PC lent et DLL suspecte

Résolu
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je trouve mon PC plus lent que d'habitude...
J'ai lancé (en mode admin) hijackthis, dont voici le résultat du scan.
Je trouve la ligne 10 suspecte, qu'en pensez-vous?
Au dela, mon PC vous semble t il clean?

Merci d'avance pour vos retours,
Jérémie



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:13:51, on 01/04/2013
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Hijactkthis\HiJackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [HydraVisionDesktopManager] "C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe"
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Broken Internet access because of LSP provider 'c:\program files\common files\microsoft shared\windows live\wlidnsp.dll' missing
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
A voir également:

30 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c'est bête fallait me dire ce qu'il a "can't create" ^^
0
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai coupé et recommencé avec les memes elements sous personalisation et ça a foncitonné.

Voici le rapport :


========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000006\ not found.
File C:\Windows\DeleteOnReboot.bat not found.
========== FILES ==========
[color=#A23BEC]< ipconfig /flushdsn /c >[/color]
Erreur : ligne de commande inconnue ou incomplSte.
UTILISATIONÿ:
ipconfig [/allcompartments] [/? | /all |
/renew [adapter] | /release [adapter] |
/renew6 [adapter] | /release6 [adapter] |
/flushdns | /displaydns | /registerdns |
/showclassid adapter |
/setclassid adapter [classid] |
/showclassid6 adapter |
/setclassid6 adapter [classid] ]
o--
adapter Nom de connexion
(caractSres g'n'riques * et ? autoris's, voir les
exemples)
Optionsÿ:
/? Affiche ce message d'aide
/all Affiche toutes les informations de configuration.
/release LibSre l'adresse IPv4 pour la carte sp'cifi'e.
/release6 LibSre l'adresse IPv6 pour la carte sp'cifi'e.
/renew Renouvelle l'adresse IPv4 pour la carte sp'cifi'e.
/renew6 Renouvelle l'adresse IPv6 pour la carte sp'cifi'e.
/flushdns Purge le cache de r'solution DNS.
/registerdns Actualise tous les baux DHCP et r'enregistre les noms
DNS
/displaydns Affiche le contenu du cache de r'solution DNS.
/showclassid Affiche tous les ID de classe DHCP autoris's pour la
carte.
/setclassid Modifie l'ID de classe DHCP.
/showclassid6 Affiche tous les ID de classe DHCP IPv6 autoris's pour la carte.
/setclassid6 Modifie l'ID de classe DHCP IPv6.
La valeur par d'faut affiche uniquement l'adresse IP, le masque de sous-r'seau
et la passerelle par d'faut de chaque carte li'e ... TCP/IP.
Pour Release et Renew, si aucun nom de carte n'est sp'cifi', les baux d'adresse
IP pour toutes les cartes li'es ... TCP/IP sont lib'r's ou renouvel's.
Pour Setclassid et Setclassid6, si aucun ClassId n'est sp'cifi', le ClassId est retir'.
Exemplesÿ:
> ipconfig ... Affiche des informations
> ipconfig /all ... Affiche des informations d'taill'es
> ipconfig /renew ... renouvelle toutes les cartes
> ipconfig /renew EL* ... renouvelle toute connexion dont le nom
commence par EL
> ipconfig /release *Con* ... libSre toutes les connexions
correspondantes,
par ex. ®ÿConnexion r'seau local 1ÿ¯
ou ®ÿConnexion r'seau local 2ÿ¯
> ipconfig /allcompartments ... Affiche des informations sur tous les
compartiments
> ipconfig /allcompartments /all ... Affiche des informations d'taill'es
sur tous les compartiments
C:\Users\Administrateur\Desktop\cmd.bat deleted successfully.
C:\Users\Administrateur\Desktop\cmd.txt deleted successfully.
[color=#A23BEC]< netsh winsock reset catalogue /c >[/color]
Le d'marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a 'chou'ÿ;
code d'erreurÿ: 11003
Le catalogue Winsock a 't' r'initialis' correctement.
Vous devez red'marrer l'ordinateur afin de finaliser la r'initialisation.
C:\Users\Administrateur\Desktop\cmd.bat deleted successfully.
C:\Users\Administrateur\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 04012013_024903
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
petite faute de frappe, refais OTL avec ça :

:Files
ipconfig /flushdns /c


pas besoin du rapport

======================

internet ok ?
0
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
internet en fonctionnait plus donc j'ai fait lspfix et c'est bon ça focntionne.
je remance donc otl avec :

:Files
ipconfig /flushdns /c
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
le rapport qui s'en suit :

========== FILES ==========
[color=#A23BEC]< ipconfig /flushdns /c >[/color]
Configuration IP de Windows
Cache de r'solution DNS vid'.
C:\Users\Administrateur\Desktop\cmd.bat deleted successfully.
C:\Users\Administrateur\Desktop\cmd.txt deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04012013_025545
0
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Et Internet foncionne bien!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bien ! ^^

Relance OTL fais une correction avec ça et le pc va redémarrer :

:commands
[EMPTYTEMP]


Comment se porte le pc après redémarrage ?


0
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
ca a l air d aller ma foi... le rapport apres redemarrage :

All processes killed
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 4501922 bytes
->Temporary Internet Files folder emptied: 56854563 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 11370383 bytes
->Flash cache emptied: 1708 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 11396550 bytes
->Temporary Internet Files folder emptied: 239833549 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 19763 bytes

User: Jérémie
->Temp folder emptied: 1699451 bytes
->Temporary Internet Files folder emptied: 295721 bytes
->Java cache emptied: 13665751 bytes
->FireFox cache emptied: 64407778 bytes
->Google Chrome cache emptied: 175631387 bytes
->Flash cache emptied: 604 bytes

User: J'r'mie
->Temporary Internet Files folder emptied: 33170 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 210805 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 852 bytes
RecycleBin emptied: 29750 bytes

Total Files Cleaned = 553,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 04012013_030041

Files\Folders moved on Reboot...
File\Folder C:\Users\Administrateur\AppData\Local\Temp\~DF224E2F46E2B2C045.TMP not found!
File\Folder C:\Users\Administrateur\AppData\Local\Temp\~DF5777F0351BA071AC.TMP not found!
File\Folder C:\Users\Administrateur\AppData\Local\Temp\~DF5D78D4FF2C2EE764.TMP not found!
File\Folder C:\Users\Administrateur\AppData\Local\Temp\~DFA0B1BEE143B0B2EB.TMP not found!
File\Folder C:\Users\Administrateur\AppData\Local\Temp\~DFBA48DE92D0A0BD75.TMP not found!
File\Folder C:\Users\Administrateur\AppData\Local\Temp\~DFEBC513935563BB86.TMP not found!
C:\Users\Administrateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FH84S9TX\affich-27491623-pc-lent-et-dll-suspecte[1].txt moved successfully.
C:\Users\Administrateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
suis je tout beau tout clean?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ouep :)

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
jerry91 Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
ok nickel! Merci beaucoup c'est cool! Vraiment!

Bon courage pour tous les autres naufragés du net :)

Et bonne nuit le moment venu :)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
héhé merci ^^

0