qui s'affiche et qui disparait quand il veut, je n'ose pas l'ouvrir et quand je veut le supprimé ça me met que c'est impossible il me semble. voile mes problème, en ce qui concerne les questions je voulais savoir comment fait-on le hijackthis pour que je puisse vous le montrer...
merci de bien vouloir vous interessé à mon cas.

13 réponses

  1. Contributeur
    Bonjour Lina,

    Dans un premier temps, fait déja tout cela :

    telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancer)

    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    ***

    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***

    et aussi ceci

    (3) Ccleaner :
    Télécharge Ccleaner ici :
    https://www.ccleaner.com/ccleaner/download

    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    (4) Ewido
    http://download.ewido.net/ewido-setup.exe
    Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

    Clique sur scanner puis sur scan complet du système.

    (5) Pour vérifier, scanne ton PC avec cet antivirus en ligne :
    https://www.bitdefender.com/toolbox/

    (6) télécharge HijackThis ici:
    https://www.01net.com/404/

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Si tu as une question ou un problème avec cette procédure, n'hésites pas.

    Bon courage

    A+
    0
    1. c'est peut etre une question bete, mais tutorial et c cleaner ne sont-ils pas identique??
      merci.
      0
  2. Bonsoir,

    Non ce n'est pas bête du tout.
    Tutorial c'est comme démo - en clicquant dessus tu auras la marche à suivre pour utiliser Ccleaner.

    Bon courage
    A++
    0
    1. Contributeur
      Lina,

      Le tutorial, c'est l'explication sur l'utilisation de Ccleaner.

      A+
      0
      1. Contributeur
        Slt,

        Et pour le son des pop-ups bloqué tu dois avoir une commande pour l'enlever ...
        Tu surf directement avec ton FAI ? Lequel ?
        Ou avec ton navigateur ? Lequel ?

        A+
        0
        1. bonsoir
          merci pour les réponse,
          quant à toi SEb ce que tu me raconte et du charabia pour moi lol
          est ce que tu peux etre un peu plus explicite, mais je ne te garantie pas connaitre la réponse.
          0
          1. Contributeur
            Les sons des popups bloqués ce n'est pas grave ...On peut le désactiver.

            Quel est ton navigateur ? (Internet explorer ou autres)

            Quel est ton FAI (fournisseur d'accès à internet) Wanadoo,AOL,...

            A+
            0
        2. Re,

          Regarde ici :

          télécharge HijackThis (version francaise) ici:
          http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo (merci à Balltrap) :
          instalation hijackthis
          http://pageperso.aol.fr/balltrap34/Hijenr.gif

          Lance le puis:
          clique sur "faire un scan et sauvegarder le log" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (merci à balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          A+
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 20:02:47, on 28/05/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\Explorer.exe
            C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\IM Names\IM-svr.EXE
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\ewido anti-malware\ewidoctrl.exe
            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [IMprocess] C:\Program Files\IM Names\IM-svr.EXE
            O4 - HKLM\..\Run: [2Search] C:\Program Files\2search\main.exe
            O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\Wininit.exe
            O4 - HKLM\..\RunOnce: [*Windows Update] C:\WINDOWS\Wininit.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
            O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\Wininit.exe
            O4 - HKCU\..\RunOnce: [*Windows Update] C:\WINDOWS\Wininit.exe
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{667BA30C-5613-4D3C-B1C3-4D47BAE762F4}: NameServer = 86.64.145.141 84.103.237.141
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - AppInit_DLLs: MsgPlusLoader.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

            voila j'espère ne pas avoir fait d'erreur, merci pour l'interprétation
            0
            1. Contributeur
              Relance Hijack cliques sur "do a scan only" coches ces ligne et "fix checked"

              (demo « fixer les lignes ») :
              (http://pageperso.aol.fr/balltrap34/demohijack.htm)

              O4 - HKLM\..\Run: [IMprocess] C:\Program Files\IM Names\IM-svr.EXE

              O4 - HKLM\..\Run: [2Search] C:\Program Files\2search\main.exe

              O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\Wininit.exe
              O4 - HKLM\..\RunOnce: [*Windows Update] C:\WINDOWS\Wininit.exe

              O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\Wininit.exe
              O4 - HKCU\..\RunOnce: [*Windows Update] C:\WINDOWS\Wininit.exe

              Fichier à supprimer (en gras) mais avant :

              Affiches tous les fichiers et dossiers :
              cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
              Cocher « afficher les dossiers et fichiers cachés »

              Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décoches « masquer les extensions dont le type est connu »
              Puis fais «Ok» pour valider les changements.

              Et « appliquer »

              Fichiers à supprimer (en gras) :

              C:\Program Files\IM Names\IM-svr.EXE

              C:\Program Files\2search\main.exe

              C:\WINDOWS\Wininit.exe

              Analyse ce fichier (en gras) :

              C:\Program Files\MSN Messenger\MsnMsgr.Exe (attention à l'orthographe et au majuscules) prend bien celui que je t'indique.

              Avec ceci :

              https://virusscan.jotti.org/

              Cliques sur parcourir va rechercher le fichier (en gras) et cliques sur "submit".Colle le rapport STP

              Et regardes mes questions au <9> mais apparemment tu as "neuf telecom" comme FAI, et IE comme navigateur...

              A+
              0
              1. Séb,
                Juste en passant,
                http://www.castlecops.com/s12885-main_exe.html
                Ce que je pensais te dire......;-))

                A++
                0
                1. Contributeur
                  Merci mémère, mais j'ai bien demandé de le supprimer...

                  Look ! ;-)

                  A+
                  0
                  1. Je sais Minot, ""on"" pourrait supposer qu'il y ait plusieurs msn...
                    C tout. Voili, voilou.
                    ;-)))
                    0
                    1. Contributeur
                      ""on"" pourrait supposer qu'il y ait plusieurs msn

                      Pourquoi ?

                      Je ne vois pas le rapport avec MSN ...

                      Enfin il faudrait savoir combien de version de MSN sont installées...

                      Alors si tu peux nous éclairer la dessus "Lina"... :)

                      A+

                      0