Mon ordi est ralenti

Fermé
neddo - 5 févr. 2008 à 04:16
 benflutealors - 11 févr. 2008 à 00:43
Bonjour,
Mon ordinateur semble attacke par un espion j<imagine, il est trop lent, en plus d<avoir des sites de pub etc,....

Alors je joins un rapport hijackthis, et j<aimerai bien que quelqu<un peut m<aider

merci en avance

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:11:47 PM, on 2/4/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\TmFkbw\command.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\mrofinu1000106.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Dot1XCfg\Dot1XCfg.exe
C:\Program Files\Insider\Insider.exe
C:\Documents and Settings\nado6\Application Data\WinTouch\WinTouch.exe
C:\Documents and Settings\nado6\Application Data\Microsoft\Windows\yasdv.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Network Monitor\netmon.exe
C:\Program Files\RABCO\X_RABCOse.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HiJackThis_v2.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/en-ca?checklang=1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: {9839173f-a37c-e4aa-a384-4e6dc1602e60} - {06e2061c-d6e4-483a-aa4e-c73af3719389} - C:\WINDOWS\System32\hkyipehi.dll
O2 - BHO: RabioBHO - {1C2E5D27-A17C-4D89-85DD-3553C189380D} - C:\Program Files\RABCO\RABCO.dll
O2 - BHO: (no name) - {2860C741-8F63-45DA-B029-2B4B148AC499} - C:\WINDOWS\System32\wvusssp.dll
O2 - BHO: (no name) - {453D2436-2656-493A-8A63-9F106486FB7D} - C:\Program Files\MSN Gaming Zone\mesovifup4444.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 - BHO: (no name) - {7E6FE18E-A79F-46BC-A17A-A84CE50177A9} - C:\Program Files\MSN Gaming Zone\mesovifup83122.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\System32\puwnivrh.dll
O2 - BHO: 0 - {C303F200-260E-44AB-83BF-7A5D130D0427} - C:\Program Files\Common Files\qufap.dll
O2 - BHO: (no name) - {E266B4D4-D797-4414-BF0D-C9DAA182DCFD} - C:\WINDOWS\System32\geeda.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB(VGA) Camera
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1000106.exe 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [5471d89b] rundll32.exe "C:\WINDOWS\System32\usllscdk.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Dot1XCfg] C:\Program Files\Dot1XCfg\Dot1XCfg.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\nado6\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\nado6\Application Data\Microsoft\Windows\yasdv.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RABCO - Auto Update.lnk = C:\Program Files\RABCO\RABCOse.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {50BD5CDA-4BA8-4048-8FAA-763F222E41D8} - ms-its:mhtml:file://c:\\nores.mht!http://adxanet.net/code/chm/xpre.chm::/xpreload.ocx
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: puwnivrh - C:\WINDOWS\SYSTEM32\puwnivrh.dll
O20 - Winlogon Notify: wvusssp - C:\WINDOWS\SYSTEM32\wvusssp.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TmFkbw\command.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
A voir également:

7 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
6 févr. 2008 à 22:09
Salut par neddo


Pas d'anti virus
Pas de pare feu




Avant de faire quoi que ce soit
Installe un anti virus et un pare feu

Tu roules à tombeau ouvert donc pas étonnant d'avoir des soucis


ANTIVIR

https://www.avira.com/
Tuto
http://speedweb1.free.fr/frames2.php?page=tuto5
http://mr.dodo.perso.cegetel.net/tuto21.htm
https://www.malekal.com/tutorial-sur-lantivirus-antivir/

télécharger la version gratuite de Kerio
Kerio (parefeu)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/

A++


4
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
5 févr. 2008 à 04:35
déjà dans les prosessus!!:
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe ( sa te sett vraiment tou les jour sa???)
C:\Program Files\iTunes\iTunesHelper.exe (si tu ten sert pas pas la peine de l'avoir si tu temps sert pas au moin 3 fois pas semaine !)
C:\Program Files\QuickTime\qttask.exe (si tu ten sert pas pas la peine de l'avoir si tu temps sert pas au moin 3 fois pas semaine !)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (si tu ten sert pas pas la peine de l'avoir si tu temps sert pas au moin 3 fois pas semaine !)
C:\WINDOWS\mrofinu1000106.exe mmmm pas bon sa!!
C:\Program Files\Dot1XCfg\Dot1XCfg.exe sa me dit rien de bon!!
C:\Program Files\Insider\Insider.exe sa me dit rien de bon
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe(si tu ten sert pas pas la peine de l'avoir si tu temps sert pas au moin 3 fois pas semaine !)
C:\Program Files\Network Monitor\netmon.exe ( je sait pas se que sait????)
C:\Program Files\RABCO\X_RABCOse.exe ( je sait pas se que sait????)
C:\Program Files\iPod\bin\iPodService.exe (si tu ten sert pas pas la peine de l'avoir si tu temps sert pas au moin 3 fois pas semaine !)

en suite :
C:\WINDOWS\System32\ctfmon.exe
tu va dans poste de travail< Panneau de configuration< option régionnal et linguistiques < langues < détail< avancé< arreté les service de texte avancé!


en suite supprime les programme que tu te serre pas!!

vide les fichier temp!
C:\WINDOWS\Temp

Vider la corbeille

utilise CCleaner pour tout les fichier temp d'internet!

Dans le répertoire ( C:\Windows ) se crée une sauvegarde de désinstallations des mises à jour Windows, elle se présent sous forme d’une liste de plusieurs dossiers aux noms étranges ressemblant à $NtUninstallKB8556$ écrits en bleu. Vous pouvez les supprime sans risque.


ATTENTION à ne supprimer que ces dossiers et pas d’autres !!!

néttoyer la vbase de registre:
jv16 (ancienne version gratuite)

Suppression des points de restauration

Lors de l’installation de nouveaux logiciels ou d’un nouveau périphérique, votre système crée un point de restauration, c’est-à-dire qu’il effectue une sauvegarde à un instant précis afin de permettre une restauration à l'identique en cas de problème. Cette fonction est très utile mais est aussi très « gourmande » en espace disque. Il faut donc penser à effacer de temps en temps les sauvegardes les plus anciennes, car seules les plus récentes gardent une cohérence avec votre système actuel :

Allez sur le poste de travail
Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
Choisissez l’onglet propriété
Puis nettoyage du disque dur ( Windows calculera la quantité d’espace qui pourra être libéré )
Dans la fenêtre qui suit, choisissez autres options
Choisissez enfin : supprimer tous les points de restauration à l’exception des plus récents


éttoyer le fichier d'échange:

Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d’activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.

Allez sur Démarrer
Puis Exécuter
Saisissez Regedit, validez par OK
Déroulez l'arborescence pour éditer la clé :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro\Session Manager\Memory Management

Editez la valeur en double cliquant sur la valeur :

ClearPageFileAtShutdown et donnez-lui la valeur 1

Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.

défracmenté les HDD
fin d'effectuer une bonne defragmentation il est préférable de laisser EN PERMANENCE 15 % d'espace libre sur la partition (En général partition C:\ contenant C:\Windows) contenant le systeme d'exploitation (Valable pour tout les Windows).


voila j'espère que cela poura t'aidé!!

1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
7 févr. 2008 à 07:50
ça faut que tu l'explique à l'internaute qui ne saisit peut etre pas tout.....;-)

L'internaute ne comprends rien du tout à tout ce placard...
1
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 févr. 2008 à 11:33
Bonjour,

hallucinant,

comme dit par ^^marie^^ et jorginho, pas d'antivirtus, pas de parefeu, tous les signes d'un Vundo (ou similaire), une infection "msn" et l'urgent c'est d'optimiser le fichier cache !!!!!!!!!!!!!!!!!

neddo,,

1) en urgence absolue, ce que dit ^^marie^^ au post 2. Il est possible que tu ais des difficultés à cause de l'infection. Tu signales.

Le risque, un ordi complètement bloqué avec recours payant pour sauvegarder les données perso et réinstallation du système (Windows) et des logiciels)

2) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.

Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

3) Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

4) un nouveau rapport Hijackthis que l'on voit si il n'y a pas pire.

NB il faudra désinstaller -réinstaller hijackthis (pas à jour, pas bien placé). Après les grosses éradications.

Plus vite tu fais, plus tu as des chances.

Déjà que ton dernier et unique message date .

PS Zone-swap,

C:\WINDOWS\mrofinu1000106.exe mmmm pas bon sa!!
C:\Program Files\Dot1XCfg\Dot1XCfg.exe sa me dit rien de bon!!
C:\Program Files\Insider\Insider.exe sa me dit rien de bon


Ce sont des O4, Bleeping Computer va te donner toutes les précisions nécessaires. Après, Google te donnera les fix à utiliser (par les pots où le problème est résolu). D'ailleurs, tu dois en trouver sur ccm.







1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
6 févr. 2008 à 23:32
;o) rien que pour le firewall lol ! Mais là, il ne peut s'agir que d'un gag, non ? Jamais vu çà .....

heu, swamp.... pour info, si a vu d'oeil, tu ne reconnais pas une infection Vundo , écrase, et respecte les opinions des anciens ......
O2 - BHO: (no name) - {2860C741-8F63-45DA-B029-2B4B148AC499} - C:\WINDOWS\System32\wvusssp.dll
O20 - Winlogon Notify: wvusssp - C:\WINDOWS\SYSTEM32\wvusssp.dll
vundo !!!

0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
7 févr. 2008 à 03:06
Au fil du temps, le système d'exploitation Windows peut devenir lent. Les installations/suppressions de programmes et l'ajout/suppression de données en est la principal cause. Ceci àcause du système de fichiers que Windows 95/98/Me/XP utilise : FAT32X (NTFS pour XP). Comme les fichiers sont découpés en clusters disséminés sur l'ensemble du disque, le PC perd un temps considérable à reconstituer ces fragments chaque fois que vous souhaitez utiliser un fichier.

* Défragmentation du disque dur afin de ranger les différents clusters.
* Scandisk en mode minutieux afin de détecter d'eventuels clusters défectueux et de les isoler (chkdsk /f /r).

Les problèmes peuvent aussi survenir d'une non compatibilité du matériel avec le système d'exploitation (exemple : PC Compaq de 1998 uniquement destiné à Windows 98. Drivers XP de base, et non spécifique au matériel concerné).

* Vérification de la compatibilité du matériel sur le site du constructeur.

La mémoire vive peut ne pas être assez suffisante. Taille minimum (95/98/Me/XP) : 32/64/64/128. Le double de la taille minimum est cepedant conseillé.

* Vérification de la taille de la mémoire vive ainsi que de la mémoire vive utilisée avec le Gestionnaire des tâches de Windows.

Certains logiciels s'installent en tâche de fond alors qu'il n'y en a pas l'utilité (logiciel de son, logiciel de téléchargement...).

* Vérification des logiciels lancés au démarrage avec msconfig.

Le cache du disque dur joue un rôle important sous Windows XP. Les valeurs utilisés par le registre sont bien entendu « compatible » toutes configurations. Il est possible d'optimiser son cache disque suivant la taille de la mémoire vive.

* Lancer Regedit puis aller dans [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit]. 64M: 1000; 128M: 4000; 256M: 10000; 512M or more: 40000. (Ces valeurs sont en Hexadécimales). Un Reboot de la machine est obligatoire.

Le vérificateur des fichiers Windows vérifie les fichiers protégés et remplace les fichiers de versions incorrecte par des versions correctes.

* Lancer dans une invite de commandes : sfc /scannow /quiet.

Finaliser :

* Effectuer une mise à jour Windows Update (Installation des Services Packs).
* Vider la corbeille.
* Lancer un scan Antivirus.
* Lancer un nettoyage du disque (accessoires).
* Supprimer les fichiers temporaires ainsi que les internet temporary files.
* Supprimer les cookies à l'aide de Cookies Manager
* Supprimer les eventuels mouchards avec SpyBot. Vérifier la liste des logiciels installés.
* Supprimer les clés inutiles de la base de registres à l'aide de RegCleaner.

Après toutes ces vérifications, si la machine continue d'être lent, consulter le fichier journal ainsi que l'observateur d'événements. Le service Transfert Intelligent, s'il est activé, peut ralentir le démarrage de l'ordinateur de plus d'1m30. Le mode DMA peut être activé pour accéllérer l'accès aux fichiers via les lecteurs sur mappes IDE.
0
moska Messages postés 7520 Date d'inscription dimanche 23 septembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 26 juin 2019 384
7 févr. 2008 à 03:47
bonsoir.

* Lancer Regedit puis aller dans [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit]. 64M: 1000; 128M: 4000; 256M: 10000; 512M or more: 40000. (Ces valeurs sont en Hexadécimales). Un Reboot de la machine est obligatoire.


ça faut que tu l'explique à l'internaute qui ne saisit peut etre pas tout.....;-)

@+
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
7 févr. 2008 à 10:11
Lancer Regedit puis aller dans [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit].

si vous avez ---- de mémoire RAM mettre pour
64M: 1000;
128M: 4000;
256M: 10000;
512M or more: 40000.
(Ces valeurs sont en Hexadécimales).
Un Reboot de la machine est obligatoire.
0
Fait cela avec de la DDR ou de la DDR2 et tu vas voir mon garçon ! Le super ecran bleu !

Cette astuce date de la sortie de XP pour optimiser la SD RAM.

C'est une honte de proposer des trucs pareils.......
0
benflutealors
11 févr. 2008 à 00:43
zone-swap,
je me demande comment se fait-il que tu puisse encore sévir sur ce forum,
incompétent -conseils stupides -français incompréhensible (du niveau d'un gosse de 8 ans) -mauvaise foi etc... ... DEGAGE !!!!!
0