Mon pc rame...

Fermé
kekel1 Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 18 février 2009 - 29 juil. 2008 à 16:19
kekel1 Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 18 février 2009 - 29 juil. 2008 à 17:33
Bonjour,
mon pc rame.qqn peut me dire si g un virus?

4 réponses

sangoku36 Messages postés 34 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 2 novembre 2008 2
29 juil. 2008 à 16:21
Bonjour kekel, f ais une analyse en ligne dis oui a tout sur cette adresse https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr tu as un antivirus au moins ?
0
sangoku36 Messages postés 34 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 2 novembre 2008 2
29 juil. 2008 à 16:26
Signe virus ou Spywares je penche vers spywares
0
TheCrazyRabbit
29 juil. 2008 à 16:39
Salut !

Tout d'abord vérifie les programmes qui se lancent au démarrage :
-------------------------------------------------------------------------------------------
Tu peux le faire par diff. moyens =
0. lance MSCONFIG (démarrage / exécuter)
1. télécharge et lance StartupCPL (simple, ne mange pas de ressource, se mets dans le panneau de configuration)
http://www.mlin.net/StartupCPL.shtml
2. télécharge et lance autoruns (un des plus complet) :
https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns
...

Pour supprimer les logiciels non voulus : les désinstaller !
--------------------------------------------------------------------------

Tu auras peut-être besoin de les détruire de la mémoire d'abord :
------------------------------------
0. CTRL-ALT-SUP : accès au "gestionnaire de tâches"
puis choisir la tâche et enfin bouton [TERMINER]
2. plus complet : télécharge et lance "ProcessExplorer" (un des plus complet) :
https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
...

Tu seras des fois obligé de faire ça en MODE SANS ÉCHEC (F8 au démarrage de ton PC)
----------------------------

En tout état de cause :
--------------------------------
Mets à jour ton anti-virus, déconnecte toi, tues les tâches inutiles ou suspectes de la mémoire et fais un scan complet du disque système (C:\)

Fais de même avec "SpyBot S&D" (antiSPYware comme AdAware)

Tu peux voir si une tâche 'mange' de la ressource système grâce au "gestionnaire de tâches" (% utilisation)

Télécharge "HijackThis" et envoie le rapport ici.
http://ww25.spywareinfo.com/~merijn/files/hijackthis.zip

Bonne chance
@+

La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information.
0
kekel1 Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 18 février 2009 1
29 juil. 2008 à 17:10
voila le rapport hijackthis
ne t inquiete pas si tu vois "vegawin" je connais ce logiciel
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08:52, on 29/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\VEGAWIN\p1.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Gestionnaire de liaison sans fil] "C:\Program Files\Inventel\Gateway\wlancfg.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Vegawin Caisse V10.00.lnk = C:\VEGAWIN\CAISSEM.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
Utilisateur anonyme
29 juil. 2008 à 17:27
Si je ne me méprends pas :

tu as un imprimante (et/ou scanner) BROTHER
tu es chez orange
tu utilises Acrobat Reader, je te conseille Foxit Reader : Plus léger et pas lancé au démarrage
https://www.foxitsoftware.com/pdf-reader/

le EXE en majuscule m'étonnes pour 'C:\WINDOWS\Explorer.EXE '
=> je te conseille la commande 'sfc /SCANNOW' : Analyse l'intégrité de tous les fichiers système protégés et répare les fichiers endommagés dès que possible.

tu utilises Avira Antivirus (je connaissait pas, mais il a l'air d'être bon : https://forum.malekal.com/viewtopic.php?f=45&t=11659&p=89934#p89934)

je sais pas si les barres de google te sont vraiment utiles. M'enfin, C toi qui vois.

tu utilises Internet Explorer !? (si oui, je te conseille FireFox 3 avec pluggin AdBlocK Plus)

Messenger est toujours lancé au démarrage.


Voilà pour l'explication du rapport.

Il n'y a pas de quoi s'alarmer : rien de visible.

Passe quand même l'anti-VIRUS et l'ANTI-SPYWARE (tu peux le désinstaller après), ça te rassureras.

Bonne chance, @+


La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information.
0
kekel1 Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 18 février 2009 1
29 juil. 2008 à 17:33
merci pour tous ces details frenchlover...
@+
0