Svp mon PC est limite une tortue! Help!

TiTi92 -  
 TiTi92 -
Bonjour à tous!

Mon PC est au ralenti depuis plus de deux semaines! (J'ai été infecté par des spywares) J'ai installé Panda Antivirus + Firewall 2008 il y a plus d'une semaine. J'ai fait plusieurs analyse et les virus ont été neutralisés mais j'ai l'impression qu'il bug encore plus qu'avant. Je sais plus quoi faire, si quelqu'un peut m'aider à résoudre mon problème je lui serait reconnaissante!

Je vous REMERCIE D'AVANCE !!
A voir également:

155 réponses

!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okok le rapport clean stp?

par contre je veux bien le nom du fichier que panda a detecter...

Prochaine fois qu'il detecte pourrais tu le mettre en quarantaine stp?

Pour la ligne hijack il faut un programme special je te dirais quoi demain ;))

bonne soirée.

@++
0
TiTi92
 
Le rapport 'clean' je l'ai mis il est tout à la fin il est en translucide je sais pas pourquoi d'ailleurs lol.

Le fichier est: C:\Windows\system32\drivers\secdrv.sys

Je veux bien le mettre en quarantaine mais comment? Cela s'affiche pendant un laps de temps et il n'y a que trois options!

Mais je vais essayé de me débrouiller... ^^

Merci bien, à demain donc.

Je vais aller me coucher je suis trop fatiguée!

Merci bonne soirée à vous aussi!

@+

Ps: J'ai constaté que en MSE avec réseau les pages webs mettent plus de temps à s'afficher en totalité il n'y a que la moitié le reste apparait 1min apparait, c'est peut être pcq le PC est fatigué. ^^
0
TiTi92
 
Salut!!

Alors que pensez vous des rapports? Il sont bon ou très très mauvais?

Ce matin j'ai fait un scan en ligne avec Panda il a détecté neuf virus.

J'espère que vous voulez toujours m'aider même si ce problème ne me semble pas résolvable. Mon PC est bon a jetté je crois. ^^

A+
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
Télécharge LSPfix ici :
http://www.cexx.org/LSPFix.exe

Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
Sélectionne toutes les instances de la dll suivantes :

nwprovau.dll (présente en 010)

et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

Clique sur le bouton [Finish].

Redémarre l'ordinateur. Remet un log Hijack pour vérifier si la ligne 010 à disparue.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
TiTi92
 
La ligne 010 n'est plus là!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:53, on 01/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
c:\program files\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\ApvxdWin.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Local Settings\Temp\Répertoire temporaire 7 pour HiJackThis.zip\HijackThis.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\psimreal.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\avciman.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\WebProxy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 89.3.188.60:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?a187b39414c54cadbece65d4246b9971
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?a187b39414c54cadbece65d4246b9971
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okk pour la 010 c'est tres bien :-))

par contre je vois que tu dois avoir 3 toolbar (google yahoo et windows) tu voudrais pas n'en gardais qu'une?

essaie ceci:

https://forum.zebulon.fr/topic/83986-pr%C3%A9-nettoyage-dun-pc-infect%C3%A9/

panda detecte encore?

encore beaucoup de ralentisssement?

Si oui quand??

@++
0
TiTi92
 
^^ Oui effectivement j'ai 3 toolbars lol je sais pas où est ce que j'étais quand j'ai accepté de les avoir, j'allais justement envisagé d'en enlever une mais maintenant je crois que je vais en enlever deux! Surtout qu'elles servent pas à grand chose juste à emcombrer ma fenêtre!

Oui Panda détecte encore et toujours! J'ai allumé mon PC vers 20h et il a bloqué un virus réseau! Sinon il me sort toujours la même chose au démarrage: Un outil de piratage (tjrs le même ) a été détecté sauf que cette fois au lieu de mettre 'supprimer le programme' j'ai mis 'exclure ce programme de l'analyse'. Depuis je n'ai plus revus ce message! ^^ Il détecte aussi des fichiers potentiellement indésirable je cherche pas à comprendre je supprime. =)

je lance régulièrement des analyses il y a quelques petits virus mais ils sont vites expulsés!

En ce qui concerne les ralentissements ben il y en a toujours! Surtout au démarrage, quand je clique sur un icone sa met 3 ans!
Je dois attendre que tous les icones de la barre de démarrage soient apparu. Comment les enlever? J'ai oublié. lol
Et pour éteindre le PC c'est beaucoup moins lent qu'avant ( je suis contente! ).

Sinon le PC plante régulièrement plus rien ne réagit je dois donc éteindre par le bouton.

Ma connexion quand a elle, plante quand sa lui chante, je fini par m'y habituée lol. C'est à cause des virus sa non?

Disons que mon PC est moins lent qu'il y a 2 semaines mais pas aussi performant qu'au mois de septembre! ^^ J'aurais peut être dû faire un point de restauration.

Le site est plutot sympa mais j'ai pas tous regardé je l'ai mis dans mes favoris pour pouvoir y aller plus tard dans la semaine ou même ce soir! ^^

Dsl du retard.
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
pour le demmarage:

demmarer executer msconfig puis ok ensuite onglet demmarage.

on va essayer autre chose peut etre que ca vient du DD.

Passe cc cleaner.

fait une defragmentation.
repasse cc cleaner.

fait un scandisk option 1 puis option 2.

repasse cc cleaner

resinstalle 2 toolbars et le plus de programmes possibles.

corrige les erreurs avec cc cleaner.

Et enfin refais un nnettoyage de cc cleaner.

fait les manips du lien plus haut.

@++
0
TiTi92
 
j'ai supp la toolbar yahoo mais les 2 autres me servent quand même dc je vais les garder.

oki ben j'ai du boulot =)

bonne soirée!
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okk tu peux en garder deux...


oki ben j'ai du boulot =)


Oui j'ai preferé faire d'une pierre de coups...pour voir si tu ressens vraiement un changement ou pas.

si tu as besoin d'aide n'hésite pas.

@++
0
TiTi92
 
lol ne vous inquiété pas sa me dérange pas de faire tous sa au contraire sa m'occupe un peu vu que je suis en vacances. ^^

Merci pour votre aide. Si j'ai un souci je vais essayer de me débrouiller toute seule, histoire de pas trop vous souler ^^ et puis si j'y arrive vraiment pas je vous fais signe.

Aller a plousch! ( '-' )
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okk "bonne soirée"

histoire de pas trop vous souler

De une tu peux me tutoyer je suis surement plus jeune que toi et de deux je suis la pour ca,pour t'aider si tu as un soucis!!

@++
0
TiTi92
 
Moi je pense que tu dois être plus vieu ou vieille que moi. J'ai 17ans et toi?

Ben là j'ai un souci je trouve pas SCANDISK j'ai cherché partout je me demande si je l'ai pas supprimé...

corrige les erreurs avec cc cleaner. j'ai pas bien compris.

nnettoyage de cc cleaner pas compris non plus
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
Moi je pense que tu dois être plus vieu ou vieille que moi. J'ai 17ans et toi?

Et nonj'ai gagnE 13ans ;)

pour ce qui est de cc cleaner je te met le lien demain...

Je m'en vais.

bonne nuit.

@++
0
TiTi92
 
a mais t vachement jeune moi ki me cassé la tete a bien écrire! mdrrr

je dois avouer que t'es fort t'as appris tous sa ou? Et tu tapel cmt? Bon je vais terminer tou sa demain.

Bonne nuit a toi osi. ^^
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
oui tu peux ecrire comme tu veux du moment ke je comprend...

merci...a force de trainer sur les forums de poser des questions et de se casser la tete on apprend vite.... Je m'appelle léo...et toua?

bonne nuit je reviens demain ;)
0
TiTi92
 
Fatima.

Mici bonne nuit à toi aussi! ^^
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
pour cc cleaner:

http://www.e-monsite.com/tout-informatique/rubrique-1026870.html

smitfraudfix:

http://www.e-monsite.com/tout-informatique/rubrique-1026884.html

scandisk

http://www.commentcamarche.net/faq/sujet 3755 windows xp faire un scandisk

defragmentation:

http://www.commentcamarche.net/faq/sujet 58 d fragmenter son disque dur

ensuite fait les methode indique post 68 ;))

bonne journée.

@++
0
TiTi92
 
A okay!! Tu t'es trompé lol c'est CCleaner et pas cc cleaner c'est pour sa que hier j'avais pas tout a fait compris. Quoique sur le site c'est écrit cc cleaner Peu importe...

Par contre ce logiciel je l'ai déjà lancé mille fois ainsi que la defrag.

Aurais tu par hasard le lien direct pour télécharger smitfraudfix? Merci

après avoir lu où se trouvait le scandisk je vien de me rendre compte que sa aussi je l'ai déjà fait ya pa longtemps!

2 tte facon faut que je refasse tout.

Tu ma tjs pas dit ce que signifiait: corrige les erreurs avec cc cleaner. il nettoie! il ne corrige pas!
Et enfin refais un nnettoyage de cc cleaner surement mal formulé
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

poste le rapport et refais les manips plus haut stp...pour avancer ;))

Pour "corriger" avec cc cleaner c'est dnas la colonne de gauche "erreur"
Et enfin refais un nnettoyage de cc cleaner surement mal formulé


Comprend pas?!
0