Mon pc rame...

Bonjour,
mon pc rame.qqn peut me dire si g un virus?
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. Signe virus ou Spywares je penche vers spywares
    0
    1. Salut !

      Tout d'abord vérifie les programmes qui se lancent au démarrage :
      -------------------------------------------------------------------------------------------
      Tu peux le faire par diff. moyens =
      0. lance MSCONFIG (démarrage / exécuter)
      1. télécharge et lance StartupCPL (simple, ne mange pas de ressource, se mets dans le panneau de configuration)
      http://www.mlin.net/StartupCPL.shtml
      2. télécharge et lance autoruns (un des plus complet) :
      https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns
      ...

      Pour supprimer les logiciels non voulus : les désinstaller !
      --------------------------------------------------------------------------

      Tu auras peut-être besoin de les détruire de la mémoire d'abord :
      ------------------------------------
      0. CTRL-ALT-SUP : accès au "gestionnaire de tâches"
      puis choisir la tâche et enfin bouton [TERMINER]
      2. plus complet : télécharge et lance "ProcessExplorer" (un des plus complet) :
      https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
      ...

      Tu seras des fois obligé de faire ça en MODE SANS ÉCHEC (F8 au démarrage de ton PC)
      ----------------------------

      En tout état de cause :
      --------------------------------
      Mets à jour ton anti-virus, déconnecte toi, tues les tâches inutiles ou suspectes de la mémoire et fais un scan complet du disque système (C:\)

      Fais de même avec "SpyBot S&D" (antiSPYware comme AdAware)

      Tu peux voir si une tâche 'mange' de la ressource système grâce au "gestionnaire de tâches" (% utilisation)

      Télécharge "HijackThis" et envoie le rapport ici.
      http://ww25.spywareinfo.com/~merijn/files/hijackthis.zip

      Bonne chance
      @+

      La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information.
      0
      1. voila le rapport hijackthis
        ne t inquiete pas si tu vois "vegawin" je connais ce logiciel
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:08:52, on 29/07/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\brsvc01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\brss01a.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\system32\atiptaxx.exe
        C:\Program Files\Inventel\Gateway\wlancfg.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\VEGAWIN\p1.exe
        C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
        O4 - HKLM\..\Run: [Gestionnaire de liaison sans fil] "C:\Program Files\Inventel\Gateway\wlancfg.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - Startup: Vegawin Caisse V10.00.lnk = C:\VEGAWIN\CAISSEM.EXE
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        0
    2. Si je ne me méprends pas :

      tu as un imprimante (et/ou scanner) BROTHER
      tu es chez orange
      tu utilises Acrobat Reader, je te conseille Foxit Reader : Plus léger et pas lancé au démarrage
      https://www.foxitsoftware.com/pdf-reader/

      le EXE en majuscule m'étonnes pour 'C:\WINDOWS\Explorer.EXE '
      => je te conseille la commande 'sfc /SCANNOW' : Analyse l'intégrité de tous les fichiers système protégés et répare les fichiers endommagés dès que possible.

      tu utilises Avira Antivirus (je connaissait pas, mais il a l'air d'être bon : https://forum.malekal.com/viewtopic.php?f=45&t=11659&p=89934#p89934)

      je sais pas si les barres de google te sont vraiment utiles. M'enfin, C toi qui vois.

      tu utilises Internet Explorer !? (si oui, je te conseille FireFox 3 avec pluggin AdBlocK Plus)

      Messenger est toujours lancé au démarrage.

      Voilà pour l'explication du rapport.

      Il n'y a pas de quoi s'alarmer : rien de visible.

      Passe quand même l'anti-VIRUS et l'ANTI-SPYWARE (tu peux le désinstaller après), ça te rassureras.

      Bonne chance, @+

      La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information.
      0
      1. merci pour tous ces details frenchlover...
        @+
        0