Se connecter avec
S'enregistrer | Connectez-vous

virus et pc très lent

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

Logfile of HijackThis v1.99.1
Scan saved at 14:32:15, on 20/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?79b4517f6d1d4b678f8d18540d25899b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?79b4517f6d1d4b678f8d18540d25899b
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.google.be
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

Rapport GenProc 0.51 [1] effectué le 21/05/2007 à 12:05:59,11 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

- lopxpMH2 http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.... sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s'ouvrir ;
- un nouveau rapport GenProc.

Rapport lopxpMH2 version 2.0 fait à 12:25:22,10 le 21/05/2007
C:\Documents and Settings\Administrateur\Bureau

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\Administrateur\Application Data

19/05/2007 21:47 <REP> .
19/05/2007 21:47 <REP> ..
20/05/2007 12:23 <REP> F-Secure
20/05/2007 13:04 <REP> Google
19/05/2007 23:24 <REP> Identities
19/05/2007 23:52 <REP> ispnews
20/05/2007 12:59 <REP> Macromedia
19/05/2007 21:47 <REP> Microsoft
20/05/2007 00:01 <REP> PEX
20/05/2007 13:30 <REP> Screenshot Sender
19/05/2007 21:47 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 30 658 887 680 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

19/05/2007 21:47 <REP> .
19/05/2007 21:47 <REP> ..
20/05/2007 13:18 <REP> Google
19/05/2007 21:47 <REP> Microsoft
20/05/2007 13:26 12 328 GDIPFONTCACHEV1.DAT
19/05/2007 23:29 1 970 426 IconCache.db
2 fichier(s) 1 982 754 octets
4 Rép(s) 30 658 887 680 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\All Users\Application Data

19/05/2007 21:36 <REP> .
19/05/2007 21:36 <REP> ..
19/05/2007 23:14 <REP> Adobe
19/05/2007 23:47 <REP> F-Secure
20/05/2007 12:58 <REP> Google
20/05/2007 17:08 <REP> Messenger Plus!
19/05/2007 21:36 <REP> Microsoft
20/05/2007 12:36 <REP> Windows Live Toolbar
19/05/2007 21:37 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 30 658 887 680 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\Default User\Application Data

19/05/2007 21:36 <REP> .
19/05/2007 21:36 <REP> ..
19/05/2007 21:36 <REP> Microsoft
19/05/2007 21:37 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 30 658 887 680 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

19/05/2007 21:37 <REP> .
19/05/2007 21:37 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 30 658 887 680 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\LocalService\Application Data

19/05/2007 21:46 <REP> .
19/05/2007 21:46 <REP> ..
19/05/2007 21:46 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 30 658 899 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

19/05/2007 21:46 <REP> .
19/05/2007 21:46 <REP> ..
19/05/2007 21:46 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 30 658 899 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\NetworkService\Application Data

19/05/2007 21:46 <REP> .
19/05/2007 21:46 <REP> ..
19/05/2007 21:46 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 30 658 895 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

19/05/2007 21:46 <REP> .
19/05/2007 21:46 <REP> ..
19/05/2007 21:46 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 30 658 895 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

19/05/2007 21:43 <REP> .
19/05/2007 21:43 <REP> ..
19/05/2007 21:43 <REP> Microsoft
19/05/2007 21:43 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 30 658 895 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

19/05/2007 21:43 <REP> .
19/05/2007 21:43 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 30 658 895 872 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\Scheduled
Scheduled inexploitable


C:\WINDOWS\Tasks\Vérifier
Vérifier inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C088-6AEC

Répertoire de C:\Program Files

21/05/2007 12:16 <REP> .
21/05/2007 12:16 <REP> ..
19/05/2007 23:13 <REP> Adobe
20/05/2007 13:27 <REP> Adverts
19/05/2007 23:17 <REP> Ahead
19/05/2007 23:46 <REP> AntivirusFirewall
19/05/2007 21:21 <REP> Aspi
21/05/2007 12:16 <REP> CCleaner
19/05/2007 22:41 <REP> Common Files
19/05/2007 21:04 <REP> ComPlus Applications
19/05/2007 22:42 <REP> Fichiers communs
20/05/2007 12:58 <REP> Google
19/05/2007 22:43 <REP> Internet Explorer
20/05/2007 13:27 <REP> Messenger Plus! Live
19/05/2007 21:30 <REP> microsoft frontpage
19/05/2007 21:11 <REP> Movie Maker
19/05/2007 23:23 <REP> msn gaming zone
20/05/2007 13:27 <REP> MSN Messenger
19/05/2007 21:10 <REP> NetMeeting
19/05/2007 22:43 <REP> Outlook Express
19/05/2007 21:13 <REP> Services en ligne
20/05/2007 12:39 <REP> Windows Live Favorites
20/05/2007 12:40 <REP> Windows Live Toolbar
19/05/2007 23:24 <REP> Windows Media Player
19/05/2007 21:02 <REP> Windows NT
19/05/2007 23:16 <REP> WinRAR
19/05/2007 23:13 <REP> WinZip
19/05/2007 21:30 <REP> xerox
0 fichier(s) 0 octets
28 Rép(s) 30 658 895 872 octets libres

******************************************
## Popups autorisées

* Internet Explorer

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
Lassé par la pub ? Créez un compte
Tom's guide dans le monde