Applications très lentes ! Virus ?

bonjour a tt ce petit monde :o)
Si j'ecris ce petit message c'est parce ke je galere 1 max et que je ne sais plus quoi faire (j'en suis preske a decider de formater mon disk dur )
ben voila lorske je lance aol 8.0, les applications (ex gestionnaire des tâches etc..) mettent au moin 30 min pour s'afficher et cela me gonfle trop alor si une personne pourait me dire comment regler ce bordel ca serait sympa de sa part ;)
pour info g windows XP

9 réponses

  1. Salut,

    Je te propose ce site pour analyser dans un premier les programmes et virus qui tournent sur ton PC : http://prcwin.free.fr/

    Ensuite, d'autres personnes sauront t'en dire plus sur les antivirus.

    Bonne chance.

    a+.
    0
    1. merci Angel
      j'ai suivi tes conseils et je suis donc allé voir ton site et voila ce k'il m'a donné :
      processus douteux ou non répertorié:
      *companion.exe
      *traymon.exe
      *ipconfig.exe
      *aolagent.exe
      *shellmon.exe
      *wanmpsvc.exe
      *vcssecs.exe
      *slserv.exe
      *snif.exe
      *persfw.exe
      *sagent2.exe
      *nhksrv.exe
      *msgplus.exe
      *dradiag.exe
      *daemon.exe
      *iamapp.exe
      *e_s10ic2.exe
      *vcsplay.exe
      *mmkeybd.exe

      Je suis donc désolé de déranger tout ce petit monde juste a cause de ce p****** d'ordi et je vous remercie bcp !! ;-)
      0
      1. Re,

        Refais une analyse, j'ai mis la base à jour pour toi !

        D'ailleurs, j'ai remarqué que ipconfig était un virus.

        a+!
        0
        1. Par contre, g pas tout trouvé ... !
          0
          1. Modérateur
            Salut.
            pour vérifier, tu peux faire un scan complémentaire en français ici http://www.secuser.com/outils/antivirus.htm
            (en plus y'a des outils de désinfection ....)
            A+

            -=O(_BmV_)O=-  L'amour comme épée,
                  ||       ||       l'humour comme bouclier. 
            0
            1. re
              merci pour tt ces conseils je vai de ce pas les faire mais pour ipconfig comment enlever le virus et que fait il comme dega sur mon ordi exactement ?
              merci de me repondre je suis conscient du temps que je vous prend et encore merci
              0
              1. re c encore moi (et oui je soule tt le monde je c ^^ )
                bon voila g téléchargé HIJACK THIS et j'ai fais un scan dont je vous passe les resulat donc please lisez le et voyer es truk louche ca serait sympa merci

                Logfile of HijackThis v1.97.7
                Scan saved at 17:49:44, on 26/04/2004
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Apps\ActivBoard\nhksrv.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Norton Internet Security\NISUM.EXE
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Kerio\Personal Firewall\persfw.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                C:\WINDOWS\wanmpsvc.exe
                C:\Program Files\Norton Internet Security\NISSERV.EXE
                C:\Program Files\Norton Internet Security\SymProxySvc.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                C:\Apps\ActivBoard\MMKeybd.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                C:\Program Files\Norton Internet Security\IAMAPP.EXE
                C:\PROGRA~1\NORTON~1\navapw32.exe
                C:\Program Files\Messenger Plus! 2\MsgPlus.exe
                C:\Apps\ActivBoard\TrayMon.exe
                C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\The Cleaner\tca.exe
                C:\Apps\ActivBoard\OSD.exe
                C:\Program Files\The Cleaner\tcm.exe
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\AOL 8.0\aoltray.exe
                C:\Program Files\AOL Compagnon\companion.exe
                C:\WINDOWS\System32\taskmgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                A:\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.blazefind.com/search.php?search=%s
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.blazefind.com
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll
                O2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
                O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
                O2 - BHO: Surfairy - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:\Program Files\Surfairy\SurfairyHlp.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
                O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
                O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
                O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
                O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
                O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
                O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
                O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                O9 - Extra button: Packard Bell (HKLM)
                O9 - Extra button: Suggestions (HKLM)
                O9 - Extra button: Related (HKLM)
                O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
                O9 - Extra button: Real.com (HKLM)
                O9 - Extra button: MoneySide (HKLM)
                O9 - Extra button: Messenger (HKLM)
                O9 - Extra 'Tools' menuitem: Messenger (HKLM)
                O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct1_x.cab
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
                O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
                O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
                O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
                O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38023.9980092593
                O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
                0
                1. il faut que tutelecharge un anti spyware ,anti adaware,anti malware.mon voisin avais le meme pb.il avait 150 probleme dans ce pc j'ai tout resolu et je lui est fait un bootvis pour optimiser son pc et maintenant tout vas bien;le seul truc c'est que tu en a pour une paire d'heure!lol
                  0
                  1. bonjour :-)

                    Logfile of HijackThis v1.97.7 <--version périmée - refait un nouveau log. version 1.98.2
                    http://telechargement.zebulon.fr/138-HijackThis.html

                    télécharge d'abord Ad-aware.SE/ Spybot.s&d 1.3 (les 2!!)
                    http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
                    http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html
                    http://sebsauvage.net/logiciels/spybotsd.html

                    * les tutos ad-aware : http://www.cestfacile.org/adaware6ut.htm
                    **http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
                    * les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
                    **http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php
                    si ça te tente
                    a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
                    http://www.emsisoft.net/fr/software/download/

                    pas mal de trucs à virer (refait un nouveau hijack après avoir scanné avec les 2 logiciels plus haut) (ou les 3)

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.blazefind.com/search.php?search=%s
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.blazefind.com <--adware!
                    http://www.kephyr.com/spywarescanner/library/iesearchbar/index.phtml
                    http://sarc.com/avcenter/venc/data/adware.blazefind.html

                    ces exe/ programmes aussi à virer *liveupdate.exe
                    http://www.pestpatrol.com/pestinfo/m/marspc.asp#Origins
                    *backweb-4448364.exe <--idem
                    http://assiste.free.fr/p/pacman/pacman_b.php
                    *Messenger Plus! 2\MsgPlus.exe <--à éviter
                    *slserv.exe

                    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - *ttp*//ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                    à éviter
                    O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class)
                    - *ttp*//www.sponsoradulto.com/fr/SysWebTelecom.cab<--à virer!

                    etc etc... log à refaire!

                    *Devise : Je m'intéresse à l'avenir parceque
                    c'est là que je vais passer le reste de ma vie*
                    0