Pb de spyware et ralentissement de mon pc

Fermé
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008 - 22 févr. 2008 à 23:49
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008 - 23 févr. 2008 à 17:45
Bonjour,j'ai des messages bizarres et des pages qui m'invitent tout le temps à des services gratuits pretendant vouloir scanner gratuitement mon ordinateur.
et voila mon rapport log.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:38:07, on 22-02-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\locator.exe
D:\programmes\SuperCopier2\SuperCopier2.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\system32\spnpinst.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: OLE (Part 1 of 5) - - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SuperCopier2.exe] D:\programmes\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ccleaner] "C:\temp\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: AltaVista Search - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b3fa8970cbad497dbc6708e3897392e9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b3fa8970cbad497dbc6708e3897392e9
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Translate - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - https://fr.yahoo.com/?p=us
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://azizabdelazizbenrbibe.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B79638A-3713-4D9A-A9F9-5F8892F80905}: NameServer = 212.217.1.4 212.217.0.14
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

19 réponses

chouchou58 Messages postés 6 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 23 février 2008
22 févr. 2008 à 23:57
tu t ais complique l existence avec tout ton "truc" j ai eu le meme probleme c es le pack securite de windows desactive les mises a jour, installe un anti spyware et efface ces maudits logiciels casse pied apres tu remet les mises a jour si tu en as besoin
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:03
merci de votre reponse mais comment telecharger un spyware?
0
Utilisateur anonyme
23 févr. 2008 à 00:02
Supprime le programme "SuperCopier2" qui est un virus, et supprime aussi les fichiers C:\ex.cab et C:\eied_s7.cab.
@+

PS: Pour chouchou58, c'est le truc à faire pour se débarrasser d'un spyware de poster un rapport.
Et les mises à jour n'y sont pour rien, je sais pas ce que c'est que cette fausse rumeur.
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:11
mais comment supprimer super copie et les autre machins?
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:23
j'ai esaye de supprimer super copie mais envain
0
Utilisateur anonyme
23 févr. 2008 à 00:14
pfff... Clic-droit supprimer... Tu ne savais pas???
C:\ex.cab
C:\eied_s7.cab

Pour supercopier, tu supprimes le dossier marqué.
D:\programmes\SuperCopier2

À propos, as-tu un anti-virus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:27
ce que vous dites je l'ai deja fait mais au lieu de supprimer super copie2 il ya un message qui me dit c'est impossible de le supprimer
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:31
lorsque jéessaie de supprimer super copie il ya le message:sc2hook.dll .acces refuse
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:32
pour l'antivirus j'ai Avast.
0
Utilisateur anonyme
23 févr. 2008 à 00:32
Ok, j'avais cru que tu ne savais pas supprimer un fichier.
Dans ce cas, tue le processus "SuperCopier2.exe" (je sais que tu n'as rien contre ce processus mais tuer=terminer)
Et essaye de supprimer "SuperCopier2.exe". Ne redémarre pas pour l'instant.
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:35
tuer le processus ca je ny connais rien.
0
Utilisateur anonyme
23 févr. 2008 à 00:37
Hum... Tu appuies sur CTRL+ALT+SUPPR, onglet "processus" et tu vois "supercopier2.exe". Tu le sélectionnes
et appuies sur "Terminer le processus". Réponds OUI sans hésiter au message. Supprime alors "supercopier2.exe".
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:44
c'est fait je l'ai tue.
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:39
oui j'ai tue le processus via le gestionaire des taches.et apres?
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:41
c'est deja fait.ile mort pour le moment mais je crois qu'il nest pas definitivement supprimé.
0
Utilisateur anonyme
23 févr. 2008 à 00:41
Supprimes le fichier "supercopier2.exe".

Télécharges UnLocker.

https://www.toucharger.com/fiches/windows/unlocker/12622.htm

Installes-le et fais clic-droit sur cs2hook.dll. Cliques sur "unlocker" dans le menu contextuel.
Une fenêtre apparaîtra et dis-moi quel programme tu vois inscris dans un tableau dans la fenêtre de Unlocker.
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 00:50
je l'ai telecharge mais à l'installatin il ya le message suivant:un logiciel tournant sur votre machine est enconflit avec unlocker
0
Utilisateur anonyme
23 févr. 2008 à 00:59
?????????

Tant pis, supprime le fichier "supercopier2.exe".
Si tu n'y arrives pas, il y a deux solutions:

*Ajouts/Suppression de programmes
*Le terrible démarrage en Mode Sans échec

À demain.
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 01:01
la suite du message unlocker va etre ferme et desactive
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 01:04
est ce que je pe desinstaller unloker et fermer le gestionaire des taches avant de redemarrer en mode sans echec.
0
Utilisateur anonyme
23 févr. 2008 à 01:06
oui
0
azouz@hotmail.fr Messages postés 18 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 23 février 2008
23 févr. 2008 à 17:45
en tout cas merci shdaw
0