Mon pc rame...

kekel1 Messages postés 56 Statut Membre -  
kekel1 Messages postés 56 Statut Membre -
Bonjour,
mon pc rame.qqn peut me dire si g un virus?
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. sangoku36 Messages postés 34 Statut Membre 2
     
    Signe virus ou Spywares je penche vers spywares
    0
  2. TheCrazyRabbit
     
    Salut !

    Tout d'abord vérifie les programmes qui se lancent au démarrage :
    -------------------------------------------------------------------------------------------
    Tu peux le faire par diff. moyens =
    0. lance MSCONFIG (démarrage / exécuter)
    1. télécharge et lance StartupCPL (simple, ne mange pas de ressource, se mets dans le panneau de configuration)
    http://www.mlin.net/StartupCPL.shtml
    2. télécharge et lance autoruns (un des plus complet) :
    https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns
    ...

    Pour supprimer les logiciels non voulus : les désinstaller !
    --------------------------------------------------------------------------

    Tu auras peut-être besoin de les détruire de la mémoire d'abord :
    ------------------------------------
    0. CTRL-ALT-SUP : accès au "gestionnaire de tâches"
    puis choisir la tâche et enfin bouton [TERMINER]
    2. plus complet : télécharge et lance "ProcessExplorer" (un des plus complet) :
    https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
    ...

    Tu seras des fois obligé de faire ça en MODE SANS ÉCHEC (F8 au démarrage de ton PC)
    ----------------------------

    En tout état de cause :
    --------------------------------
    Mets à jour ton anti-virus, déconnecte toi, tues les tâches inutiles ou suspectes de la mémoire et fais un scan complet du disque système (C:\)

    Fais de même avec "SpyBot S&D" (antiSPYware comme AdAware)

    Tu peux voir si une tâche 'mange' de la ressource système grâce au "gestionnaire de tâches" (% utilisation)

    Télécharge "HijackThis" et envoie le rapport ici.
    http://ww25.spywareinfo.com/~merijn/files/hijackthis.zip

    Bonne chance
    @+

    La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information.
    0
    1. kekel1 Messages postés 56 Statut Membre 1
       
      voila le rapport hijackthis
      ne t inquiete pas si tu vois "vegawin" je connais ce logiciel
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:08:52, on 29/07/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\brsvc01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\brss01a.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\system32\atiptaxx.exe
      C:\Program Files\Inventel\Gateway\wlancfg.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\VEGAWIN\p1.exe
      C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
      O4 - HKLM\..\Run: [Gestionnaire de liaison sans fil] "C:\Program Files\Inventel\Gateway\wlancfg.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - Startup: Vegawin Caisse V10.00.lnk = C:\VEGAWIN\CAISSEM.EXE
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      0
  3. Utilisateur anonyme
     
    Si je ne me méprends pas :

    tu as un imprimante (et/ou scanner) BROTHER
    tu es chez orange
    tu utilises Acrobat Reader, je te conseille Foxit Reader : Plus léger et pas lancé au démarrage
    https://www.foxitsoftware.com/pdf-reader/

    le EXE en majuscule m'étonnes pour 'C:\WINDOWS\Explorer.EXE '
    => je te conseille la commande 'sfc /SCANNOW' : Analyse l'intégrité de tous les fichiers système protégés et répare les fichiers endommagés dès que possible.

    tu utilises Avira Antivirus (je connaissait pas, mais il a l'air d'être bon : https://forum.malekal.com/viewtopic.php?f=45&t=11659&p=89934#p89934)

    je sais pas si les barres de google te sont vraiment utiles. M'enfin, C toi qui vois.

    tu utilises Internet Explorer !? (si oui, je te conseille FireFox 3 avec pluggin AdBlocK Plus)

    Messenger est toujours lancé au démarrage.

    Voilà pour l'explication du rapport.

    Il n'y a pas de quoi s'alarmer : rien de visible.

    Passe quand même l'anti-VIRUS et l'ANTI-SPYWARE (tu peux le désinstaller après), ça te rassureras.

    Bonne chance, @+

    La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information.
    0
    1. kekel1 Messages postés 56 Statut Membre 1
       
      merci pour tous ces details frenchlover...
      @+
      0