Doute d'une réinfection

Résolu
Bonjour,
pc trop lent ,rpport log rsit ici

http://www.cijoint.fr/cjlink.php?file=cj201007/cijhrrlyaQ.txt

je vouis serais reconaissant de m'aider
merci

28 réponses

Résumé de la discussion

Un PC lent sous Windows XP et une connexion fluctuante déclenchent une analyse d'un rapport de sécurité et d'indices d'infections potentielles, afin d'expliquer les lenteurs et les dysfonctionnements. Des réponses successives proposent d'utiliser UsbFix, HijackThis, ZHPDiag et Malwarebytes pour nettoyer les infections, inspecter les fichiers suspects et supprimer les éléments nuisibles, tout en vérifiant l'état de la connexion. Plusieurs messages montrent qu'après nettoyage, certaines personnes constatent soit une amélioration, soit la persistance du problème lié à la qualité de la liaison, tandis que d'autres considèrent que l'origine est externe. Des liens externes et des outils complémentaires proposent des tutoriels pour optimiser Windows et sécuriser l'équipement, renforçant l'approche multi-outils recommandée et facilitant le dépannage même en cas d'infection non évidente.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok

    je jettes un coup d'oeil sur ce nouveau topic

    bon courage
    0
    1. merci fred j'ai posté question ;je marque topic résolu
      a bientot
      0
      1. Contributeur sécurité
        Ok

        Donc abonnement 8méga avec ton fournisseur d'accès internet (FAI)

        Va dans la partie du forum nommée réseaux : https://forums.commentcamarche.net/forum/reseau-5

        et pose leur la question : abonnement 8 méga , mais connexion à 12ko/s

        Ils seront mieux de conseiller que moi sur ce sujet. Perso , je dirais que ça vient de ton modem ou de ton fournisseur

        car ton pc est clean
        Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

        [Pierre de Coubertin]
        0
        1. j'ai un modem hewaei e220 de chez maroc telecom de 7,2mbit/s
          0
          1. Contributeur sécurité
            re

            J'ai un abonnement orange de 8Mega et voici mes résultats

            Résultat du test En Kbit/s En Ko/s
            Débit descendant 9233 1154
            Débit ascendant 806 100

            Tu as un abonnement de combien chez Nemara ?
            0
            1. j'ai refait test
              1: 101kbit/s 12ko/s
              2: 47kbit/s 5ko/s
              0
              1. bonjour fred
                j'ai testé conection voila resultat
                1:debit descendant : 47 kbit/s 5 ko/s
                2: debit ascendant :663 kbit/s 7 ko/s

                t'en pense quoi?
                0
                1. non il ne rame pas ,je presume a mon avis c'est un probleme de conection ,kan ca coupe le débit degringole jusqu'a 10ko:bits et ca remonte un peu plus sans atteindre les7.2mbits/s prevus?
                  c'est ca le probleme !!!si ta ine idée aide moi stp
                  merci
                  0
                  1. merci fred
                    le probleme persiste je pense que c'est du a ma conection
                    0
                    1. Contributeur sécurité
                      re

                      Pour moi tout est OK

                      Tu peux désinstaller SUPERAntiSpyware et gardes malwarebytes
                      gardes aussi ccleaner (les utiliser tout les deux fréquemment)

                      ------------------------------------------------------
                      Installes ces deux extensions de firefox
                      wot permet de naviguer et d'acheter sur Internet en toute sécurité.
                      adblocks qui est un bloqueur de pubs

                      -------------------------------------------------------

                      Purge de la restauration système : ==> IMPORTANT

                      Désactivation de la restauration :

                      * Cliquez droit sur poste de travail
                      * Ensuite aller sur propriétés
                      * Puis restauration système
                      * Et cochez la case désactiver la restauration
                      * Cliquez ensuite sur appliquez, puis OK
                      * Et redémarrez votre PC

                      Réactivation de la restauration :

                      * Cliquez droit sur poste de travail
                      * Ensuite aller sur propriétés
                      * Puis restauration système
                      * Et décochez la case désactiver la restauration
                      * Cliquez ensuite sur appliquez, puis OK
                      * Et redémarrez votre PC

                      Et ensuite création d'un nouveau point de restauration comme ce qui suit :


                      * Allez dans le Menu Démarrer
                      * Puis dans Programmes
                      * Ensuite dans Accessoires
                      * Et enfin dans Outils système
                      * Choisir Restauration du système
                      * Sélectionnez créer un point de restauration
                      * Entrez un nom pour le point de restauration
                      * Cliquez sur créer et le point de restauration se créé automatiquement.

                      ----------------------------------------------------------------

                      Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

                      Voici la procédure :

                      Méthode 1 :

                      Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

                      Pour lancer la défragmentation :

                      * Pour Windows XP et pour les autres versions, la procédure est quasiment la même

                      * Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

                      * Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

                      Méthode 2 :

                      Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

                      Télécharge MyDefrag

                      Voir le tuto pour bien l'installer et l'utiliser

                      --------------------------------------------------------

                      Des questions ????
                      0
                      1. salut
                        frachement baucoup mieux sauf connection qui coupe ou ralenti de temp a autres
                        j'ai meme tel au fournisseur IAM ,sans probleme d'prés sce technique
                        il parait que ca proviens de mon pc ou wind xp???
                        0
                        1. Contributeur sécurité
                          salut

                          Désinstalles Toolscleaner.

                          Comment va le PC ?
                          0
                          1. bonjour
                            oui je suis du Maroc ,j'ai fixer les lignes ,voila rapport toolcleaner
                            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\UsbFix.txt: trouvé !
                            C:\UsbFix: trouvé !
                            C:\Rsit: trouvé !
                            C:\Ad-remover: trouvé !
                            C:\Documents and Settings\ADMIN\Bureau\UsbFix.exe: trouvé !
                            C:\Documents and Settings\ADMIN\Bureau\Rsit.exe: trouvé !
                            C:\Program Files\ZHPDiag: trouvé !
                            C:\Program Files\trend micro\HijackThis.exe: trouvé !
                            C:\Program Files\trend micro\hijackthis.log: trouvé !
                            C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
                            C:\Program Files\ZHPDiag\catchme.exe: trouvé !
                            C:\Program Files\ZHPDiag\mbr.log: trouvé !
                            C:\Program Files\ZHPDiag\mbr.exe: trouvé !
                            C:\UsbFix\UsbFix.exe: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Program Files\trend micro\HijackThis.exe: supprimé !
                            C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
                            C:\Program Files\ZHPDiag\catchme.exe: supprimé !
                            C:\UsbFix.txt: supprimé !
                            C:\Documents and Settings\ADMIN\Bureau\UsbFix.exe: supprimé !
                            C:\Documents and Settings\ADMIN\Bureau\Rsit.exe: supprimé !
                            C:\Program Files\trend micro\hijackthis.log: supprimé !
                            C:\Program Files\ZHPDiag\mbr.log: supprimé !
                            C:\Program Files\ZHPDiag\mbr.exe: supprimé !
                            C:\UsbFix\UsbFix.exe: supprimé !
                            C:\UsbFix: supprimé !
                            C:\Rsit: supprimé !
                            C:\Ad-remover: supprimé !
                            C:\Program Files\ZHPDiag: supprimé !

                            Corbeille vidée!
                            Fichiers temporaires nettoyés !
                            0
                            1. Contributeur sécurité
                              ok

                              * As-tu fais toolscleaner ? ==> poste le rapport 'Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)

                              * Tu es du Maroc ?

                              * ● relances hijackthis

                              ● cliques sur " do a scan only " et coches les lignes suivantes , si elles sont encores la :

                              R3 - Default URLSearchHook is missing
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=39204 => Microsoft
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab => BitDefender
                              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab => Windows Live OneCare
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx => Microsoft NT Update Web Control
                              O16 - DPF: {6e32070a-766d-4ee6-879c-dc1fa91d2fc3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx => Microsoft Update
                              O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab => Nod32 ESET Online Scanner
                              O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab => Panda Software ActiveScan
                              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab => Adobe Platform getPlusPlus


                              ● cliques sur "fixchecked" , valides et redémarres ton pc

                              ==> Donne des nouvelles
                              0
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:06:55, on 28/07/2010
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\windows\System32\smss.exe
                                C:\windows\system32\winlogon.exe
                                C:\windows\system32\services.exe
                                C:\windows\system32\lsass.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\System32\svchost.exe
                                C:\windows\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\windows\Explorer.EXE
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\windows\System32\svchost.exe
                                C:\windows\System32\svchost.exe
                                C:\windows\system32\svchost.exe
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\windows\system32\wscntfy.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\Program Files\Internet Mobile\Internet Mobile.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\trend micro\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R3 - Default URLSearchHook is missing
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
                                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6e32070a-766d-4ee6-879c-dc1fa91d2fc3} (MUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                                O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{D3D63528-CF8C-4001-93FB-A8818A2F034A}: NameServer = 212.217.0.1 212.217.0.12
                                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Program Files\Java\jre6\bin\jqs.exe
                                0
                                1. dois je cliker su?

                                  1:do a system scan and save logfile
                                  ou
                                  2:do asystem scan only
                                  0
                                  • 1
                                  • 2