Problème de lenteur de texte<spyware, trojan?

Pulum Messages postés 4 Statut Membre -  
 Pulum -
Bonjour,

J'ai été infecté par pas mal de choses (spyware, trojan, etc.)
j'en ai retiré plein en suivant pas mal de cas dans le forum< hijackthis, vundofix, etc.
enfin bref, je ne sais pas si il en reste, mais quand je tape un texte (peu importe ou),
il le fait lettre par lettre, donc c'est très lent.
en plus il déconne très fort quand j'appuie sur ctrl ou shift.
je suis en plein examen et j'ai vraiment besoin de mon ordinateur,
je cherche un sauveur, quelqu'un qui pourrait me liberer de mes souffrances.

Merci d'avance à tous.
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    Télécharge sur le bureau hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    -une fois installé sur le bureau, le renommer scan.exe
    -Double-clic dessus
    - Clic sur "Do a system scan and save the log"
    - copier le rapport, le coller dans la réponse
    1
    1. Pulum Messages postés 4 Statut Membre
       
      Bonjour bonjour, voici le rapport de Hijackthis


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:47:14, on 8/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\PROGRA~1\DrWeb\spidernt.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Tablet.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      C:\WINDOWS\system32\ZoomingHook.exe
      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\DrWeb\DRWEBSCD.EXE
      C:\PROGRA~1\DrWeb\spiderui.exe
      C:\Program Files\DrWeb\spiderml.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\WINDOWS\system32\TCtrlIOHook.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\WINDOWS\system32\WTablet\TabUserW.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\reparateurs\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [DrWebScheduler] "C:\Program Files\DrWeb\DRWEBSCD.EXE"
      O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spiderui.exe /agent
      O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
      O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\autodesk\mentalray\satellite\raysat_3dsmax8server.exe (file missing)
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: SpIDer Guard for Windows (SPIDERNT) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\spidernt.exe
      O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
      0
      1. Pulum Messages postés 4 Statut Membre > Pulum Messages postés 4 Statut Membre
         
        Bouhou, toujours personne pour m'aider?
        je ne veux pas embeter qui que ce soit, mais c'est juste que le temps presse,
        mes examens sont pour tres bientot et sans ordinateur, dans le monde de l'infographie....
        on n'est pas grand chose...
        je suis désespéré...
        Mercimerci
        0
  2. utopykzebulon Messages postés 24 Statut Membre 2
     
    salut,
    telecharge spybot c'est un exelent anti trojan...
    0
    1. Pulum Messages postés 4 Statut Membre
       
      j'ai déjà fait tout ca, j'ai téléchargé spybot, ccleaner, antivir, etc. je suis protgé par Dr.Web (version achetée)
      j'ai corrigé pas mal d'erreurs et tout, mais mon probleme persiste,
      merci quand mm.
      0
  3. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    je ne vois rien d alarmant dans ton rapport.

    Mais je vois que tu n as pas de logiciels antispywares qui sont tres utiles sur un pc..

    Télécharge ceux ci :

    ad-aware : https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

    spybot : https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    AVG antispyware (version d essai) : https://www.01net.com/telecharger/

    Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    malwarebytes : https://www.besttechie.com/resources/malwarebytes/

    Faire les mises à jour et analyses au moins une fois par semaine !!
    0
    1. Pulum
       
      J'ai déjà tous ces programmes, j'ai fait toutes les mises a jour possible, c'est grace a ca que j'ai pu virer beaucoup de spyware et trojans, maios mon problemereste le meme, il est la depuis le début de ma procéedure. en fait il est apparu quand j'ai eu cette saloperie de vista antivius 2008. apres bcp de temps, j'ai réussi a le retirer. serait=ce possible que ce soit un keylogger?
      Je n'en peux plus, ca m'énerve. les symptomes sont les suivants:
      quend je tape un texte, c'est lettre par lettre, quand je veux descendre avec les flecehs, c'"est par acoup, la touche shift et ctrl, pour selectionner plusieuirs objets en meme temps déconne, ce qui ralentit vraiment ma production quyand je travaille dans certains logiciels, a prt ca, avant j'avais des fenetresintmpestives et mon internet était trop lent, lmais ca a été corrigé.

      merci
      0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Tu me dis avoir déjà essayer avec tous ces programmes là mais dans ton rapport je vois que tu n as QUE l antivirus antivir...Faut que tu m explique là??!! Tu les a désinstallés alors??

    essais en faisant des analyses en ligne à cette adresse :

    http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

    Les deux premiers savent désinfecter.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut

    · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

    0
    1. Pulum
       
      coucou ^^marie^^

      je l'ai fait hier soir, -->- Recherche:

      C:\Vundofix backups: trouvé !
      C:\Qoobox: trouvé !
      C:\Documents and Settings\marie five\Bureau\reparateurs\Dss.exe: trouvé !
      C:\Documents and Settings\marie five\Bureau\reparateurs\ComboFix.exe: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\reparateurs\Look2Me-Destroyer.exe: trouvé !
      C:\reparateurs\VirtumundoBeGone.exe: trouvé !
      C:\reparateurs\vundoFix.exe: trouvé !
      C:\reparateurs\HijackThis.exe: trouvé !
      C:\reparateurs\SmitFraudfix: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\marie five\Bureau\reparateurs\Dss.exe: supprimé !
      C:\Documents and Settings\marie five\Bureau\reparateurs\ComboFix.exe: supprimé !
      C:\reparateurs\Look2Me-Destroyer.exe: supprimé !
      C:\reparateurs\VirtumundoBeGone.exe: supprimé !
      C:\reparateurs\vundoFix.exe: supprimé !
      C:\reparateurs\HijackThis.exe: supprimé !
      C:\Vundofix backups: supprimé !
      C:\Qoobox: supprimé !
      C:\Program Files\Navilog1: supprimé !
      C:\reparateurs\SmitFraudfix: supprimé !


      et pour spybot, j'ai désactyivé l'entrée dans msconfig, pour ne pas qu'il y ait un probleme entre les deux antispywares.
      pour le toolscleanr d'aujourd'hui: il n'a rien trouvé, donc rien supprimé
      0