Pc super lent

Bonjour,
Voila j'ai un soucis, mon ordinateur est très lent et j'ai fait une analyse en ligne avec bitdefender et il m'a trouvé de nombreux virus ; il en a supprimé mais certains persistent. J'ai donc fait une analyse Hijackthis si quelqu'un pouvait me filer un coup de main ca serait super sympas... Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:13:15, on 11/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Multimedia Keyboard Application\PS2USBKbdDrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\juglas\Local Settings\Apps\2.0\X19JWZRQ.RY0\T6611K4V.ZGV\pack..tion_327fe5f622394256_0001.0002_5540d7b66605896e\PackBarre.exe
C:\Documents and Settings\juglas\Bureau\XuMouse.exe
C:\Program Files\eurobarre\eb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Application\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3847cd0da4d04ea5b8d79011a171bb25
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3847cd0da4d04ea5b8d79011a171bb25
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
O9 - Extra 'Tools' menuitem: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O24 - Desktop Component 0: (no name) - http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif
O24 - Desktop Component 1: (no name) - http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg

--
End of file - 12299 bytes
Configuration: Windows xp
Internet Explorer 7.0

44 réponses

Résumé de la discussion

Des utilisateurs rencontrent un ralentissement important après une détection de virus et une analyse HijackThis, le log indiquant de nombreuses entrées au démarrage et des modules potentiellement malveillants. Pour remédier, plusieurs propositions visent à nettoyer les programmes au démarrage, supprimer les barres d’outils et composants indésirables, et corriger les éléments potentiellement suspects identifiés dans HijackThis. En cas de persistance, la discussion évoque aussi la vérification du fichier hosts, la désactivation ou désinstallation de modules obsolètes comme SweetIM ou les barres Google et Crawler, et l’utilisation d’outils complémentaires. D’autres éléments apportent une nuance importante: certains services et processus peuvent être légitimes, mais leur présence dans le rapport suggère une révision attentive des composants non essentiels comme WANADOO et des utilitaires publicitaires.

Bobot (l’IA à votre service)
  1. Salut,

    Moi ce que je peux te conseiller, c'est de formater ton pc, après avoir fait une sauvegarde de tes données et de t'être assurée d'avoir tes drivers sous la main !!! ^^
    0
    1. Salut

      Moi ce que je peux te conseiller, c'est de formater ton pc
      Est-ce bien nécessaire de formater à tout vent ???
      Sachant qu'il y a des outils pour faire le nettoyage du PC....

      Donc .......

      0
  2. eh ben, y en a des trucs, ne t'affole pas, y a rien de grave.

    pour moi hijackthis, il sert a rien a pars d'affoler. c'est toujours comme sa , ils trouves plein de trucs mais n'arrives pas a les corriger. télécharge plus tot un reg cleaner et essai déja de lancer le reg cleaner, puis fais un défragmentage de disk, mais pas avec celui de windows, il est pas terrible. je te conseil diskcleaner ou pro disk, il est assez complet. sinon essai de faire au pir une réstauration systeme, mais bien sur avant assure toi d'enregistrer tes trucs sur cd ou clef usb ou autre, et telecharge AVG antivirus et AVG antispyware. il est tres conseiller, je vais moi aussi l'essayer car j'utilise ca etrust antivirus. enfin, y aura toujours des trucs mieux ^^
    0
    1. Merci beaucoup pour vos réponses rapides, alors le mieux c'est que je le desinfecte avec notre aide ou que je le formate? Merci d'avance...
      0
      1. si tu sauvegarde tes donne, tu risques ( si tu as une infection) de la remettre dedans des que tu remettras tes données
        ne garde que un antispyware
        et change d'antivirus,( si tu lies les postes de desinfection sur les forum, tu remarqueras que avast protège très mal les utilisateur)
        pour plus de renseignement va sur ce lien: www.malekal.com
        0
        1. oui bien sur qu'il te faudra lancer le programme antivirus sur le suport avant de trensferer les trucs sur le dd
          0
          1. Donc il faut que je le désinfecte?
            0
          2. Merci beaucoup. Voici le rapport :

            BTFix 1.066 (par bibi26) - 12/12/2007 21:18:46 - Analyse
            Lancé depuis C:\Documents and Settings\juglas\Bureau\BTFix\BTFix.exe

            ---> Fichiers/Dossiers trouvés

            - C:\Program Files\AskTBar

            ---> Analyse terminée
            0
            1. Démarrer en Mode sans échec.
              Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent
              (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)


              * Démarre l'ordinateur.
              * Une fois le chargement du BIOS terminé, il y a un écran noir.
              * Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows.
              * En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuie sur Entrée.
              * Choisis ton compte usuel et non Administrateur.

              * Ouvre BTFix
              * Clique sur "Nettoyer"
              * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
              0
              1. BTFix 1.066 (par bibi26) - 12/12/2007 22:31:19 - Nettoyage - Mode sans échec
                Lancé depuis C:\Documents and Settings\juglas\Bureau\BTFix\BTFix.exe

                ---> Fichiers/dossiers supprimés

                - Fichiers temporaires effacés
                - C:\Program Files\AskTBar

                ---> Nettoyage terminé

                Merci
                0
                1. OK

                  Supprime BtFix

                  Télécharge SmitfraudFix
                  Utilitaire de S!Ri: Moe et balltrap34
                  http://siri.urz.free.fr/Fix/SmitfraudFix.php
                  et télécharge SmitfraudFix.exe.

                  Regarde le tuto

                  Exécute le en choisissant l’option 1,
                  il va générer un rapport
                  Copie/colle le sur le poste stp.

                  Bon courage
                  A++
                  0
                  1. SmitFraudFix v2.265

                    Rapport fait à 22:53:39,62, 12/12/2007
                    Executé à partir de C:\Documents and Settings\juglas\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est FAT32
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\WINDOWS\vVX3000.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Multimedia Keyboard Application\PS2USBKbdDrv.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\PROGRA~1\WANADOO\TaskBarIcon.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
                    C:\PROGRA~1\WANADOO\ComComp.exe
                    C:\PROGRA~1\WANADOO\Toaster.exe
                    C:\PROGRA~1\WANADOO\Inactivity.exe
                    C:\PROGRA~1\WANADOO\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
                    C:\documents and settings\juglas\local settings\application data\muciipwedl.exe
                    C:\WINDOWS\system32\sistray.exe
                    C:\PROGRA~1\WANADOO\Watch.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\eurobarre\eb.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                    C:\Documents and Settings\juglas\Local Settings\Apps\2.0\X19JWZRQ.RY0\T6611K4V.ZGV\pack..tion_327fe5f622394256_0001.0002_5540d7b66605896e\PackBarre.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\juglas

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\juglas\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\juglas\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif"
                    "SubscribedURL"="http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif"
                    "FriendlyName"=""

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                    "Source"="http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg"
                    "SubscribedURL"="http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg"
                    "FriendlyName"=""
                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""
                    "LoadAppInit_DLLs"=dword:00000001

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 192.168.1.1
                    DNS Server Search Order: 0.0.0.0

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    Merci
                    0
                    1. Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
                      dès le début de l’allumage du pc sans t’arrêter.
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      ----------------------------------------------------------------------------
                      Relance le programme Smitfraud,
                      Cette fois choisit l’option 2,
                      répond oui à tous ;
                      Sauvegarde le rapport,
                      Redémarre en mode normal,
                      Copie/colle le rapport sauvegardé sur le forum

                      Refais un log Hitjackthis
                      0
                      1. SmitFraudFix v2.265

                        Rapport fait à 15:34:53,78, 13/12/2007
                        Executé à partir de C:\Documents and Settings\juglas\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est FAT32
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost

                        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                        S!Ri's WS2Fix: LSP not Found.

                        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                        GenericRenosFix by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin

                        merci
                        0
                        1. Je pense que je suis encore infectée car j'ai des pages qui s'ouvrent qui me disent que je suis infectée et qui me proposent de faire des analyse avec leur logiciels!
                          0
                          1. Bonsoir,

                            Je suis pas connaisseur en sécurité informatique, mais je pense que ça c'est que du fake, je pense qu'à ce sujet là tu n'as pas de raison de t'inquiéter. C'est pour que tu panique et que t'installe plein de logiciel parfois douteux...
                            Je te conseille d'éviter les sites douteux, et si tu peux de prendre un fichier hosts qui t'éviteras les sites des plus ennuyeux aux plus risqués. Je recherche l'url et je te le passe ^^
                            Sinon attend les conseils de Marie pour nettoyer ton PC moi je peux pas t'aider là-dessus ^^
                            0
                            1. Et bien sur ce forum tu as des explications et des ajouts pour ton fichier Hosts, voilà Bon Courage ^^
                              0
                              1. Oups, désolé pour le spam ^^, le copier coller n'a pas pris : http://forum.zebulon.fr/index.php?showtopic=88615
                                Je te conseil de faire une sauvegarde de ton fichier hosts avant au cas ou.
                                0
                                1. Bonsoir, je ne m'y connait pas trop non lus en informatique et du coup tu me parle fichier host et je ne comprend pas, peux-tu m'expliquer en détail ce que je dois faire? merci d'avance.
                                  0
                                  1. Et bien tout est expliké sur le site dont j'ai mis l'url.

                                    Mais en simple, le fichier hosts te permet de rediriger l'url (adresse d'un site) vers l'url suivante 127.0.0.1 (localhost) en fait il te redirige vers ton pc, et ça t'évite de tomber sur des sites de pub, de s** pour la protection des mineurs, ou encore de spyware & Co qui te font des analyses gratuite de ton pc (et bien sûr te trouve des milliers de virus) et qui te propose d'acheter le logiciel anti virus...

                                    Je pense que tu as du tombé sur un de ces sites et que tu as installé un software (logiciel) qui t'ouvre ses inquiétantes fenêtres.

                                    Alors pour ouvrir le fichier hosts et y placer les url suspectes, tu regardes dans C:\windows\system32\drivers\etc\Hosts

                                    0
                                    1. bonsoir la miene et sandrine.glise@orange.fr
                                      0
                                      • 1
                                      • 2
                                      • 3