Probleme PC peut etre infecté???
Jérome16
-
mustang68 -
mustang68 -
BOnjour!!
Voila je m'y connais pas tro en ordinateur je n'arrive plus a me connecter a msn et mon PC ne veut plus formater! Mon UC est a 100% donc mon PC est rame!! je vous envoie le rapport hijack this sachant que vundo fix n'a rien trouver lors de l'analyse ( vu sur les otres post ) ! Si quelqu'un pouvez m'aider cela serai sympa!! merci d'avance
rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:29:53, on 22/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\NAVW32.exe
C:\Documents and Settings\Jerome\Local Settings\Temporary Internet Files\Content.IE5\SUNX7O41\HiJackThis_v2[1].exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
Voila je m'y connais pas tro en ordinateur je n'arrive plus a me connecter a msn et mon PC ne veut plus formater! Mon UC est a 100% donc mon PC est rame!! je vous envoie le rapport hijack this sachant que vundo fix n'a rien trouver lors de l'analyse ( vu sur les otres post ) ! Si quelqu'un pouvez m'aider cela serai sympa!! merci d'avance
rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:29:53, on 22/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\NAVW32.exe
C:\Documents and Settings\Jerome\Local Settings\Temporary Internet Files\Content.IE5\SUNX7O41\HiJackThis_v2[1].exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
A voir également:
- Probleme PC peut etre infecté???
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
3 réponses
Salut.
A vue de nez, pour moi, y'a pas grand chose de suspect.
Peut-tu me dire quels sont tous les process estampillés "France Télécom" ?
C:\WINDOWS\system32\LVCOMSX.EXE -> Après petite recherche sur le net, pas mal de gens se demande si c'est un virus ou pas, donc as-tu un logiciel avec un nom qui s'en rapprocherais ?
Pourrais-tu me dire combien de RAM as-tu, et ce que tu as comme Antivirus/Firewall.
En tout cas tu as Beaucoup de process en simultané, c'est peut-être cette addition qui rend ton PC long. Le lag est-il arrivé progressivement ou soudainement ?
A la limite, fait un tri, voir même un formatage, c'est toujours bon ;-)
Et à défaut de faire un formatage, défragmente ton disque dur.
Bonne soirée !
___
[Edit] Mustang68 : Pourquoi restaurer le système ? Et à depuis quelle sauvegarde ? Je ne suis pas sûr que cela soit bien adéquat (mais je peut me tromper).
Concernant MSN, je ne peut pas te certifier que les deux problèmes soient liées.
Peut-tu me dire quelle erreur te crache-t-il quand tu essaye de te connecter ?
Et essaye de le supprimer et réinstaller, j'ai déjà eu le problème (non lié à une quelconque infection virale).
Voilà voilà, j'attend ta réponse ;)
A vue de nez, pour moi, y'a pas grand chose de suspect.
Peut-tu me dire quels sont tous les process estampillés "France Télécom" ?
C:\WINDOWS\system32\LVCOMSX.EXE -> Après petite recherche sur le net, pas mal de gens se demande si c'est un virus ou pas, donc as-tu un logiciel avec un nom qui s'en rapprocherais ?
Pourrais-tu me dire combien de RAM as-tu, et ce que tu as comme Antivirus/Firewall.
En tout cas tu as Beaucoup de process en simultané, c'est peut-être cette addition qui rend ton PC long. Le lag est-il arrivé progressivement ou soudainement ?
A la limite, fait un tri, voir même un formatage, c'est toujours bon ;-)
Et à défaut de faire un formatage, défragmente ton disque dur.
Bonne soirée !
___
[Edit] Mustang68 : Pourquoi restaurer le système ? Et à depuis quelle sauvegarde ? Je ne suis pas sûr que cela soit bien adéquat (mais je peut me tromper).
Concernant MSN, je ne peut pas te certifier que les deux problèmes soient liées.
Peut-tu me dire quelle erreur te crache-t-il quand tu essaye de te connecter ?
Et essaye de le supprimer et réinstaller, j'ai déjà eu le problème (non lié à une quelconque infection virale).
Voilà voilà, j'attend ta réponse ;)
Bsr...
Ce n'est peut être pas un virus... mais il lasse ton PC!!!
Donc... vaut mieux le faire partir!!!
Un formatage du HD... dit... tout disparait!!! Mais une restauration dit... pas de perte de fichier... photo... film...
Enfin, c'est à toi de voir bien sur!!! Et Formatage dit aussi... bcp de travail!!! lol;)
Pour savoir la bonne sauvegarde... voir depuis quand tu as ce probs... si c le 19/07... ben, va sur la date avant ca!!!
Pas de perte de fichier... RIEN!!! Seulement peut être une ou deux commandes... comme le scanner... ou l'imprimante!!!
Si je te donne ce conseil... c que je viens de le faire, car j'avais un zlod.dsnchanger...
Et depuis... RAS!!! lol
mustang68
.
Ce n'est peut être pas un virus... mais il lasse ton PC!!!
Donc... vaut mieux le faire partir!!!
Un formatage du HD... dit... tout disparait!!! Mais une restauration dit... pas de perte de fichier... photo... film...
Enfin, c'est à toi de voir bien sur!!! Et Formatage dit aussi... bcp de travail!!! lol;)
Pour savoir la bonne sauvegarde... voir depuis quand tu as ce probs... si c le 19/07... ben, va sur la date avant ca!!!
Pas de perte de fichier... RIEN!!! Seulement peut être une ou deux commandes... comme le scanner... ou l'imprimante!!!
Si je te donne ce conseil... c que je viens de le faire, car j'avais un zlod.dsnchanger...
Et depuis... RAS!!! lol
mustang68
.