Rapport hijackthis a analyser

Bonjour,

je viens demander une aide trés precieuse car je péte un plomp!!!

tout a commencer lorsque nous avons mis notre connexion sous wifi avec la neuf box.

l'ordi chauffe,la clé chauffe et s'arrête au bout de quelques minutes,et plus de connexion voir pire l'ordi ne répond plus du tout,en faisant des recherches j'ai changer d'antivirus(antivir) et a présent il tourne avec avast il a apparement trouvé un cheval de trois mais ça dépasse mes compétences??pour l'éliminer.

a savoir que lorsque j'étais branché ethernet jamais eu de soucis de ce genre alors si quelqu'un peu jeter un oeil a mon probléme,voici déja un rapport hijackthis à étudier ça va peut être faire avancer mon scmilblick!!aidez moi svp.

merci d'avance..
sam

37 réponses

Résumé de la discussion

Le problème décrit des plantages, une surchauffe du PC après le passage au wifi par une box Neuf, avec perte de connexion et ralentissements liés à des conflits entre BitDefender et Avast. Des conflits entre ces antivirus obligent à désinstaller l’un d’eux et à lancer un diagnostic approfondi avec ZHPDiag, en enregistrant et partageant le rapport pour analyse. Pour nettoyer le système, des outils complémentaires comme ZHPFix et MBRCheck sont évoqués pour vérifier le Master Boot Record et traiter des éléments suspects comme des trojans détectés lors des scans. D'autres éléments évoquent dépoussiérage matériel et scans répétés, et constatent que la connexion Ethernet évite le problème, apportant une nuance sur les conditions d’apparition et l’évolution du souci.

Bobot (l’IA à votre service)
  1. Bonjour
    Je verrai cela ce soir
    0
    1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Program Files\ZHPDiag: trouvé !
      C:\Program Files\ZHPFix: trouvé !
      C:\Program Files\ZHPDiag\mbr.log: trouvé !
      C:\Program Files\ZHPFix\mbr.log: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Program Files\ZHPDiag\mbr.log: supprimé !
      C:\Program Files\ZHPFix\mbr.log: supprimé !
      C:\Program Files\ZHPDiag: supprimé !
      C:\Program Files\ZHPFix: supprimé !

      Corbeille vidée!
      Fichiers temporaires nettoyés !
      Point de restauration crée !

      voici deja le rapport et je continue la suite...

      il chauffe encore de temps en temps!!
      mais bon c'est deja beaucoup mieux ,rien a voir
      0
      1. Bonjour
        Il faudrai peut-être finaliser
        Il faut nettoyer le outils de désinfection:

        * Télécharge ToolsCleaner2 sur ton Bureau
        https://www.commentcamarche.net/telecharger/
        * Double-clique sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        supprime toolscleaner2 manuellement

        *Désactive ta restauration pour supprimer les points de restauration infectés:

        Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
        ---> Redémarre ton PC ...

        *Réactive ta restauration :
        Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
        --->Redémarre ton PC ...

        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

        Créer un point de restauration propre manuellement:
        Démarrer, Programmes
        Va dans accessoires, et dans outils système
        Sélectionne restauration système
        Clique sur suivant
        Entre la date du point de restauration que tu veux créer
        Clique sur créer, et le point de restauration se crée automatiquement
        0
        1. ce n'est pas grave je vais rechercher en tout cas merci beaucoup pour tout grace à toi je peux enfin retrouver mon ordi

          merci merci merci

          @+
          0
          1. je ne possède pas Microsoft Office, donc, je ne sais pas
            0
            1. aucun dépasse?

              *2.42MO
              *91.1MO
              *4.00ko
              *4.68mo
              *2.33mo

              "Ton Windows XP doit avoir le SP3",tu parle de mon cd de base 'qu_'il faut que je retrouve!!,ou il est deja ds mon ordi?

              j'ai deja telecharger le pack sur le site microsoft mais c'est idem,il me demande le cd je sais pas comment régler cette mise a jour?sinon est elle nécessaire ou y a t'il moyen que l'on me la demande plus car j'ai toujours l'icone en bas a droite (bouclier jaune et qui bloc sur cette mise a jour)
              merci
              0
              1. Ton Windows XP doit avoir le SP3, et le dossier i386 doit fait plus de 400MO
                Fait un clic droit sur chaque dossier, et clic sur <gras><propriétés/gras>
                0
                1. https://www.commentcamarche.net/faq/5033-windows-xp-recreer-son-cd-original-pc-grande-marque

                  comme il est indiqué sur ce lien,je veux me refaire un cd windows,car quand je lance ma mise a jour pour installer office pack 3 il me dit d'insérer le cd rom,cette mise à jour date d'au moins plus de 6 mois ,il est tant que je régle le soucis.Car ça doit bloquer les autres mises à jour?
                  0
                  1. Que veux tu faire avec i386 ?
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201008/cij1Taxh9L.jpg

                      voici un imprimecran j'ai trouvé plusieurs fichiers i386 je ne sais pas lequel prendre avez vous une idée ,c'est peut être le fichier le + plus gros??

                      merci encore
                      0
                      1. Bonjour
                        Ouvre le poste de travail
                        Clique sur Outils, et sur option de dossier
                        0
                        1. j'ai peut être encore un truc a faire,il refuse de me lancer la mise à jour "microsoft office pack 3 de ce fait il bloque peut être toutes les autres?j'ai trouvé ça sur le net pour me refaire un cd windows,mais dans outils je n'ai pas "options des fichiers"donc je ne peux afficher les "fichiers cachés y a t'il une autre soluce merci.

                          https://www.commentcamarche.net/faq/5033-windows-xp-recreer-son-cd-original-pc-grande-marque
                          0
                          1. re

                            désolé d'embêter,j'ai fait pleins de scans (bitdefender,norton,antimalwares..)

                            aucuns virus trouvé,par contre deux trojans on était trouvé et des cookies mis en quarantaine,en tout cas il bug plus du tout mais il, chauffe encore de temps en temps,malgrés le dépoussiérage de la tour dans les moindres recoins..
                            0
                            1. Bonjour
                              Fait un scan en ligne
                              https://www.commentcamarche.net/faq/8877-antivirus-en-ligne
                              0
                              1. rebonjour,

                                il chauffe encore un peu et je n'ai toujours pas eu le temps de remettre en wifi,par contre une nouveauté avast me trouve un virus (une alerte cheval de troie) mais il disparait aussitot même pas le temps de le mettre en quarantaine ou autre ça doit être un sacré,j'ai egalement fait tourner avast mais il trouve rien alors comment le retrouver peut être avec un autre logiciel(j'ai fait tourner ccleaner,malwarbit,et nettoyé le disque mais rien !!!

                                alors si tu as une idée je veux bien que tu me coach encore un peu.
                                @+
                                0
                                1. en tout cas plus de chauffe depuis ce matin je vais essayer de trouver un moment ds la journée pour remettre en wifi et je te tiens au jus,en tout cas deja un grand grand merci..
                                  bye
                                  0
                                  1. essaye de la rebrancher, et on verra bien
                                    0
                                    1. en tout cas plus de chauffe pour l'instant et pas de bug ,cool!!!

                                      donc on peux considérer qu'il est propre?

                                      merci

                                      et dites moi si je peux a présent supprimer proprement les logiciels installés et si bien sur ça craint si je rebranche en wifi et que le soucis venait de là?
                                      0
                                      1. C'est bon, la MBR est propre, pas de problème à ce secteur du disque dur
                                        0
                                        1. MBRCheck, version 1.2.3
                                          (c) 2010, AD

                                          Command-line:
                                          Windows Version: Windows XP Home Edition
                                          Windows Information: Service Pack 3 (build 2600)
                                          Logical Drives Mask: 0x000003fc

                                          Kernel Drivers (total 126):
                                          0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
                                          0x806E4000 \WINDOWS\system32\hal.dll
                                          0xF799C000 \WINDOWS\system32\KDCOM.DLL
                                          0xF78AC000 \WINDOWS\system32\BOOTVID.dll
                                          0xF72A8000 spit.sys
                                          0xF799E000 \WINDOWS\System32\Drivers\WMILIB.SYS
                                          0xF7290000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
                                          0xF7261000 ACPI.sys
                                          0xF7250000 pci.sys
                                          0xF749C000 ohci1394.sys
                                          0xF74AC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
                                          0xF74BC000 isapnp.sys
                                          0xF7A64000 PCIIde.sys
                                          0xF771C000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
                                          0xF79A0000 intelide.sys
                                          0xF74CC000 MountMgr.sys
                                          0xF7231000 ftdisk.sys
                                          0xF7724000 PartMgr.sys
                                          0xF74DC000 VolSnap.sys
                                          0xF7219000 atapi.sys
                                          0xF74EC000 disk.sys
                                          0xF74FC000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
                                          0xF71F9000 fltMgr.sys
                                          0xF71E7000 sr.sys
                                          0xF750C000 PxHelp20.sys
                                          0xF71D0000 KSecDD.sys
                                          0xF7143000 Ntfs.sys
                                          0xF7116000 NDIS.sys
                                          0xF70FC000 Mup.sys
                                          0xF75DC000 \SystemRoot\system32\DRIVERS\intelppm.sys
                                          0xF67F5000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
                                          0xF67E1000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
                                          0xF67B9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
                                          0xF780C000 \SystemRoot\system32\DRIVERS\usbuhci.sys
                                          0xF6795000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
                                          0xF7814000 \SystemRoot\system32\DRIVERS\usbehci.sys
                                          0xF75EC000 \SystemRoot\system32\DRIVERS\nic1394.sys
                                          0xF781C000 \SystemRoot\system32\DRIVERS\RTL8139.SYS
                                          0xF665F000 \SystemRoot\system32\DRIVERS\AGRSM.sys
                                          0xF7824000 \SystemRoot\System32\Drivers\Modem.SYS
                                          0xF664B000 \SystemRoot\system32\DRIVERS\parport.sys
                                          0xF75FC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
                                          0xF782C000 \SystemRoot\system32\DRIVERS\kbdclass.sys
                                          0xF7834000 \SystemRoot\system32\DRIVERS\mouclass.sys
                                          0xF760C000 \SystemRoot\system32\DRIVERS\imapi.sys
                                          0xF761C000 \SystemRoot\system32\DRIVERS\cdrom.sys
                                          0xF762C000 \SystemRoot\system32\DRIVERS\redbook.sys
                                          0xF6628000 \SystemRoot\system32\DRIVERS\ks.sys
                                          0xF783C000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
                                          0xF65EF000 \SystemRoot\System32\Drivers\aoi4u8t2.SYS
                                          0xF7B63000 \SystemRoot\system32\DRIVERS\audstub.sys
                                          0xF768C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
                                          0xF7934000 \SystemRoot\system32\DRIVERS\ndistapi.sys
                                          0xF5B45000 \SystemRoot\system32\DRIVERS\ndiswan.sys
                                          0xF769C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
                                          0xF76AC000 \SystemRoot\system32\DRIVERS\raspptp.sys
                                          0xF78A4000 \SystemRoot\system32\DRIVERS\TDI.SYS
                                          0xF5B34000 \SystemRoot\system32\DRIVERS\psched.sys
                                          0xF76BC000 \SystemRoot\system32\DRIVERS\msgpc.sys
                                          0xF7734000 \SystemRoot\system32\DRIVERS\ptilink.sys
                                          0xF773C000 \SystemRoot\system32\DRIVERS\raspti.sys
                                          0xF76DC000 \SystemRoot\system32\DRIVERS\termdd.sys
                                          0xF7A06000 \SystemRoot\system32\DRIVERS\swenum.sys
                                          0xF4E56000 \SystemRoot\system32\DRIVERS\update.sys
                                          0xF7940000 \SystemRoot\system32\DRIVERS\mssmbios.sys
                                          0xF76EC000 \SystemRoot\System32\Drivers\NDProxy.SYS
                                          0xECC20000 \SystemRoot\system32\drivers\RtkHDAud.sys
                                          0xECBFC000 \SystemRoot\system32\drivers\portcls.sys
                                          0xF756C000 \SystemRoot\system32\drivers\drmk.sys
                                          0xF757C000 \SystemRoot\system32\DRIVERS\usbhub.sys
                                          0xF7A10000 \SystemRoot\system32\DRIVERS\USBD.SYS
                                          0xF7A16000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
                                          0xF7BE1000 \SystemRoot\System32\Drivers\Null.SYS
                                          0xF7A18000 \SystemRoot\System32\Drivers\Beep.SYS
                                          0xF778C000 \SystemRoot\System32\drivers\vga.sys
                                          0xF7A1A000 \SystemRoot\System32\Drivers\mnmdd.SYS
                                          0xF7A1C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
                                          0xF7794000 \SystemRoot\System32\Drivers\Msfs.SYS
                                          0xF779C000 \SystemRoot\System32\Drivers\Npfs.SYS
                                          0xF795C000 \SystemRoot\system32\DRIVERS\rasacd.sys
                                          0xECBA1000 \SystemRoot\system32\DRIVERS\ipsec.sys
                                          0xECB48000 \SystemRoot\system32\DRIVERS\tcpip.sys
                                          0xF759C000 \SystemRoot\System32\Drivers\aswTdi.SYS
                                          0xECB22000 \SystemRoot\system32\DRIVERS\ipnat.sys
                                          0xECAD2000 \SystemRoot\system32\DRIVERS\netbt.sys
                                          0xF75AC000 \SystemRoot\system32\DRIVERS\wanarp.sys
                                          0xECA10000 \SystemRoot\System32\drivers\afd.sys
                                          0xF6B4C000 \SystemRoot\system32\DRIVERS\netbios.sys
                                          0xF6B3C000 \SystemRoot\system32\DRIVERS\arp1394.sys
                                          0xF77AC000 \SystemRoot\System32\Drivers\StarOpen.SYS
                                          0xEC9E5000 \SystemRoot\system32\DRIVERS\rdbss.sys
                                          0xEC975000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
                                          0xF6B2C000 \SystemRoot\System32\Drivers\Fips.SYS
                                          0xEC94E000 \SystemRoot\System32\Drivers\aswSP.SYS
                                          0xF77BC000 \SystemRoot\System32\Drivers\Aavmker4.SYS
                                          0xF77C4000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
                                          0xF6AFC000 \SystemRoot\System32\Drivers\Cdfs.SYS
                                          0xEC936000 \SystemRoot\System32\Drivers\dump_atapi.sys
                                          0xF7A20000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
                                          0xBF800000 \SystemRoot\System32\win32k.sys
                                          0xF70D4000 \SystemRoot\System32\drivers\Dxapi.sys
                                          0xF77CC000 \SystemRoot\System32\watchdog.sys
                                          0xBF000000 \SystemRoot\System32\drivers\dxg.sys
                                          0xF7B10000 \SystemRoot\System32\drivers\dxgthk.sys
                                          0xBF012000 \SystemRoot\System32\ati2dvag.dll
                                          0xBF055000 \SystemRoot\System32\ati2cqag.dll
                                          0xBF094000 \SystemRoot\System32\atikvmag.dll
                                          0xBF0CA000 \SystemRoot\System32\ati3duag.dll
                                          0xBF355000 \SystemRoot\System32\ativvaxx.dll
                                          0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
                                          0xF78C0000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
                                          0xB8708000 \SystemRoot\system32\DRIVERS\ndisuio.sys
                                          0xB8569000 \SystemRoot\System32\Drivers\aswMon2.SYS
                                          0xB82E4000 \SystemRoot\system32\DRIVERS\mrxdav.sys
                                          0xF7A5A000 \SystemRoot\System32\Drivers\ParVdm.SYS
                                          0xB8175000 \SystemRoot\system32\DRIVERS\srv.sys
                                          0xF785C000 \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
                                          0xF7864000 \SystemRoot\System32\Drivers\aswRdr.SYS
                                          0xF7884000 \SystemRoot\System32\Drivers\TDTCP.SYS
                                          0xB7CF2000 \SystemRoot\System32\Drivers\RDPWD.SYS
                                          0xB7CDD000 \SystemRoot\system32\drivers\wdmaud.sys
                                          0xB7EF5000 \SystemRoot\system32\drivers\sysaudio.sys
                                          0xB7BAC000 \SystemRoot\System32\Drivers\HTTP.sys
                                          0xF77E4000 \??\C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\mbr.sys
                                          0x7C910000 \WINDOWS\system32\ntdll.dll
                                          0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll

                                          Processes (total 42):
                                          0 System Idle Process
                                          4 System
                                          488 C:\WINDOWS\system32\smss.exe
                                          592 csrss.exe
                                          648 C:\WINDOWS\system32\winlogon.exe
                                          700 C:\WINDOWS\system32\services.exe
                                          712 C:\WINDOWS\system32\lsass.exe
                                          884 C:\WINDOWS\system32\ati2evxx.exe
                                          900 C:\WINDOWS\system32\svchost.exe
                                          968 svchost.exe
                                          1036 C:\WINDOWS\system32\svchost.exe
                                          1124 svchost.exe
                                          1180 svchost.exe
                                          1356 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                                          1660 C:\WINDOWS\system32\spoolsv.exe
                                          1712 C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe
                                          504 svchost.exe
                                          560 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                                          596 C:\Program Files\Bonjour\mDNSResponder.exe
                                          716 C:\WINDOWS\system32\cisvc.exe
                                          1280 C:\Program Files\Java\jre6\bin\jqs.exe
                                          1132 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                          1744 C:\WINDOWS\system32\HPZipm12.exe
                                          1892 C:\Program Files\Photodex\ProShowGold\scsiaccess.exe
                                          1956 C:\WINDOWS\system32\svchost.exe
                                          1740 alg.exe
                                          2944 C:\WINDOWS\system32\ati2evxx.exe
                                          3040 C:\WINDOWS\explorer.exe
                                          3308 C:\WINDOWS\SOUNDMAN.EXE
                                          3344 C:\WINDOWS\ALCWZRD.EXE
                                          3368 C:\WINDOWS\ALCMTR.EXE
                                          3420 C:\WINDOWS\AGRSMMSG.exe
                                          3472 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                          3504 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
                                          3564 C:\WINDOWS\system32\ctfmon.exe
                                          3616 C:\Program Files\SFR\Media Center\MediaCenter.exe
                                          3632 C:\WINDOWS\system32\svchost.exe
                                          4072 C:\Program Files\SFR\Media Center\httpd\httpd.exe
                                          1984 C:\Program Files\SFR\Media Center\httpd\httpd.exe
                                          336 C:\WINDOWS\system32\wuauclt.exe
                                          1628 C:\WINDOWS\system32\cidaemon.exe
                                          2580 C:\Documents and Settings\Utilisateur\Bureau\MBRCheck.exe

                                          \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)

                                          PhysicalDrive0 Model Number: MAXTORSTM3320613AS, Rev: MX13

                                          Size Device Name MBR Status
                                          --------------------------------------------
                                          298 GB \\.\PhysicalDrive0 Windows XP MBR code detected
                                          SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719

                                          Done!
                                          0
                                          • 1
                                          • 2