Pc ralenti

Résolu
fabriceg Messages postés 578 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
bonjour,
je me permet de vous poster un log hijackthis car ayant eu un probleme d'infection wareout sur mon portable, je m'inquiete du ralentissement de mon pc de salon, merci de votre aide par avance
Logfile of HijackThis v1.99.1
Scan saved at 18:30:37, on 23/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

32 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

pas de signe évident sur le log.

Tu peux préciser de quand tu dates ces ralentisseemnts et si c'est c'est au démarrage ou en fonctionnement.

Par contre,

1) tu n'as pas de parefeu non plus, alors même proposition.

2) fais les points 1 à 3 de ce lien :
virus methode preliminaire de desinfection version fr
poste les rapports de AVg et Bitdefender.

@+
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
decidement on ne se quitte plus tous les deux lol, pour ce qui est de la date des ralentissement je ne sais pas trop car c'est surtout ma femme qui s'occupe de ce pc, je m'en suis rendu compte quand je t'avais envoyer un message te disant que je n'arrivait pas a me connecter sur ccm avec mon pc portable donc je suis passer par le pc du salon, donc je le sais moi depuis 2 jours, pour ce qui est du pare feu j'ai celui de windows ( sur ce pc j'ai xp sp2 ) je fais les scan demander et te post le resultat, merci
0
fabriceg Messages postés 578 Statut Membre 70
 
Bonjour,
voici le resultat du scan bitdefender
BitDefender Online Scanner

Scan report generated at: Wed, Jul 25, 2007 - 13:00:05

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

Statistics

Time
01:48:45

Files
236366

Folders
5545

Boot Sectors
8

Archives
1994

Packed Files
13274

Results

Identified Viruses
3

Infected Files
4

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
4

Engines Info

Virus Definitions
640563

Engine build
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)=>lzma_solid_nsis0001
Infected with: Trojan.Peed.Gen

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)=>lzma_solid_nsis0001
Disinfection failed

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)=>lzma_solid_nsis0001
Deleted

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)
Update failed

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)=>lzma_solid_nsis0002
Infected with: MemScan:Trojan.Downloader.Zlob.RO

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)=>lzma_solid_nsis0002
Disinfection failed

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)=>lzma_solid_nsis0002
Deleted

G:\Logiciels\dvdaccess1030.exe=>(NSIS o)
Update failed

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0001
Infected with: Trojan.Hotbar.A

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0001
Disinfection failed

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0001
Deleted

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)
Update failed

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)=>zlib_nsis0001
Infected with: Trojan.Hotbar.A

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)=>zlib_nsis0001
Disinfection failed

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)=>zlib_nsis0001
Deleted

G:\System Volume Information\_restore{C1334685-F421-4EC2-8518-20F13F670BB6}\RP32\A0004915.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0006=>(NSIS g)
Update failed
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu connais ce fichier :

G:\Logiciels\dvdaccess1030.exe ?

G désigne quoi ?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
georges
 
mais c simple:
Si la restauration de ton pc est activée,
restaure le a une date qu'il fonctionnait bien.
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
g designe mon disq dur externe sur lequel sont stoqué mes photos, mes musiques, mes films et les logiciel que j'ai telecharger en cas de formatage, de maniere a tous reinstaller plus facilement en ayant tout sous la main, quand a la clé je ne vois pas ce que cela peut etre, je vais regarder, a+
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
dvd access correspond a un logiciel que j'ai stoké sur mon dd externe, mais je ne vois pas ce que cela peut etre
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu veux dire que tu ne l'as pas téléchargé volontairement ?

Pas de manip telle que le recopier sur C: Visiblement ce fichier est infecté.
@+
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
telecharger volontairement ou non j'avoue ne plus me rappeler, de toute maniere ce n'est pas un logiciel que j'utilise habituellement, donc s'il faut le detruire, aucun probleme a+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pour le supprimer, je te propose de faire comme ça :

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.

Mets en marche ton disque dur externe.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en italique ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

G:\Logiciels\dvdaccess1030.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

désactive puis réactive ta restauration système pour avoir un point propre.

Fais passer Ccleaner.

Refais un scan avec antivirus puis les antispywares ( AVG, Spybot, Ad aware).

Comment se porte l'ordi maintenant ?
@+
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
voici le rapport OTMoveIT apres suppression du logiciel infecté, je m'occupe du reste de suite, merci a+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

resté dans le clic droit ?
@+
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
désolé, je n'ai pas compris ton denier post (12), click droit ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

non c'est moi.

Je voulais juste dire que je n'avais pas eu le rapport OTMocveIt et que tu avais du oublier de cliquer pour le copier.
@+
0
fabriceg Messages postés 578 Statut Membre 70
 
re,
alors la tu me voit confus, j'etais sur que tout etais la, de plus je verifie mon post a chaque fois et la je n'ai pas verifier, le resultat s'en fais sentir
G:\Logiciels\dvdaccess1030.exe moved successfully.

Created on 07/25/2007 17:14:26
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je te rassure, cela m'arrive.

Pas de problème, il est donc supprimé (il le sera quand on supprimera OTMoveIt).

Les rapports sont encore en cours ?
@+
0
choukrib Messages postés 8 Statut Membre
 
re,
voici le rapport avg as
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:45:29 25/07/2007

+ Résultat de l'analyse:

Rien à signaler.

Fin du rapport
0
choukrib Messages postés 8 Statut Membre
 
re, pour ad-aware, je ne trouve pas ou se trouve le rapport, mais apres le scan il n'y avait que des cookies que j'ai d'ailleur supprimer, et pour mon anti virus, je regarde de suite, a+
0
choukrib Messages postés 8 Statut Membre
 
re,
pour mon anti virus, meme probleme que ad-aware, mais j'ai put le lire et il est vert, ce qui signifie qu'il n'y a rien a signaler, en revanche parfois il me detecte un "1881exploit.any" ou quelque chose comme ca, la ca fait pas mal de temps qu'il ne le trouve plus, mais des qu'il le detectait en general je le supprimais de suite,a+
0
choukrib Messages postés 8 Statut Membre
 
re,
autre chose, tu va dire que j'abuse vraiment, j'ai un ami qui a poster pour un soucis de pc lent, et apparement il n'as pas eu de reponse, comment peut-t'il faire remonter son post au niveau des conversations actuelles, merci a+
0