SUSPECTION DE VIRUS

Résolu
Bonjour,
Mon pc commence a ramer depuis quelques jours, j'ai fais plusieurs test avast pro 4.8 à scan le plus lent, mais rien, j'ai vérifié les performances, Util de l'UC 100% et util du fichier 498mo quelqu'un pourrait il m'aider svp. merci
Configuration: Windows XP
Firefox 3.5.5

24 réponses

Résumé de la discussion

Problème central : un PC sous Windows XP ralentit depuis quelques jours avec une utilisation CPU à 100% et l'occupation d'un fichier de 498 Mo, malgré des scans Avast Pro réalisés sur le mode lent. Des solutions proposées incluent le redémarrage pour vérifier une amélioration, la défragmentation du disque dur, l'utilisation de CCleaner et l'installation d'HijackThis pour diagnostiquer les éléments au démarrage et alerter sur d'éventuels malwares. En cas de persistance, d'autres conseils recommandent la suppression manuelle des outils utilisés pour désinfecter et la transmission du rapport HijackThis afin d'orienter un dépannage plus approfondi.

Bobot (l’IA à votre service)
  1. C'est redémaré et ça va un peu mieux mais firefox prend quand même un peu plus de temps qu'avant mais bon ça ira et pour les films en streaming tu as une idée??
    0
    1. Il faudrai défragmenter le disque dur
      0
  2. d'accord j'essaie et j'ai une autre question, lorsque je regarde un film en ligne, vers les 10min firefox me fait un rapport de plantage.
    0
    1. je viens de désactiver
      0
      1. je t'ai demandé de redémarrer ton PC pour voir s'il est plus rapide au démarrage
        0
    2. C'est désactivé
      0
      1. redémarre ton PC pour voir s'il est plus rapide au démarrage
        0
    3. msn désactivé
      0
      1. O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
        O4 - HKCU\..\Run: [FlashGet] "C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe" /min
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe" /min
        et ceci, crois tu que c'est utile qu'ils se lancent automatiquement ?
        0
    4. Mon pc rame beaucoup moins mais au démarage c'est la galère!!! il est super lent mais pas beaucoup de programme qui se lance au démarrage.
      0
      1. Bonjour
        A mon avis, il faudrai désactiver le démarrage automatique de Windows Live Messenger, car ça boffe beaucoup au démarrage, je vais regarder ce qu'on pourrai désactiver d'autre au démarrage
        0
    5. c'est fait pour CCleaner
      0
      1. supprime les outils manuellement qui ont servit pour désinfecter le PC
        0
    6. Tu devrai peut-être essayer antivir, c'est un bon antivirus, avast c'est pas terrible ...
      0
      1. Je ne pas lancer ToolCleaner il me dit ne répond pas à chaque fois même en mode sans échec... je passe à CCleaner
        0
        1. SLT nous pouvons reprendre la procédure
          0
          1. Il faut nettoyer le outils de désinfection:

            * Télécharge ToolsCleaner2 sur ton Bureau
            https://www.commentcamarche.net/telecharger/
            * Double-clique sur ToolsCleaner2.exe pour le lancer.
            * Clique sur Recherche et laisse le scan agir.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
            * Clique sur Quitter pour obtenir le rapport.
            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            supprime toolscleaner2 manuellement

            *Désactive ta restauration pour supprimer les points de restauration infectés:

            Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
            ---> Redémarre ton PC ...

            *Réactive ta restauration :
            Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
            --->Redémarre ton PC ...

            ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

            Créer un point de restauration propre manuellement:
            Démarrer, Programmes
            Va dans accèssoires, et dans outils système
            Sélectionne restauration système
            Clique sur suivant
            Entre la date du point de restauration que tu veux créer
            Clique sur créer, et le point de restauration se crée automatiquement

            Un dernier petit nettoyage pour ton PC:

            Télécharge C Cleaner Slim
            * Enregistre le sur le Bureau
            * Double-clique sur le fichier pour lancer l'installation
            * Sur la fenêtre de l'installation langage bien choisir français et OK
            * Clique sur suivant
            * Lit la licence, et clique sur j'accepte
            * Clique sur suivant, sur installer, puis sur fermer
            * Double-clique sur l'icône de C Cleaner pour l'ouvrir
            * Clique sur option, et puis avancé
            * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
            * Clique sur nettoyeur
            * Clique sur windows, et dans la colonne avancé
            * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
            * Clique sur analyser
            *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
            * Clique maintenant sur registre et puis sur chercher les erreurs
            * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
            *Il te demande de sauvegarder OUI
            *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
            * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
            * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
            *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
            * Tu peux fermer C Cleaner
            0
        2. Dac' merci moi ce sera demain a+
          0
          1. c'est fait
            0
            1. je reviendrai vers 21H pour finir
              0
          2. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:31:33, on 22/11/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\RunDll32.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\uTorrent\uTorrent.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
            C:\Program Files\OpenOffice.org 3\program\soffice.exe
            C:\Program Files\OpenOffice.org 3\program\soffice.bin
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\trend micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe" /min
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
            O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
            O4 - HKCU\..\Run: [FlashGet] "C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe" /min
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
            O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
            O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
            O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
            O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
            O8 - Extra context menu item: &Download All by FlashGet - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm
            O8 - Extra context menu item: &Download by FlashGet - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm
            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
            O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
            O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {2EDF75C0-5ABD-49f9-BAB6-220476A32034} (System Requirements Lab) - http://intel-drv-cdn.systemrequirementslab.com/multi/bin/sysreqlab_srlx.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
            0
            1. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


              Relance Hijackthis
              Clique sur do a system scan only
              Coche les lignes que je t'indique en gras
              Clique sur fix checked
              Redémarre le PC
              0
          3. C'est fait
            0
            1. pourrai tu me refaire un Hijackthis
              0
          4. Malwarebytes' Anti-Malware 1.40
            Version de la base de données: 2551
            Windows 5.1.2600 Service Pack 3

            22/11/2009 20:17:30
            mbam-log-2009-11-22 (20-17-30).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 17990
            Temps écoulé: 1 hour(s), 20 minute(s), 24 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 1
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> Delete on reboot.

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> Delete on reboot.
            0
            1. redémarre le PC et vide la quarantaine de Malwarebytes
              0
          5. Fix Navipromo version 4.0.5 commencé le 22/11/2009 18:35:02,26

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
            BIOS : Default System BIOS
            USER : Teddy ( Administrator )
            BOOT : Normal boot

            Antivirus : avast! antivirus 4.8.1356 [VPS 091122-0] 4.8.1356 (Not Activated)

            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:76 Go (Free:28 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (USB) - FAT32 - Total:15248 Mo (Free:8 Go)

            Recherche executée en mode normal

            Nettoyage exécuté au redémarrage de l'ordinateur

            C:\WINDOWS\prefetch\aiftbe*.pf supprimé !
            c:\docume~1\teddy~1.627\locals~1\applic~1\aiftbe.exe supprimé !
            c:\docume~1\teddy~1.627\locals~1\applic~1\aiftbe.dat supprimé !
            c:\docume~1\teddy~1.627\locals~1\applic~1\aiftbe_nav.dat supprimé !
            c:\docume~1\teddy~1.627\locals~1\applic~1\aiftbe_navps.dat supprimé !

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Teddy.627C4243509D464\locals~1\Temp effectué !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Scan terminé 22/11/2009 18:40:35,12 ***
            0
            1. Télécharge malwarebytes' anti-malware
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
              Enregistre le sur le bureau
              Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
              Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              Il va se mettre à jour une fois faite
              Va dans l'onglet recherche
              Sélectionne exécuter un examen complet
              Clique sur rechercher
              Le scan démarre
              A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
              Clique sur afficher les résultats pour afficher les objets trouvés
              Clique sur OK pour pousuivre
              Si des malwares ont été détectés, cliquer sur afficher les résultats
              Sélectionne tout (ou laisser coché)
              Clique sur supprimer la sélection
              Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
              copie dans la quarantaine
              Malewarebytes va ouvrir le bloc-note et y copier le rapport
              Redémarre le PC
              Une fois redémarré, double-clique sur Malewarebytes
              Va dans l'onglet rapport/log
              Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
              bloc-note puis sur sélectionner tout
              Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
              Clic droit dans le cadre de la réponse et coller
              0
          • 1
          • 2