Ordinateur capricieux

Fermé
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013 - 10 janv. 2013 à 10:40
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013 - 14 janv. 2013 à 19:20
Bonjour,
j'ai de petits soucis avec mon ordinateur, il rame, se bloque sans raison apparente et je suis obligée de l'éteindre pour pouvoir continuer à travailler, j'utilise régulièrement ctrl+alt+supp pour fermer mes programmes, quand ce n'est pas depuis l'unité centrale que je suis obligée de les fermer. De plus en faisant une restauration système je me suis rendue compte que mon ancien antivirus s'était installé mais je ne peux le supprimer car il n'apparait pas dans ma liste ajout/suppression de programmes, aussi je souhaiterais que quelqu'un puisse étudier mon rapport hijackthis afin de m'aider, merci beacoup.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38:43, on 10/01/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\Neuf\Kit\9props.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\Neuf\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\Neuf\Kit\9props.exe" /trayicon
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: NETGEAR WPN311 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab
O18 - Filter hijack: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\sched.exe (file missing)
O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MaxBackServiceInt - Unknown owner - C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
O23 - Service: MaxSyncService (NTService1) - - C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

38 réponses

nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
13 janv. 2013 à 18:53
Je suis désolée pour la réponse tardive, mais je me suis absentée de chez moi, voici le rapport en espérant que ce soit ça, merci.

SHA256: f2801bc61d42e903fac637b1893d38bb690e17f9574727ed27d2b3199d63d62e
SHA1: 41fdc7f76eb040206f0418c79997ddad2da1a9bd
MD5: da1d3c30e2cb13215125e1f2ec79c008
Tamaño: 79.0 KB ( 80896 bytes )
Nombre: cadkasdeinst01.exe
Tipo: Win32 EXE
Detecciones: 0 / 46
Fecha de análisis: 2013-01-12 19:58:43 UTC ( hace 0 minutos )

10Más detallesAnálisis
Comentarios
Votos
Información adicional

Antivirus Resultado Actualización
Agnitum - 20130112
AhnLab-V3 - 20130112
AntiVir - 20130107
Antiy-AVL - 20130112
Avast - 20130112
AVG - 20130112
BitDefender - 20130111
ByteHero - 20130110
CAT-QuickHeal - 20130112
ClamAV - 20130112
Commtouch - 20130112
Comodo - 20130112
DrWeb - 20130112
Emsisoft - 20130112
eSafe - 20130110
ESET-NOD32 - 20130112
F-Prot - 20130112
F-Secure - 20130112
Fortinet - 20130112
GData - 20130112
Ikarus - 20130112
Jiangmin - 20121221
K7AntiVirus - 20130111
Kaspersky - 20130112
Kingsoft - 20130107
Malwarebytes - 20130112
McAfee - 20130112
McAfee-GW-Edition - 20130112
Microsoft - 20130112
MicroWorld-eScan - 20130112
NANO-Antivirus - 20130112
Norman - 20130112
nProtect - 20130112
Panda - 20130112
PCTools - 20130112
Rising - 20130110
Sophos - 20130112
SUPERAntiSpyware - 20130112
Symantec - 20130112
TheHacker - 20130112
TotalDefense - 20130112
TrendMicro - 20130112
TrendMicro-HouseCall - 20130112
VBA32 - 20130112
VIPRE - 20130112
ViRobot - 20130112

No hay comentarios. No VirusTotal Community member has commented on this item yet, be the first one to do so! Más comentarios Deje su comentario...? Rich Text AreaToolbar Bold (Ctrl+B) Italic (Ctrl+I) Underline (Ctrl+U) Undo (Ctrl+Z) Redo (Ctrl+Y) StylesStyles ?
Remove For
0
Utilisateur anonyme
13 janv. 2013 à 19:16
salut,
le lien stp
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
13 janv. 2013 à 19:20
oui je sais mais désolée ça n'a pas voulu marcher cette fois
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 11:38
désolée de t'embeter encore g3n, mais as tu eu le temps de regarder le rapport posté, merci.
0
Utilisateur anonyme
14 janv. 2013 à 12:00
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 12:04
ok je fais ça de suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 13:58
Malwarebytes a terminé apres plus d'1 heure, est ce normal que ce soit aussi long, par contre il n'a rien trouvé
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.14.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Françoise :: ORDI-025CD2A7C8 [administrateur]

14/01/2013 12:09:40
mbam-log-2013-01-14 (12-09-40).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 299277
Temps écoulé: 1 heure(s), 41 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
14 janv. 2013 à 14:03
oui il fouille et analyse enormement :)

====

quels soucis persistent ?
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 14:11
en faisant une restauration du système mon ancien antivirus est revenu et je ne sais pas comment le supprimer, je le vois quand je vais dans Centre de sécurité, il me dit que j'ai 2 antivirus, mais il n'apparait nulle part ailleurs ni dans ajout/suppression de programmes, et j'ai lu dans des forums qu'il suffit de le télécharger apres avoir désactiver le nouvel antivirus bien sur, mais je n'y arrive pas.J'ai voulu le supprimer avec hijackthis mais nouvel échec et il me bloque l'ordi et les programmes.
0
Utilisateur anonyme
14 janv. 2013 à 14:21
ben voilà ce que c'est de prendre des initiatives et de faire n'importe quoi :(
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 14:24
Merci, mais ce n'est pas la 1ère fois que je fais des restaurations, mais là l'ordi m'a couillonné et je ne sais pas comment faire, mais bon apparemment aucun virus donc c'est deja ça, pour le reste j'espère que tu me trouveras la solution, merci encore
0
Utilisateur anonyme
14 janv. 2013 à 14:27
si tu as restauré , tu as restauré les infections avec !
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 14:32
ah bon parce qu'il y en avait, je ne m'y connais pas en informatique et je pensais résoudre mon problème de lenteur entre autre
0
Utilisateur anonyme
14 janv. 2013 à 14:45
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 14:52
ok merci, j'ai vu que j'ai de quoi m'occuper, je te tiens au courant
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 16:57
je me suis occupée de Java et Adobe, par contre delfix je ne trouve pas le rapport du scan, ci joint le rapport suivant
https://www.cjoint.com/?3Aoq3OgRCJt
0
Utilisateur anonyme
14 janv. 2013 à 17:03
c'etait indiqué pour delfix...tu ne fais pas attention à ce que tu lis ^^
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 17:06
je vais le refaire, par contre j'ai voulu utiliser l'utilitaire de nettoyage pour avira et il me dit que je n'ai pas mfc100.dll ou qu'il est absent, que dois je faire ? merci
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 17:27
j'ai refait, alors delfix ne se télécharge pas sur mon bureau, j'ai juste une fenetre qui s'ouvre avec 4 propositions et la 1ere est sélectionnée : supprimer les outils de désinfection et je clique sur exécuter, et en suivant tout se ferme
0
Utilisateur anonyme
14 janv. 2013 à 17:50
je répète ( mais maintenant c'est inutile est plus en memoire dans la souris ) :

Lance le, choisis suppression

Patiente pendant le scan ( très rapide )

Copie/Colle le contenu du presse-papier dans ta prochaine réponse. ( ce qu'il y a en memoire dans ta souris )


ca te servira le prochain coup ^^
0
nena2105 Messages postés 28 Date d'inscription jeudi 10 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
14 janv. 2013 à 19:20
voici le rapport suivant
Total space cleaned: 86.42 MB
0