mon ordi rame grave
Forum Sécurité - Virus : mon ordi rame grave
salut tout le monde
Ca me soule mon ordi rame depuis 2jours,je galere rien que pour ouvrir démarrer et je n'arrive pas a supprimer des fichier a chaque fois ca me dit que le fichier et utiliser par un autre programme...Je n'y comprend plus rien...Mon antivirus ne trouve rien dans ses scan-virus et autre
Je poste un log qui pourra je l'espere vous aider à m'aider
Logfile of HijackThis v1.99.1
Scan saved at 20:52:26, on 28/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\MSN Messenger\Msn messenger3 plus\MsgPlus.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Program Files\a2\a2guard.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Logitech\Profiler\lwemon.exe
C:\Program Files\AOL 9.0a\aoltray.exe
C:\Program Files\AOL 9.0a\waol.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\AOL 9.0a\shellmon.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\EUROBA~1\erobar.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\hiajckthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MSN Messenger\Msn messenger3 plus\MsgPlus.exe"
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MSN Messenger\Msn messenger3 plus\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
O4 - Global Startup: AOL 9.0.lnk = C:\Program Files\AOL 9.0a\aol.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?li [...] lcid=0x409
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/install [...] btools.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://fr.jackpotcity.microgaming. [...] lashAX.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp01.photoprintit.de/micro [...] oader3.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1504A013-8720-43A2-9193-4F47DFDCD7DE}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Merci d'avance
c'est mauvais quand y'a system32.
moi j'ai jamais ue de bons trucs quand c'est apparu.
merci mais cela ne m'avance pas tellement ce que tu me dit et ca ne me rassure pas du tout...lol...
Un complement d'information,on dirai que mon ordi sature alors que non je n'ai pa grand chose dessus...
salut
j'ai un peu le même problême
j'en ai déja parlé , mais pour l'instant la seule solution que l'on met donné ... c'est le formatage ...
je crois que je vais attendre un peu
sinon , en fait pareil , j'accede plus a mes fichiers facilement
dés que ça fait 10 minutes que je suis sur internet , je bloque et le pc ne me rend plus la main
cependant , je pense que mon pc semble a peu prés propre .... chercher pca m'a fait jetter pas mal de fichiers et autre ...
pardon !! depuis cet aprés midi j'ai un message de norton qui a détecté :
c/windows/ systeme32 /h w clocck.exe
nom du virus bacdoor trojan
je suis entrain de chercher le moyen de m'en débarasser
j'attends de voir ce que vous en pensez
merci p
re
je viens de trouver cela
va voir , tu as peut être comme moi un virus qui te fais ramer
http://www.commentcamarche.net/for [...] t-backdoor
petitedil
merci je v aller voir ca en attendant une analyse du log
bon alors j'ai fait un scan avec a² il m'a trouver 20 malware mais mon PC bloque encore au bout d'un certain temps et j'ai remarquer que a chaque fois kil bloquer je fais alt/contr/suppr et je vois que le processus internet esplorer et a 98 donc je termine le processus et c good l'ordi ne rame plus c bizarre aidez moi svp
j'ai le même probleme mon ordi rame depuis une semaine les logiciels anti virus ne donne rien vous pouvez m'aider on a fait une defragmentation rien non plus aidez moi
Regarde et fait demarrer/exécuter/msconfig
Onglet demarrer tu vera tout les programmes qui demarre sur ton pc . Tu desactive se qui prenne beaucoup de memoire lors du demarrage car les programme genre malware demarre quand tu allume ton ordi et son ensuite utiliser pour bouffer de la ram
Regarde avec msconfig si tu voit pas un nom com w32@ ou un nom de programme assez curieux et apres decoche le et essait de redemmarer ton pc
merci grace a toi mon ordi ne rame plus du tout il ouvre ce que je veux et encore merci
De rien ^^
Bonjour
J'ai mon ordinateur qui rame a cause de logiciels qui se mette au demarage mais je suis pas lesquels decochés !!!
Pouvez vous m'aider svp
ma liste :
ituneshelper
nvcpl
jusched
soundman
remind xp
recguard
hdashcut
qttask
ps2
ov530em
nwiz
nerocheck
isburnwatcher
kbd
hpsydrv
hpwuschd2
e_fatiade
vm_sti
ashdisp
alcwzrd
alcmtr
ctfmon
lancement rappide
microsoft office
Merci de bien m'aider a enlevé ce qui faut pas salutation
Peut tu me dire a quel logiciel corresponde c'est processus ?
(ex:hpwuschd2 et hpsydrv = Imprimante)
Mais je trouve qu'il y a beaucoup de logiciel qui demarre sur ton Pc !
Message édité par ciretben77 le 11-08-2007 à 21:26:26
Ben le probleme c'est que je sais pas a quoi il corresponde mais je sais que il y a surement des virus (logiciels) qui se sont mis tous seul et que je connais pas !!
Snifff j' arrive a peine a ecrire
Help SVP
Merci
Salutations
Le pir c'est que quand j'eteind mon pc il y a plein de fenetre avec des noms que je connais pas et qu'il me dise de fair fein de taches, il met environ 5 min a s'eteindre...
Salutations
1-Decoche tout
2-Redemmare
3-Regarde si l'ordi ram toujour
4-Arrete l'ordi (fait pas redemmarrer mais arreter)
5-Regarde pendant l'arret si il y a comme tu la dit des fenetre
6-L'ordi ne doit plus ramer
/!\ Tous les programme qui demarrais quand tu allumer ton ordi ne s'executeron plus !
Si tu veux qu'il redemmare demarrer=>executer=>msconfig!
A bientôt
Dans le cas ou il y a des virus Ou des spyware je te conseil:
-Avast! anti-virus
-Yahoo! anti-spy
Il sont assez fort pour detecter toute c'est ... cochenerie sur ton ordinateur
| petitdemon a écrit : salut tout le monde
|
Merci beaucoup ciretben77 !!!
Je vais voir ce que je peux faire.
Merci Salutations
Je n'y arrive toujours pas !!!
C'est horrible comme il rame.
J'ai fais une analyse munitieuse avec avast avec spybot avec spyware terminator avec ad aware SE professional et toujours rien...
Je sais plus quoi faire
Merci Salutations
Ecoute, le problème vient du BIOS de ton ordinateur, je ne vois que deux causes: Soit tu as un virus dans ton system32 soit tu as essayé à plusieurs reprises d'ouvrir un programme trop lourd qui a fait cramer quelque-chose dans ton ordinateur.
Les seuls solution sont soit le formatage(là tu est certains que ca va fonctionner
) soit tu le porte chez l'informaticien pour claquer tout ton blé et être sur de retrouver ton ordi dans un état neuf avec tout tes fichiers(normalement) intactes.
ben, désolé mais jsui un peu un noob du PC, euh quand vous dites: démarer ::>executer ::>msconfig! je fait comment pour trouvé ca avec vista? je dois fair quel touches? merci et dsl pour la question idiot
enfaite c'est pas la peine de répondre jai trouvé... et ca rame plus! merci! mais je sait pas si un de vous s'y connai dans call of duty 2! mai quand je le lance il rame depui un mois la! avan c'étai nikel. ca comencé apré que jai instalé Rcon tool je croi, (si ca peut vous aidé)! merci ++
3 Solutions !
1- Rajouter des Barrettes de RAM que tu peut acheter dans les Grande surface
2- Nettoie ton Processeur (Poussiere)
3- Supprime les Virus Grace a Combofix et supprime les Programmes que tu ne te sert plus
Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Newbie87 : Vista tu va dans demmarer => accessoires => Clique droit sur Inviter de Commande et execute le en Mode Administrateur !
Ensuite dans l'inviter de commande tu tape : msconfig
Dans demmarage : Tu decoche tous
/!\ Dans ce cas ou l'on decoche tous Msn ainsi que autre logiciel de Internet ne demmareron pas automatiquement
Il faudra le demmarer manuellement /!\
Pour Call Of Duty 2! Ceci peut venir de la carte Graphique qui ce refroidie Mal Ou qui est pleine de poussiere
Conseil : Ouvre ton ordinateur (La tour) et nettoie toute la poussiere a l'aide d'une Bombe d'aide comprimmer dans les grandes surface ou un aspirateur (deconseiller mais efficace)
Voila !
Message édité par ciretben77 le 11-08-2008 à 22:14:09
Il y a 849 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
