Probleme surf si antivirus installé !

chan55 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

depuis une quainzaine de jours j'ai de gros problemes de surf
sur tous les sites ; les pages s'affichent tres lentement ;;;(avec tous les navigateurs IE6, IE7, nestcape , firefox etc ...)
en revanche pas de probleme pour telecharger .
j'ai formaté en esperant regler le probleme mais celui reste le meme
Aussi bizarement a force de chercher, j'ai desinstallé mon antivirus et en le desinstallant
tous les icones sur le bureau des navigateurs avaient disparus (sauf IE) ; ainsi que l'icone pour me connecter a internet (fai) lui aussi avait disparu
j'ai reinstallé firefox et les autres navigateurs et bizarement la navigation est normale.
donc c'est l'antivirus (kaspersky 2009) qui me bloquait la navigation !!!
j'ai fais ces essais sans antivirus et ca marche nickel ..;;;;

mais l'orsque j'ai remis un autre antivirus (avast demo gratis pour 60 jours )
le probleme est revenu ;;; impossible de surfer ...... sauf les telechargements qui sont normaux ....
J'ai don desinstallé a nouveau avast et encore une fois les memes icones du bureau sont partis
sauf IE

donc je suis obligé de surfer sans antivirus pour surfer normalement
bien entendu "la solution" n'étant pas factible sue le long terme .....
si quelqu'un avait un conseil ou une idée du probleme ce serait top .
en vous remerciant d'avance.
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. chan55
     
    bon je precise également que l'orsqu"il n'y a pas d'antivirus installé sur mon ordi
    l'acces au poste de travail est immediat sinon il faut compter 3 secondes
    également si je fais un click droit sur un lien " ouvrir dans une autre fenetre"
    il apparit un carré noir un court instant et aussi je peux dire que le pc march e beaucoup mieux sans antivirus ...!!!

    si ca peut vous aider au diagnostique ....

    ___________________________
    kaspersky a été mis sur l'ordi cela fait environ 3 semaines
    non il n'était pas livré avec .....
    ______________________________
    voci mon rapport hijackthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:06:46, on 10/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\C\WINDOWS\System32\smss.exe
    C:\C\WINDOWS\system32\winlogon.exe
    C:\C\WINDOWS\system32\services.exe
    C:\C\WINDOWS\system32\lsass.exe
    C:\C\WINDOWS\system32\svchost.exe
    C:\C\WINDOWS\System32\svchost.exe
    C:\C\WINDOWS\Explorer.EXE
    C:\C\WINDOWS\system32\spoolsv.exe
    C:\C\WINDOWS\system32\slserv.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\C\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\C\WINDOWS\system32\wscntfy.exe
    C:\C\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\C\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\oem\Mes documents\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\C\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [VoipDiscount] "C:\DOCUME~1\oem\LOCALS~1\Temp\RarSFX0\VoipDiscount.exe" -nosplash -minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\C\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6F2D1FD0-1F1F-47F9-AF7F-F9C88FE33553}: NameServer = 213.36.80.1 213.36.80.1
    O23 - Service: SmartLinkService (SLService) - - C:\C\WINDOWS\SYSTEM32\slserv.exe
    0
    1. chan55
       
      ups excuse ;;;;
      c'est uniquement l'antivirus kaspersky

      merci a ceux qui ont repondu
      0
  2. chan55
     
    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1134
    Windows 5.1.2600 Service Pack 2

    10/09/2008 19:27:18
    mbam-log-2008-09-10 (19-27-18).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 68251
    Temps écoulé: 16 minute(s), 24 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    ________________________________
    *************************************************
    ComboFix 08-09-05.14 - oem 2008-09-10 19:29:16.1 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.325 [GMT 2:00]
    Endroit: C:\Documents and Settings\oem\Bureau\ComboFix.exe
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\oem\Cookies\oem@tsw0[2].txt

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-08-10 to 2008-09-10 ))))))))))))))))))))))))))))))))))))
    .

    2008-09-10 19:10 . 2008-09-10 19:10 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-09-10 19:10 . 2008-09-10 19:10 <REP> d-------- C:\Documents and Settings\oem\Application Data\Malwarebytes
    2008-09-10 19:10 . 2008-09-10 19:10 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
    2008-09-10 19:10 . 2008-09-10 00:04 38,528 --a------ C:\C\WINDOWS\system32\drivers\mbamswissarmy.sys
    2008-09-10 19:10 . 2008-09-10 00:03 17,200 --a------ C:\C\WINDOWS\system32\drivers\mbam.sys
    2008-09-10 17:07 . 2008-09-10 17:07 <REP> d--h----- C:\Documents and Settings\Default User.WINDOWS
    2008-09-10 17:07 . 2008-09-10 16:11 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS
    2008-09-10 16:12 . 2008-09-10 16:12 <REP> d-------- C:\Program Files\SAGEM
    2008-09-10 16:12 . 2003-10-30 08:22 1,474,560 --a------ C:\C\WINDOWS\adiras.exe
    2008-09-10 16:12 . 2003-03-27 13:38 127,145 --a------ C:\C\WINDOWS\system32\drivers\adiusbaw.sys
    2008-09-10 16:12 . 2003-04-30 08:40 11,965 --a------ C:\C\WINDOWS\system32\drivers\adiusbaw.cat
    2008-09-10 16:12 . 2008-09-10 16:13 154 --a------ C:\C\WINDOWS\adidsl.ini
    2008-09-10 16:12 . 2008-09-10 16:12 21 --a------ C:\C\WINDOWS\Fast800.ini
    2008-09-10 16:11 . 2008-09-10 16:11 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer
    2008-09-10 16:11 . 2008-09-10 19:10 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Bureau
    2008-09-10 15:50 . 2008-09-10 15:50 <REP> d-------- C:\Program Files\Alwil Software
    2008-09-09 21:46 . 2008-09-09 21:48 <REP> d-------- C:\Program Files\RegCleaner
    2008-09-09 20:43 . 2008-09-09 20:43 <REP> d-------- C:\Program Files\AVIConverter
    2008-09-09 18:15 . 2008-09-09 18:15 <REP> d-------- C:\Program Files\CCleaner
    2008-09-09 17:34 . 2008-09-09 17:34 <REP> d-------- C:\Program Files\MagicISO
    2008-09-09 14:47 . 2008-09-09 14:47 <REP> d-------- C:\C\WINDOWS\Modio
    2008-09-09 14:47 . 2001-11-29 16:10 1,432,836 --a------ C:\C\WINDOWS\system32\drivers\v90drv.sys
    2008-09-09 14:47 . 2001-11-29 16:10 475,136 --a------ C:\C\WINDOWS\system32\slcpappl.cpl
    2008-09-09 14:47 . 2001-11-29 16:10 425,984 --a------ C:\C\WINDOWS\sllights.exe
    2008-09-09 14:47 . 2001-11-29 16:10 132,570 --a------ C:\C\WINDOWS\system32\slcpappl.chm
    2008-09-09 14:47 . 2001-11-29 16:10 73,728 --a------ C:\C\WINDOWS\smcfg.exe
    2008-09-09 14:47 . 2001-11-29 16:10 49,600 --a------ C:\C\WINDOWS\sl.lng
    2008-09-09 14:47 . 2001-11-29 16:10 42,296 --a------ C:\C\WINDOWS\system32\winddx.sys
    2008-09-09 14:46 . 2001-11-29 16:10 163,840 --a------ C:\C\WINDOWS\system32\minirec.exe
    2008-09-09 14:46 . 2001-11-29 16:10 151,552 --a------ C:\C\WINDOWS\system32\amr_cpl.dll
    2008-09-09 14:46 . 2001-11-29 16:10 45,056 --a------ C:\C\WINDOWS\system32\coinst.dll
    2008-09-09 14:46 . 2004-08-03 23:07 6,400 --a------ C:\C\WINDOWS\system32\drivers\splitter.sys
    2008-09-09 14:46 . 2004-08-03 23:07 6,400 --a--c--- C:\C\WINDOWS\system32\dllcache\splitter.sys
    2008-09-09 14:45 . 2008-09-09 14:45 <REP> d-------- C:\Program Files\ATI Technologies
    2008-09-09 14:43 . 2008-09-09 14:43 <REP> d-------- C:\$CTJTMP
    2008-09-09 14:30 . 2008-09-09 14:30 <REP> d-------- C:\Documents and Settings\oem\Application Data\Ahead
    2008-09-09 14:29 . 2008-09-09 14:29 <REP> d-------- C:\Program Files\Nero
    2008-09-09 14:29 . 2008-09-09 14:29 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
    2008-09-09 14:29 . 2007-04-20 02:27 1,568,768 --a------ C:\C\WINDOWS\system32\imagX7.dll
    2008-09-09 14:29 . 2007-04-20 02:28 1,060,864 --a------ C:\C\WINDOWS\system32\MFC71.dll
    2008-09-09 14:29 . 2007-04-20 02:28 1,047,552 --a------ C:\C\WINDOWS\system32\mfc71u.dll
    2008-09-09 14:29 . 2007-04-20 02:29 499,712 --a------ C:\C\WINDOWS\system32\msvcp71.dll
    2008-09-09 14:29 . 2007-04-20 02:27 476,320 --a------ C:\C\WINDOWS\system32\imagXpr7.dll
    2008-09-09 14:29 . 2007-04-20 02:27 471,040 --a------ C:\C\WINDOWS\system32\imagXRA7.dll
    2008-09-09 14:29 . 2007-04-20 02:27 364,544 --a------ C:\C\WINDOWS\system32\TwnLib4.dll
    2008-09-09 14:29 . 2007-04-20 02:27 262,144 --a------ C:\C\WINDOWS\system32\imagXR7.dll
    2008-09-09 14:24 . 2008-09-09 14:24 <REP> d-------- C:\Program Files\Ashampoo
    2008-09-09 14:15 . 2008-09-09 14:16 <REP> d-------- C:\Program Files\DivX
    2008-09-09 13:58 . 2008-09-09 13:58 <REP> d-------- C:\Documents and Settings\oem\Application Data\Media Player Classic
    2008-09-09 13:53 . 2008-09-09 13:53 <REP> d-------- C:\Program Files\K-Lite Codec Pack
    2008-09-09 13:40 . 2008-09-09 13:40 <REP> d-------- C:\Program Files\Webteh
    2008-09-09 13:40 . 2008-09-09 14:23 <REP> d-------- C:\Documents and Settings\oem\Application Data\BSplayer PRO
    2008-09-09 08:20 . 2008-09-09 08:20 <REP> d-------- C:\C\WINDOWS\Sun
    2008-09-09 08:03 . 2008-09-09 08:03 <REP> d-------- C:\Program Files\Java
    2008-09-09 08:03 . 2008-06-10 02:32 73,728 --a------ C:\C\WINDOWS\system32\javacpl.cpl
    2008-09-09 07:59 . 2008-09-09 07:59 <REP> d-------- C:\Program Files\Fichiers communs\Java
    2008-09-09 07:45 . 2008-09-10 14:18 <REP> d-------- C:\Program Files\Netscape
    2008-09-09 07:45 . 2008-09-09 07:45 <REP> d-------- C:\Documents and Settings\oem\Application Data\Netscape
    2008-09-09 06:55 . 2008-09-09 06:55 1,160 --a------ C:\C\WINDOWS\mozver.dat
    2008-09-09 02:55 . 2008-09-09 02:55 0 --a------ C:\C\WINDOWS\nsreg.dat
    2008-09-09 02:49 . 2004-08-19 15:54 58,496 --a------ C:\C\WINDOWS\system32\drivers\redbook.sys
    2008-09-09 02:49 . 2001-08-17 22:59 3,072 --a------ C:\C\WINDOWS\system32\drivers\audstub.sys
    2008-09-09 02:48 . 2004-08-19 16:09 77,312 --a------ C:\C\WINDOWS\system32\usbui.dll
    2008-09-09 02:48 . 2002-05-21 12:40 38,528 -ra------ C:\C\WINDOWS\system32\drivers\an983.sys
    2008-09-09 02:48 . 2002-05-21 12:40 38,528 --a--c--- C:\C\WINDOWS\system32\dllcache\an983.sys
    2008-09-09 02:48 . 2002-07-17 12:25 28,160 -ra------ C:\C\WINDOWS\system32\drivers\SISAGP.SYS
    2008-09-09 02:48 . 2002-07-17 12:25 28,160 --a--c--- C:\C\WINDOWS\system32\dllcache\sisagp.sys
    2008-09-09 02:27 . 2008-09-10 16:12 <REP> d--h----- C:\Program Files\InstallShield Installation Information
    2008-09-09 02:27 . 2008-09-09 02:27 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
    2008-09-09 02:27 . 2008-09-10 16:12 928 --a------ C:\C\WINDOWS\adiras.ini
    2008-09-09 02:26 . 2004-08-19 16:10 16,384 --a------ C:\C\WINDOWS\system32\ipsink.ax
    2008-09-09 02:26 . 2004-08-19 16:10 16,384 --a--c--- C:\C\WINDOWS\system32\dllcache\ipsink.ax
    2008-09-09 02:26 . 2004-08-03 23:10 15,360 --a------ C:\C\WINDOWS\system32\drivers\StreamIP.sys
    2008-09-09 02:26 . 2004-08-03 23:10 15,360 --a--c--- C:\C\WINDOWS\system32\dllcache\streamip.sys
    2008-09-09 02:26 . 2004-08-03 23:10 11,136 --a------ C:\C\WINDOWS\system32\drivers\SLIP.sys
    2008-09-09 02:26 . 2004-08-03 23:10 11,136 --a--c--- C:\C\WINDOWS\system32\dllcache\slip.sys
    2008-09-09 02:26 . 2004-08-03 23:10 10,880 --a------ C:\C\WINDOWS\system32\drivers\NdisIP.sys
    2008-09-09 02:26 . 2004-08-03 23:10 10,880 --a--c--- C:\C\WINDOWS\system32\dllcache\ndisip.sys
    2008-09-09 02:26 . 2004-08-03 22:58 5,504 --a------ C:\C\WINDOWS\system32\drivers\MSTEE.sys
    2008-09-09 02:26 . 2004-08-03 22:58 5,504 --a--c--- C:\C\WINDOWS\system32\dllcache\mstee.sys
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d--h----- C:\Documents and Settings\Default User\Voisinage réseau
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d--h----- C:\Documents and Settings\Default User\Voisinage d'impression
    2008-09-09 02:25 . 2008-09-09 01:30 <REP> d--h----- C:\Documents and Settings\Default User\Modèles
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d-------- C:\Documents and Settings\Default User\Mes documents
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> dr------- C:\Documents and Settings\Default User\Menu Démarrer
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d-------- C:\Documents and Settings\Default User\Favoris
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d-------- C:\Documents and Settings\Default User\Bureau
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d--h----- C:\Documents and Settings\All Users\Modèles
    2008-09-09 02:25 . 2008-09-09 01:35 <REP> dr------- C:\Documents and Settings\All Users\Menu Démarrer
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d-------- C:\Documents and Settings\All Users\Favoris
    2008-09-09 02:25 . 2008-09-09 01:31 <REP> dr------- C:\Documents and Settings\All Users\Documents
    2008-09-09 02:25 . 2008-09-09 02:25 <REP> d-------- C:\Documents and Settings\All Users\Bureau
    2008-09-09 02:24 . 2008-09-09 02:24 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
    2008-09-09 02:23 . 2008-09-09 01:33 <REP> d--h----- C:\Documents and Settings\Default User
    2008-09-09 02:23 . 2008-09-09 01:32 <REP> d-------- C:\Documents and Settings\All Users
    2008-09-09 02:23 . 2008-09-10 17:07 <REP> d-------- C:\Documents and Settings
    2008-09-09 02:22 . 2008-09-09 02:22 <REP> d---s---- C:\C\WINDOWS\system32\Microsoft
    2008-09-09 02:18 . 2008-09-09 02:25 316,640 --a------ C:\C\WINDOWS\WMSysPr9.prx
    2008-09-09 02:18 . 2004-08-19 16:09 61,952 --------- C:\C\WINDOWS\system32\logman.exe
    2008-09-09 02:18 . 2004-08-19 16:10 9,728 --------- C:\C\WINDOWS\system32\proxycfg.exe
    2008-09-09 02:15 . 2008-09-09 02:15 <REP> d-------- C:\C\WINDOWS\ServicePackFiles
    2008-09-09 02:12 . 2004-07-17 11:40 19,528 --a------ C:\C\WINDOWS\[u]0[/u]02039_.tmp
    2008-09-09 02:12 . 2004-08-03 22:43 15,872 --a------ C:\C\WINDOWS\system32\spupdsvc.exe
    2008-09-09 02:09 . 2008-09-09 02:09 <REP> d-------- C:\C\WINDOWS\EHome
    2008-09-09 02:02 . 2008-09-09 02:47 <REP> d--h----- C:\Documents and Settings\oem\Voisinage réseau
    2008-09-09 02:02 . 2008-09-09 02:47 <REP> d--h----- C:\Documents and Settings\oem\Voisinage d'impression
    2008-09-09 02:02 . 2008-09-09 01:51 <REP> d--h----- C:\Documents and Settings\oem\Modèles
    2008-09-09 02:02 . 2008-09-10 19:28 <REP> dr------- C:\Documents and Settings\oem\Mes documents
    2008-09-09 02:02 . 2008-09-09 02:47 <REP> dr------- C:\Documents and Settings\oem\Menu Démarrer
    2008-09-09 02:02 . 2008-09-10 15:29 <REP> dr------- C:\Documents and Settings\oem\Favoris
    2008-09-09 02:02 . 2008-09-10 19:10 <REP> d-------- C:\Documents and Settings\oem\Bureau
    2008-09-09 02:02 . 2008-09-10 16:03 <REP> d-------- C:\Documents and Settings\oem
    2008-09-09 02:02 . 2008-09-10 13:11 <REP> d--hs---- C:\C\WINDOWS\Installer

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-09-10 14:12 23 ----a-w C:\C\WINDOWS\system32\drivers\adidsl.cfg
    2008-09-08 23:54 558,142 ----a-w C:\C\WINDOWS\java\Packages\HFPZP3X3.ZIP
    2008-09-08 23:54 155,995 ----a-w C:\C\WINDOWS\java\Packages\9NZFVBR7.ZIP
    2008-09-08 23:33 --------- d-----w C:\Program Files\microsoft frontpage
    2008-09-08 23:32 --------- d-----w C:\Program Files\Services en ligne
    2008-08-05 22:02 524,288 ----a-w C:\C\WINDOWS\system32\DivXsm.exe
    2008-08-05 22:02 3,596,288 ----a-w C:\C\WINDOWS\system32\qt-dx331.dll
    2008-08-05 22:00 200,704 ----a-w C:\C\WINDOWS\system32\ssldivx.dll
    2008-08-05 22:00 1,044,480 ----a-w C:\C\WINDOWS\system32\libdivx.dll
    2008-08-05 21:59 81,920 ----a-w C:\C\WINDOWS\system32\dpl100.dll
    2008-08-05 21:59 593,920 ----a-w C:\C\WINDOWS\system32\dpuGUI11.dll
    2008-08-05 21:59 57,344 ----a-w C:\C\WINDOWS\system32\dpv11.dll
    2008-08-05 21:59 53,248 ----a-w C:\C\WINDOWS\system32\dpuGUI10.dll
    2008-08-05 21:59 344,064 ----a-w C:\C\WINDOWS\system32\dpus11.dll
    2008-08-05 21:59 294,912 ----a-w C:\C\WINDOWS\system32\dpu11.dll
    2008-08-05 21:59 294,912 ----a-w C:\C\WINDOWS\system32\dpu10.dll
    2008-08-05 21:59 196,608 ----a-w C:\C\WINDOWS\system32\dtu100.dll
    2008-08-05 21:58 823,296 ----a-w C:\C\WINDOWS\system32\divx_xx0c.dll
    2008-08-05 21:58 823,296 ----a-w C:\C\WINDOWS\system32\divx_xx07.dll
    2008-08-05 21:58 815,104 ----a-w C:\C\WINDOWS\system32\divx_xx0a.dll
    2008-08-05 21:58 802,816 ----a-w C:\C\WINDOWS\system32\divx_xx11.dll
    2008-08-05 21:58 683,520 ----a-w C:\C\WINDOWS\system32\DivX.dll
    2008-08-05 21:58 161,096 ----a-w C:\C\WINDOWS\system32\DivXCodecVersionChecker.exe
    2008-08-05 21:58 12,288 ----a-w C:\C\WINDOWS\system32\DivXWMPExtType.dll
    2008-06-12 18:36 7,680 ----a-w C:\C\WINDOWS\system32\ff_vfw.dll
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\C\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-19 1667584]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-08-06 290816]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\C\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15360]

    C:\Documents and Settings\oem\Menu D‚marrer\Programmes\D‚marrage\
    DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2008-09-10 962663]

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\Program Files\\Messenger\\msmsgs.exe"=

    R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\C\WINDOWS\system32\DRIVERS\AN983.sys [2002-05-21 38528]
    S3 V90drv;v90drv;C:\C\WINDOWS\system32\DRIVERS\v90drv.sys [2001-11-29 1432836]

    *Newly Created Service* - PROCEXP90
    .
    .
    ------- Supplementary Scan -------
    .
    FireFox -: Profile - C:\Documents and Settings\oem\Application Data\Mozilla\Firefox\Profiles\2k513hsk.default\
    .

    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-10 19:30:34
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    **************************************************************************
    .
    Temps d'accomplissement: 2008-09-10 19:32:52
    ComboFix-quarantined-files.txt 2008-09-10 17:31:49

    Pre-Run: 55,144,644,608 octets libres
    Post-Run: 55,297,404,928 octets libres

    193
    0
  3. chan55
     
    Analyse
    Recherche de virus, logiciels espions, chevaux de Troie et autres menaces. Ce processus peut prendre plus d’une heure, selon la quantité d’informations stockées sur votre ordinateur.

    90%
    Elément en cours: C:\WINDOWS\twunk_32.exe (fichier indispensable a windows )
    Fichiers analysés : 108583
    Fichiers infectés : 213 ( peut etre des cockies !)
    Fichiers suspects détectés : 1
    Vulnérabilités détectées : 66

    le scan s'arrete a 90% IMPOSSIBLE d'aller plus loin j'ai essayé 3x
    panda active scan 2.0
    ______________________

    secuser antivirus en ligne

    Either the browser does not support the Object element or an error occurred while downloading the object. Unable to loading HouseCall ActiveX Control.
    ____________________________________
    bitdefender ne peux pas analyser
    impossible de mettre a jour ...........
    0
  4. chan55
     
    finalement j'ai pu terminer un scan avec "trend " en ligne rien de particulier
    seulement des cokies
    et des mises a jour manquantes
    mais ca c'est normal car je n'ai pas encore fais les mises a jour window xp
    mais j'avais deja le probleme meme avec les mises a jour completes avant de formater

    trend m'a aussi enlevé l'icone IE qui était sur le bureau .
    et je vient de voir que je n'ai plus de nombreux composant windows dans "accesoires "
    la calculatrice , paint , la defragmentation etc .......

    ca doit etre combo fix qui a enlevé tout ca .....

    je vais essyer avec d'autres antivirus gratuits pour voir ce qui se passe ....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. chan55
     
    sur secuser scan également terminé
    secuser
    total scanned 23584
    infected files 0
    0
  7. chan55
     
    bon finalement j'ai installé "avira antivir personal" qui est un gratuit
    enfin celui ci ne m'a pas viré les icones du bureau

    et le surf est normal ...
    Donc le probleme doit etre réglé meme si c'est un " free" c'est mieux que rien ...

    j'ai recupéré la calculatrice , paint et d'autres éléments dans le dossier "systeme 32"
    il ne me reste plus qu'a mettre a jour le sp2 pour que tout soit ok
    finalement "le mystere " reste incomprehensible ....mais bon l'imporatnt c'est que ca marche
    en touchant du bois jujujujujujuju
    merci encore a ceux qui m'ont répondu et en particulier a " jlpjlp" pour ses précieuses indications et le temps consacré a mon probleme.
    Cordialement
    0
  8. chan55
     
    merci bien ....
    réponse tres complète.

    pas de problèmes ..
    tout est ok

    probleme Résolu.
    0
  9. gobiel Messages postés 1005 Statut Contributeur 126
     
    Je n'ai aucune idée d'ou pourait venir ce problème....
    Pour pouvoir quand même surfer secure je te conseille un petit soft qui s'appelle "Sandoxie" que j'utilise et que tu pourra trouver ici
    Tu peux aussi faire un grand clean avec ces deux softs: CCleaner ici et Advanced Windows Care Personnal v2 ici
    -1
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    ton ordi était vendu avec un antivirus? tel norton?

    ________________

    c'est la suite kaspersky ou uniquement l'antivirus?

    _______________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    -1
  11. gobiel Messages postés 1005 Statut Contributeur 126
     
    Et si tu utilise Firefox , je te conseille ce plugin ici et quand tu l'as installé, tape ceci dans la barre de naviguation (en haut): abp://subscribe/?location=http%3A%2F%2Fadblock.free.fr%2Fadblock.txt&title=adblock.free.fr%20complete
    -1
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle un rapport avec malwarebyte antimalware après suppression de ce qui a été trouvé:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ________

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    -1
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    -1
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui mets à jour windows . Pour antivir c'est un très bon antivirus en gratuit comme en payant . Mets en complément spybot et malwarebytes antimalware pour être protégé des espions . Ccleaner pour effacer tes traces de surf . Et bien sur installé la version 7 d'internet explorer
    -1
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour protéger gratos ton ordi
    http://www.commentcamarche.net/telecharger/logiciel 4 securite

    mettre un antivirus

    ANTIVIR
    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
    -------------
    des anti-espions :
    MALWAREBYTE ANTIMALWARE + SPYBOT
    +
    SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

    --------
    un pare feu :
    (celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/ 157 zonealarm

    -----------

    CCLEANER pour effacer les traces de surf
    -1
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok bonne continuation
    -1