Infection

Fermé
Ivann le fou Messages postés 27 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 28 décembre 2008 - 14 sept. 2008 à 06:43
Ivann le fou Messages postés 27 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 28 décembre 2008 - 4 oct. 2008 à 19:35
Bonjour,

Je demande votre aide car j'ai plusieurs problèmes sur mon ordinateur et je crains que cela soit lié à une infection. Donc voilà les problèmes :
-démarrage vraiment très lent
-plusieurs applications comme Itunes qui mette trop de temps à démarrer (2 à 3 fois plus de temps qu'avant pourtant j'avais 80Go de musique là que 5...) lorsqu'il démarre parce que ce n'est pas toujours le cas
-gros problème au niveau de l'internet : j'y ai toujours l'accès mon ordinateur se comporte comme tel mais c'est comme si je n'avais aucun débit
-lorsque j'ai fais un scan avec AVP il a repéré 5 menaces potentiellement dangereuse mais ne proposait pas de les réparés c'est normal ???

Niveau sécurité et optimisation windows j'ai :
-Kaspersky Anti-Virus 2009
-Comodo Firewall Pro (ancienne version - qui est en français)
-AVG Free
-A-Squared Free
-Anti Keylogger Shield
-Spyware Terminator
-AVG Anti-Spyware
-AVG Anti-Rootkit
-A-Squared Anti-Dialer
Malwarebytes' Anti-Malware
-Spybots S&D
-Spyware Blaster
-ZNsoft Xp
-CCleaner
-Hijackthis
-JKDefrag
-Defraggler

Je suis sous Windows XP Pro, j'ai déjà effectuer un scan complet avec tout ce que j'avais en mode sans echec et j'ai finalisé avec un rapport Hijackthis j'aimerais quelqu'un pour m'aider à le déchiffré merci :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:53:49, on 14/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\a-squared Anti-Dialer\a2adguard.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Pilote Son Complément] "C:\Program Files\Analog Devices\Core\smax4pnp.exe"
O4 - HKLM\..\Run: [Logitech Communications] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [Logitech Hardware] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Pilote] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [CyberLink PowerBackup] "C:\Program Files\CyberLink\PowerBackup\PBKScheduler.exe"
O4 - HKLM\..\Run: [CyberLink RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Music Match Complément] "c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [Apple Service] "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe"
O4 - HKLM\..\Run: [iTunes Helper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [StartupDelayer] "C:\Program Files\r2 Studios\Startup Delayer\Startup Launcher GUI.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,avgrsstx.dll
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Dialer\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\A-Squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

27 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
14 sept. 2008 à 15:44
Et si tu désinstalles tous tes logiciels de sécurité ?
-1
Ivann le fou Messages postés 27 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 28 décembre 2008
17 sept. 2008 à 09:41
Si je désinstallais complètement mes logiciels de sécurité pourquoi tant qu'à faire d'avoir un pc ? sans ces logiciels de protection c'est comme si j'avais rien dessus...
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
17 sept. 2008 à 16:40
"sans ces logiciels de protection c'est comme si j'avais rien dessus..."
---> Comment ça ?
-1
Ivann le fou Messages postés 27 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 28 décembre 2008
1 oct. 2008 à 09:24
Quand tu sorts de ta maison tu laisses la porte d'entrée grande ouverte avec un panneau "venez chez moi je suis pas là" ?
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
1 oct. 2008 à 11:07
Non mais on aurait réinstaller des logiciels de sécurité après. C'est juste pour dire que ça sert à rien de bourrer le PC de logiciels de sécurité.

Par exemple, j'ai Antivir, MBAM, Spybot et Windows Defender (intégré à Vista).

Il y a juste Antivir et Windows Defender qui ont un scan résident et encore, sur mon PC avec XP, juste Antivir.

Et tu sais pourquoi ? Car je fais gaffe à ce que je télécharge et je ne clique pas n'importe quoi où sur Internet.

Tout ce qui est douteux et que je télécharge, je l'analyse avec Antivir et MBAM et parfois, j'envoie même le fichier sur VirusTotal.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ivann le fou Messages postés 27 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 28 décembre 2008
4 oct. 2008 à 12:06
rassure toi je fais de même, j'ai un ordi de merde à côté pour le téléchargement, je fais passer le tout sur une clé usb et j'analyse ensuite la clé
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
4 oct. 2008 à 13:54
Ok.

Pour résumer :

---> Quels problèmes as-tu ?
-1
Ivann le fou Messages postés 27 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 28 décembre 2008
4 oct. 2008 à 19:35
-démarrage vraiment très lent
-plusieurs applications comme Itunes qui mette trop de temps à démarrer (2 à 3 fois plus de temps qu'avant pourtant j'avais 80Go de musique là que 5...) lorsqu'il démarre parce que ce n'est pas toujours le cas
-gros problème au niveau de l'internet : j'y ai toujours l'accès mon ordinateur se comporte comme tel mais c'est comme si je n'avais aucun débit
-lorsque j'ai fais un scan avec AVP il a repéré 5 menaces potentiellement dangereuse mais ne proposait pas de les réparés
-1