Probleme plantage pc infecté...

JO_67 Messages postés 20 Statut Membre -  
nardino Messages postés 1634 Statut Membre -
Bonjour,

Depuis peu, j'ai beaucoup de lags avec mon pc, notemment des messages d'erreurs tels que "la mémoire ne peut etre read" ou "runtime error"; ce pc a été assemblé par une connaissance qui s'est montrée incapable de faire quelque chose qui tient la route.
Ma config est la suivante:
XP pro sp3 32bits,
processeur AMD Athlon LE-1620, 2400 MHz (12 x 200)
3Go de rame 667Mhz,
ATI HD3450 512Mo,
Disque dur 500Go.
de plus sur certains jeux, ma souris se bloque, elle décroche.

Je soupconne une infection par un virus, apres avoir fait un scan avec avast! et malwarebyte qui se sont tous deux révélés négatifs, je voudrais m'assurer de la bonne santé de mon pc, c'est pourquoi je cherche une ame charitable qui pourrait m'analyser le rapport hijack que voici:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Razer\DeathAdder\razertra.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows

Live\WLLoginProxy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe
C:\Program Files\BitLord\BitLord.exe
C:\Documents and Settings\Kieffer\Mes documents\fichiers

d'installation\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

= https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

= Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-

B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-

0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12

\GrooveShellExtensions.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers

communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI

Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DeathAdder] C:\Program

Files\Razer\DeathAdder\razerhid.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows

Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp

Utilities 2008\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitLord\BitLord.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

(User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

(User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

(User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

(User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel -

res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-

5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-

8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-

4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-

BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient

Class) -

http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.ca

b
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags

Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD}

- C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft -

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software

- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -

C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32

\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program

Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program

Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program

Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32

\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32

\PnkBstrB.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp

Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

en attendant une réponse de votre part!!
merci
A voir également:

13 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

je ne vois aucunes infections dans ton rapport hijackthis..

Par contre, je vois que tu n as que avast et ad-aware..

Si j étais toi, je prendrais antivir à la place d avast, voici le lien si tu veux : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

télécharge aussi spybot et AVG antispyware, des outills tres utile pour ton pc :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

https://www.01net.com/telecharger/
0
JO_67 Messages postés 20 Statut Membre
 
Bonsoir,
merci d'avoir pris le temps de regarder mon rapport :D
Malheureusement les bugs continuent et je ne sais toujours pas quoi faire. Il m'est désormais impossible de jouer a des jeux tels condition zero ou trackmania nations, car le jeu est arrêté a cause des messages d'erreurs...Je ne sais vraiment plus quoi faire peut etre faire reformater le pc?
Si quelqu'un a une idée de quelque sorte qu'elle soit...

merci
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Boisoir !!

j ai vu aussi dans ton rapport que tu as pris le service pack 3 :s

Tu n aurais pas du car il n est pas encore au point..

vas quand meme faire des analyses d antivirus en ligne sur cette adresse : http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

les deux premiers savent désinfecter si ils trouvent quelque chose mais pas le troisième (kaspersky)
0
JO_67 Messages postés 20 Statut Membre
 
Bonjour,

Je viens d'effectuer les analyses, et aucune ne me montre de fichier infecté. Je ne sais plus a quel saint me vouer, vu que les bugs sont toujours là. Mon pc a sans doute été mal configuré quand il a été assemblé. Je pense que reformater sera la meilleure des facons pour qu'il refonctionne qu'en penses tu??
En tout cas merci pour tes conseils!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

Oui c est peut etre la seule solution...il devrait tourner nickel apres...Si tu as un cd d installation windows, fais le et tu seras tranquille
0
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.
Dans C:\Windows tu vas trouver :
$NtServicePackUninstall$
$NtUninstallKB932823-v3$

Tu désinstalles, le pack SP3 qui pose problème avec le processeur AMD.

Donnes des nouvelles.
@+
0
JO_67 Messages postés 20 Statut Membre
 
Salut,
Je viens de désinstaller le sp3, malgré cela, les messages d'erreurs sont toujours la. le plus fréquent "l'exception unknow software exception" s'affiche et me fait fermer des applications,de jeux la plupart du temps. Est ce qu'il est possible que cela vienne d'une mauvaise configuration du pc, vu qu'il ne semble pas y avoir de virus?Et est ce que le processeur a savoir un AMD Athlon LE-1620, 2400 MHz (12 x 200) n'est il pas performant? Je songe sincerement a faire reformater le pc, vu qu'aucune autre solution ne se profile à l'horizon...Mais est ce que les bugs auront pour autant disparus?

merci de votre aide et de vos réponses, ca fait plaisir de voir que des gens sont là pour vous aider ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.
Peux-tu décrire ta configuration matérielle.
0
JO_67 Messages postés 20 Statut Membre
 
Bonjour,
bien sur, voici ma config:

Windows XP Professionel
processeur AMD Processeur Athlon 64 LE-1620 2.4 GHz - Socket 940 AM2 - 1 Mo cache
Asus Carte mère M2A-VM - Socket AM2
Alimentation 480 watts
3Go Mémoire vive DDR2 (3xCorsair 1GO 667Mhz )
Western Digital 500 Go SATA II 3.0Gb/s 16 Mo 7200trs/min
ATI Radeon HD 3450 512Mo
0
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.
Pas de soucis au niveau config.
Tu as bien redémarré depuis la désinstallation du SP3 ?
0
JO_67 Messages postés 20 Statut Membre
 
Oui, j'ai bien redémarré, quelques mises a jour ont été faites, et tout s'est bien passé, je suis a nouveau sur SP2.
J'ai déja l'impression de moins laguer, même si les bugs sont toujours la...
0
nardino Messages postés 1634 Statut Membre 119
 
Bonsoir.
Dans Démarrer Exécuter, tapes cmd et Entrée
Dans la fenêtre DOS, tape sfc /scannow et laisse faire le scan.
Il te faudra peut-être le cd d'installation du système.
Dis-moi le résultat qui s'affiche dans cette fenêtre
0
JO_67 Messages postés 20 Statut Membre
 
Bonsoir,
J'ai fait le scan, la barre de progression est allée jusqu'au bout, mais rien ne s'est affiché.
Est-ce que c'est plutot bon signe??
0
nardino Messages postés 1634 Statut Membre 119
 
Cela signifie qu'il n'y a pas eu de fichiers système à réparer mais cela ne résout pas ton problème.
Fais un test de mémoire
http://www.depannetonpc.net/article115-utiliser-memtest.html
0
JO_67 Messages postés 20 Statut Membre
 
Bonsoir,
oulah j'ai bien du mal a comprendre le fonctionnement de memtest :s Il faut graver un cd avec ce que l'on télécharge si j'ai bien compri??? Il fau d'abord que je trouve nero burning rom pour graver ca, mais il me faut une clé non? ou alors avec quel autre logiciel peut-on graver cela?
0
nardino Messages postés 1634 Statut Membre 119
 
0
JO_67 Messages postés 20 Statut Membre
 
Bonsoir,
j'ai lancé memtest qui a tourné pendant 1 heure30 environ, et rien n'a été détecté a ce que j'ai compri. Faut-il que je fasse tourner memtest plus logtemps?apparament j'ai lu qu'il fallait le laisser tourner plusieures dizaines d'heures...
Si les barettes sont en bon etat de fonctionnementn je comprends plus rien...
0
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.
En général les erreurs sont détectées dès les premiers passages.
Je commence à épuiser mes ressources.
0
JO_67 Messages postés 20 Statut Membre
 
Bonsoir,
En tout cas merci de ton aide:)
J'ai sorti une barette, je fonctionne en dual channel, est-ce possible que la barette faisait planter le pc, vu qu'elle était seule sur le slot bleu? dans ce cas dois-je ajouter une barrete supplémentaire pour avoir les 3go qui fonctionnent, ou cela risque -t'il de faire planter le pc si j'ai 4go alors que xp pro n'en accepte que 3? je m'embrouille non??
0
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.
Le dual channel pose souvent des problèmes.
Désactives-le dans le BIOS pour voir.
0