Probleme backweb er ralentissement du pc

Fermé
Max - 25 juil. 2008 à 13:05
 Utilisateur anonyme - 29 juil. 2008 à 13:53
Bonjour, je voudrais vous demander quelque chose. Alors tout d'abord' mon ordi est devenu plus lent par exemple au démarrage la page bienvenue reste environ 30 sec et après les icônes ne s'affiche pas directement (environ 30sec). Et pis, j'ai un problème car aujourd'hui mon pare feu a bloqué "black web _7288971" et je voudrais bien savoir se que c'est (yen as un autre aussi qui s'appelle back web flash player (sprite ) que j'ai bloqué ). Voilà, j'ai tous dis et j'attends vos réponse merci à tous a +. Ah oui j'ai aussi fais un scan avec hijackthis je vous le laisse.
Merci et à bientôt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:16:47, on 25/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\sttray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\DOCUME~1\host\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) (j'ai supprimé celui-la)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU) (j'ai supprimé celui-la)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

141 réponses

itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
27 juil. 2008 à 19:57
Escuze moi mais il y'a toujour le même probleme qui reviens (et sais le seul qui reste) donc si tu aurais une idée merci . C'est le fichier de zone alarm la clé d'enregistrement
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
27 juil. 2008 à 20:04
Saibon j'ai fini les tests quesque je fais après merci.
0
Utilisateur anonyme
27 juil. 2008 à 20:59
et bien si c est Z.A qui t embete tu n as qu a le desinstaller et mettre sunbelt firewall a la place(parefeu gratuit)
0
Utilisateur anonyme
27 juil. 2008 à 21:22
--
------------gen-hackman----------------------------gen-hackman------
Not alone for the life
but I can become a shade to rife.....................................
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 14:09
Non saibon je laisse ZA c'est pas trés grave mais par contre sa mais toujour le même temps pour le démarrage mais je suis certain que j'ai fais quelque chose dans msconfig qui fallait pas faire pasque enfaite j'avais mis en mode diagnostic ensuite en general et ensuite en norma enfin j'ai essayé les trois (mais j'ai pas redemarrer en diagnostic) donc si tu as une solution merci beaucoup.
0
Utilisateur anonyme
28 juil. 2008 à 14:13
dans msconfig tu as pas un truc du genre Zone-Alarm remind ou submit ? a cocher ou non ?
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 14:21
Dans quel partis de msconfig stp ?
0
Utilisateur anonyme
28 juil. 2008 à 14:23
dans l onglet demarrage ?
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 14:25
Non y'a pas pourquoi il devrait y être ?
0
Utilisateur anonyme
28 juil. 2008 à 14:28
non mais s il y etait on aurait pu l arreter......mais il marche quand meme Z.A ?
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 14:31
Oui bien sur il vient même de me faire voir qu'un virus à été detecté (zone alarm suite). Par contre j'ai pas du faire attention quand j'ai du l'activer car antivir est déja activé donc pas besoin de deux anti virus. Mais par contre ce virus est backdoor.... donc dangereux je pense je l'ai mis en 40. Ou faite pour le demarrage tu as encore des solutions ? merci
0
Utilisateur anonyme
28 juil. 2008 à 14:38
Zone Alarm n'est pas un antivirus c est un anti spyware........non ?
ben pour ta fenetre ou on te demande ce code je sais pas.....je vois pas vu que je ne le connais pas et que je l'ai jamais utilise......desole......:-(
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 14:42
Non zone alarm c'est un pare feu mais enfaite c'est la version suite que j'ai pendant 15 jour et qui fait pare feu anti virus et anti espions. Par contre je comprend pas ta phrase "ben pour ta fenetre ou on te demande ce code je sais" ? pas
0
Utilisateur anonyme
28 juil. 2008 à 14:51
post 101 :

C'est le fichier de zone alarm la clé d'enregistrement
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 14:56
Ah ok non mais saibon pour le demarrage c'est pas trés grave je verais avec la suite si sa s'améliore. Donc maintenant j'aimerais bien en venir a mon second sujet le dossier backweb qui est un virus donc je voudrais savoir se que sa fais si je le supprime esque le virus sera encore la ou il sera effacé donc plus de probleme ?
0
Utilisateur anonyme
28 juil. 2008 à 15:22
fais ceci :

télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

EmptyTemp
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe


refais un nettoyage avec ccleaner en mode sans echec

redemarre et dis nous
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 20:54
Alors je te passe se que sa ma fais avec OTmovelt

EmptyTemp >
File delete failed. C:\DOCUME~1\host\LOCALS~1\Temp\etilqs_d1ckzRXihC4i88XYtzAT scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\host\LOCALS~1\Temp\me_ImfZ3VCOobfrlyE scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\host\LOCALS~1\Temp\me_KdAym1zs1bBcF1Q scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\host\LOCALS~1\Temp\me_OzPiqzn1EakCiPD scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\host\LOCALS~1\Temp\me_QvebDhx0vLmNoBZ scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07282008_203439

Files moved on Reboot...
File C:\DOCUME~1\host\LOCALS~1\Temp\etilqs_d1ckzRXihC4i88XYtzAT not found!
File C:\DOCUME~1\host\LOCALS~1\Temp\me_ImfZ3VCOobfrlyE not found!
File C:\DOCUME~1\host\LOCALS~1\Temp\me_KdAym1zs1bBcF1Q not found!
File C:\DOCUME~1\host\LOCALS~1\Temp\me_OzPiqzn1EakCiPD not found!
File C:\DOCUME~1\host\LOCALS~1\Temp\me_QvebDhx0vLmNoBZ not found!

Voilà.
0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 21:01
Par contre avec backweb sa m'affiche sa parfois au demarrage et je refuse avec ZA doncsa me dit :" Backweb-7288971.exe tente de surveiller les activités, des utilisateurs de cet ordinateur. Si vous l'autorizer, il pourra pisté et enregistré les saisies des utilisateurs les mouvements et les clics de la souris, ainsi que les sites web visités et autres comportement des utilisateurs". Voilà se que me dit ZA
0
Utilisateur anonyme
28 juil. 2008 à 22:14
essaie ca :


Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.



(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

0
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
28 juil. 2008 à 22:57
Tien mais je pense pas que c'est sa que tu veuille car il me semble que sa a planté regarde

Script executed in Safe Mode
Rapport clean par Malekal_morte - http://www.malekal.com
Script executed in Safe Mode 28/07/2008 a 22:52:33,62

Microsoft Windows XP [version 5.1.2600]

*** Suppression C:

*** Suppression C:\WINDOWS\

*** Suppression C:\WINDOWS\system32

*** Suppression C:\Program Files

*** Deletion of the registry keys successful..
*** End of the report !

Alors ?
0