Pc très lent + pub envahissante

apple56 Messages postés 33 Statut Membre -  
 tom #95 -
bonjour,
Mon pc rame de plus en plus, quelle que soit la fonction demandée (démarrage, navigation et fermeture de windows).
De plus, depuis quelques temps, il est envahit de fenêtres publicitaires et proposition de scans (drive cleaner, doctor system etc..).
je suis sous XP, pc packard bell imédia, IE 7
J ai avast, adaware et ccleaner ...

voici mon analyse hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 13:14:38, on 28/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Labtec\Labtec Mouse Software\2.0\MOUSE32A.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\MOUSE32A.EXE
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Merci pour toute aide
A voir également:

16 réponses

pourkoiçamarchepas
 
salut, tu as un anti virus?
0
apple56 Messages postés 33 Statut Membre
 
oui, j ai avast
0
apple56 Messages postés 33 Statut Membre
 
S.O.S .... personne pour m aider??
0
pourkoiçamarchepas
 
ce n'est pas depuis l'install de avast que ça rame ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Christian* Messages postés 4874 Statut Membre 2 236
 
Fais un nettoyage de ton pc et de ta liste de demarrage avec ccleaner et telecharge un anti popup
0
apple56 Messages postés 33 Statut Membre
 
j ai déja scanné avec adaware puis avast et supprimé bcp de choses...
peux tu m expliquer en détail ce qu il faut faire, stp? merci
0
Christian* Messages postés 4874 Statut Membre 2 236
 
avec ccleaner fais une analyse et lance le nettoyage
clic sur outil et demarrage et supprime ce qui n'est pas indispensable , puis clic sur erreurs/chercher des erreurs
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Salut à tous les 2.

Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
et l'installer.

Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.

Et installes un pare feu genre zone alarm ou kerio.

A+
0
apple56 Messages postés 33 Statut Membre
 
Bonjour blondin,

Sans réponse hier, j ai trouvé une question similaire a la mienne (surtout pour les les problèmes de pub intempestives) sur le forum "virus et sécuité" a laquelle régis avait répondu. Je me suis permise d effectuer ce qu il préconisait en réponse et lui ai demandé s il me permettait de lui transmettre mon rapport hijackthis ... avec son accord, il m aide maintenant pour régler ce problème.
Entre temps, j ai fait un nettoyage profond de mon pc avec ccleaner et des conseils glanés sur ce site (réparer les erreurs, scan adaware etc..). c est pas encore le pérou!!!
Est ce que le fait de régler mon pb des pubs réglera celui de la lenteur??si non, je repasserai apres et suivrai tes consignes.

je te remercie de ta réponse.... ça fait du bien de voir que l on est entendue.
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Message reçu.

Je suis ton affaire.

A+
0
apple56 Messages postés 33 Statut Membre
 
Re blondin ,
mon problème de pubs envahissantes semble résolu (pas une seule en 2h de temps), mais mon pc rame encore et toujours plus!!

J ai fait un scan AVG qui n a trouvé que de cookies que j ai supprimés...désolée, j ai pas pensé à éditer un rapport (je ne l ai pas fait en mode sans échec, est ce important?).

Je fais actuellement un scan en ligne avec bitdefender, mais tout est en anglais... peux tu me dire comment avoir et enregistrer le rapport quand ce sera fini?
merci d avance
0
apple56 Messages postés 33 Statut Membre
 
Ayé, j ai réussi!!
Voici le rapport:

BitDefender Online Scanner

Scan report generated at: Thu, Mar 01, 2007 - 21:51:05

Scan path: A:\;C:\;D:\;E:\;

Statistics

Time
01:41:47

Files
284406

Folders
3876

Boot Sectors
2

Archives
7231

Packed Files
29079

Results

Identified Viruses
2

Infected Files
5

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
5

Engines Info

Virus Definitions
400956

Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\LE GOC\Mes documents\maintenance\navilog1\Backupnavi\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009
Infected with: Backdoor.Skinymes.Agent.A

C:\Documents and Settings\LE GOC\Mes documents\maintenance\navilog1\Backupnavi\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009
Disinfection failed

C:\Documents and Settings\LE GOC\Mes documents\maintenance\navilog1\Backupnavi\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009
Deleted

C:\Documents and Settings\LE GOC\Mes documents\maintenance\navilog1\Backupnavi\pack.epk=>(NSIS 2g)
Update failed

C:\ROUTE66\chaleur.exe
Infected with: Joke.Schmilz

C:\ROUTE66\chaleur.exe
Disinfection failed

C:\ROUTE66\chaleur.exe
Deleted

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP115\A0035084.exe
Infected with: Backdoor.Skinymes.Agent.A

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP115\A0035084.exe
Disinfection failed

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP115\A0035084.exe
Deleted

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP129\A0041893.exe=>(NSIS 2o)=>lzma_solid_nsis0009
Infected with: Backdoor.Skinymes.Agent.A

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP129\A0041893.exe=>(NSIS 2o)=>lzma_solid_nsis0009
Disinfection failed

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP129\A0041893.exe=>(NSIS 2o)=>lzma_solid_nsis0009
Deleted

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP129\A0041893.exe=>(NSIS 2o)
Update failed

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP130\A0042966.exe
Infected with: Joke.Schmilz

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP130\A0042966.exe
Disinfection failed

C:\System Volume Information\_restore{467FE01C-26CA-4DD2-B380-A239E8C0C6D9}\RP130\A0042966.exe
Deleted

Est ce grave?? lol
A+
0
Christian* Messages postés 4874 Statut Membre 2 236
 
Tu devrais faire une restauration du systeme a une date ou tout marchait bien
0
apple56 Messages postés 33 Statut Membre
 
C est ce que je voudrais éviter.... j ai fait tellement de manips!! sais plus qd tout allait bien!
C est un ordi que j ai eu d occass et il y avait bcp de choses a supprimer et d autres à ajouter!!
0
ppp
 
Voilà ce qui arrive quand on n'achète pas du neuf :p!
Le rapport indique qu'il y a encore des fichiers contaminés: il faut à tout prix les supprimer!
Ce que je te conseille:
-Télécharge AVIRA ANTIVIR (gratuit).. La mise à jour se lance automatiquement..
-Tu scannes ton DD et tu vires tous les fichiers contaminés..
-Si le problème persiste, sur executer, lance Msconfig, ensuite décoches tous les programmes qui te semblent suspects et qui ne font pas partie des processus windows/drivers..
-Puis tu relances l'antivirus.
0
apple56 Messages postés 33 Statut Membre
 
euhhh , si j avais les moyens......

avira antivir et antivir (seul) c est la mm chose??
je préférerais trouver un chargement en français!
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Heu, pas de panique, bit defender a fait son boulot et éffacé les fichiers infectés.

Repostes moi un log hijackthis plutôt, on va faire le ménage...;-)

0
tom #95
 
Tout d'abbord bonjour , oui pour moi c'est pareil , les pubs m'envahissent plus en plus chaque jours
0