Nettoyage pas franchement reussi, help!

Résolu
l_epais Messages postés 142 Statut Membre -  
l_epais Messages postés 142 Statut Membre -
Bonjour,

salut, ça fait 2-3 jours ma copine a cliquer sur des pub et nous a installer des soi-disant anti-virus... Je suis pas sur que c'étais malicieux, mais bizarrement mon ordi met une plombe a démarrer même après avoir tout désinstaller. J'ai fait un scan avec avast, mais bon il trouve rien. On m'a dit que j'avais surement un rootkit. Super mais je sais pas ce que c'est et je sais pas comment m'en debarrasser... Je prefereri ne pas avoir a tout reinstaller. le vendeur m'a vendu le logiciel tout préinstaller, j'ai bien une licence (un numero collé sur le coté de mon ordianateur) mais j'ai pas de cd d'installation.

C'est un peu la galere

Comme j'ai lu dans un autre forum qu'avec hijack on pouvait diminuer le nombre de processus lancer au démarrage, ca serrait assez sympa, si dans le même temps qqn pouvait m'indiquer ce qu'il est inutile de lancer au démarrage a chaque fois. Parce que je trouve que j'ai quand même pas mal de processus qui tourne en permanence, et ça, ça doit ralentir ma bestiole.

J'ai deja fait un scan hijack dont j'ai placer le log dans un robot, mais apparement tout va bien. Comme j'ai lu que c'est pas tres bien vu de balancer tout de suite un log hijack je vais attendre que qqn me reponde... je reste en ligne.

@plus merci les lulus
A voir également:

10 réponses

encarta06
 
Slt !
Tu peux aussi essayer Spyboot qui t'enleverra tout les progs espion, et tester aussi Ccleaner qui est aussi un bon truc pour bien nettoyer.
0
l_epais Messages postés 142 Statut Membre 31
 
Spyboot c'est fait,je connais pas Ccleaner, mais la je tente un scan en ligne avec le site kaspersky.

Tu pense que tu peux me donner un coup de main pour une interpretation d'un log hijak?
0
verveine47 Messages postés 34 Statut Membre 1 > l_epais Messages postés 142 Statut Membre
 
montre ton log pour voir un peu
0
encarta06 Messages postés 2 Statut Membre > verveine47 Messages postés 34 Statut Membre
 
montrer koi ??
0
encarta06 Messages postés 2 Statut Membre
 
je ne connais pas hijak dsl mais si tu me dis ou le prendre je pourrais le tester !!
0
l_epais Messages postés 142 Statut Membre 31
 
0
verveine47 Messages postés 34 Statut Membre 1
 
oui d'accord:

télécharge hijackthis à cette adresse: http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Ensuite tu double clic dessus et tu choisis "do a system scan and save a logfile "

il fait le scan en quelques secondes et ouvre une fenêtre avec le bloc notes,là tu fais un copier du contenu du bloc et tu le copie ici

Merci
0
l_epais Messages postés 142 Statut Membre 31
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:59:38, on 08.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Anti-Virus\Avast4\aswUpdSv.exe
C:\Program Files\Anti-Virus\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ANTI-V~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\D-Link\AirPlusG+\AirPlus.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Anti-Virus\Avast4\ashMaiSv.exe
C:\Program Files\Anti-Virus\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\taskmgr.exe
C:\hijackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTI-V~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe /NoDialog
O4 - Global Startup: D-Link AirPlus G+ Wireless Utility.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Anti-Virus\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Anti-Virus\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Anti-Virus\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Anti-Virus\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
0
Utilisateur anonyme
 
Salut après nettoyage kaspersky passes aussi malwarebyte et nettoie
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Et navilog1, sers-toi de ce tutoriel ,
Commences par supprimer les logiciels de la liste au début par ajout/supprimer les programmes s' ils existent puis navilog1
si tu fais l' option 1 tu as un rapport à poster, il faut juste vérifier qu' il y a pas des fichiers windows avant de passer l' option 2
0
l_epais Messages postés 142 Statut Membre 31
 
ok ca va prendre u certain temps. Je vous tiens au courant.

Merci pr le coup de main ca fait plaize.
0
verveine47 Messages postés 34 Statut Membre 1 > l_epais Messages postés 142 Statut Membre
 
a priroi il n'y a rien de malicieux à partir du rapport hijackthis
Par contre si l'ordinateur est lent, c'est peut etre parce qu'il y a des services inutiles lancés au démarrage
Je vois pas mal de lignes liées à Nokia et au bluetooth, est-ce utilisé?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
l
 
Dans la liste de logiciels à supprimer, tous ceus qui ont cid dans le titre aussi
et le lien pour le tuto c' est mieux
http://www.malekal.com/Adware.Magic_Control.html).
0
l
 
Tu pourras aussi mettre à jour java et désinstaller les anciennes versions par ajout/supprimer programmes
Attention, il faut décocher le sponsor, la barre yahoo dans ce cas quand tu télécharges java. c' est comme ça que les pubs s' installent.
https://java.com/fr/download/uninstalltool.jsp
0
l
 
Hello verveine, je vois pas de parefeu mais je connais pas tous les logiciels, tu en penses quoi?
0
verveine47 Messages postés 34 Statut Membre 1
 
ouai c'est vrai apparemment il n'y pas de vrai pare-feu,...peut être le pare-feu windows de base activé, je sais pas
Mais pour le reste des logiciels il n'y en pas 50, beaucoup des lignes a priori inutiles sont liées entre elles
0
l_epais Messages postés 142 Statut Membre 31
 
j'utilise le parefeu windows effectivement. Mais bon je passe par un routeur avec parefeu inclus...

Kaspersky a rien trouver, je passe aux autres.

c'est space j'ai lancer le gestionnaire des taches et je suis à 94% d'uc, pourtant la part FF je fais rien tourner.

Merci en toutcas de vous interesser a mon cas
0
l_epais Messages postés 142 Statut Membre 31
 
Salut à tous,

mon problème c'est résolu de manière bien tragique, et j'ai aujourd'hui une bien triste nouvelle à vous annoncer:

Mon PC est mort...

de quoi je ne sais pas exactement, mais il refuse de dépasser le stade du lancement BIOS, et impossible d'aller récupérer mes fichiers avec un CD Linux live.
Etait-ce le virus, ou autre chose je ne sais pas, toujours est-il qu'il n'a plus jamais fonctionné aussi bien après sa courte maladie.
Le coup de grâce a semble-t-il été donné par le déploiement de la dernière version de firefox dont l'installation a été interrompue par un redémarrage... (je soupçonne qqch dans le win installer)

Voilà il ne me reste donc plus qu'à me rediriger vers les pages de conseil d'achats. snif... (enfin bon c'est quand meme une excellente excuse pour acheter un nouveau pc, et ça c'est cool... Mon PC est mort vive mon PC!)

@plus les lulus

PS: Etant trop endeuillé je vous serais gré de prendre en charge les frais et l'organisation de l'enterrement...
0