Bonjour, mon pc est extremement lent, et il lui arrive souvent de s'éteindre, je pense que celà est dû à un virus.
Es ce que quelqu'un peut m'aider svp ?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:07:20, on 06/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Télécharge LopxpMH sur ton Bureau.
http://www.alt-shift-return.org/In [...] pxpMH2.zip Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
Poste le contenu du rapport qui va s'ouvrir.
------------------------------Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Rapport lopxpMH2 version 2.0 fait à 18:09:59,79 le 07/12/2007
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1AL0JRW4
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\All Users\Application Data
16/07/2005 09:49 <REP> .
16/07/2005 09:49 <REP> ..
04/08/2007 13:34 <REP> ABOUT TEAM INFO SECT
26/10/2007 20:38 <REP> Adobe
16/07/2005 15:12 <REP> Ahead
18/06/2006 18:06 <REP> AntiVir PersonalEdition classic
03/09/2007 20:02 <REP> Avg7
30/06/2007 15:11 <REP> BitDefender
16/07/2005 09:07 <REP> CyberLink
25/07/2005 13:24 <REP> DVD Shrink
04/08/2007 13:34 <REP> funk scr online about
26/02/2006 17:52 <REP> Global Software Publishing
19/06/2006 16:49 <REP> Google
03/09/2007 22:15 <REP> Google Updater
19/07/2005 15:45 <REP> Messenger Plus!
16/07/2005 09:49 <REP> Microsoft
12/09/2007 19:15 <REP> Mozilla
16/07/2005 15:27 <REP> Skype
17/02/2007 15:44 <REP> TEMP
16/07/2005 15:39 <REP> trans find dog funk
29/07/2006 17:35 <REP> Windows Genuine Advantage
11/02/2007 14:31 <REP> Windows Live Toolbar
07/12/2007 18:05 <REP> WinZip
21/09/2005 19:32 <REP> Zylom
16/07/2005 09:49 62 desktop.ini
19/07/2005 12:59 12 DragToDiscUserNameE.txt
2 fichier(s) 74 octets
24 Rép(s) 29 047 189 504 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\Default User\Application Data
16/07/2005 09:49 <REP> .
16/07/2005 09:49 <REP> ..
16/07/2005 09:49 <REP> Microsoft
16/07/2005 09:49 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 29 047 189 504 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/07/2005 09:49 <REP> .
16/07/2005 09:49 <REP> ..
26/10/2007 20:41 <REP> Adobe
16/07/2005 08:10 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 29 047 189 504 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\divx
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\LocalService\Application Data
16/07/2005 08:24 <REP> .
16/07/2005 08:24 <REP> ..
16/07/2005 08:24 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 047 189 504 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/07/2005 08:24 <REP> .
16/07/2005 08:24 <REP> ..
16/07/2005 08:24 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 047 189 504 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\NetworkService\Application Data
16/07/2005 08:15 <REP> .
16/07/2005 08:15 <REP> ..
16/07/2005 08:15 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 047 189 504 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/07/2005 08:15 <REP> .
16/07/2005 08:15 <REP> ..
16/07/2005 08:15 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 047 185 408 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\Propriétaire\Application Data
16/07/2005 08:24 <REP> .
16/07/2005 08:24 <REP> ..
03/11/2007 21:46 <REP> Adobe
16/07/2005 15:14 <REP> Ahead
30/06/2007 15:17 <REP> Bitdefender
16/07/2005 15:39 <REP> Cdrom meta link
16/07/2005 09:11 <REP> CyberLink
16/09/2007 19:42 <REP> DataCast
07/01/2007 14:54 <REP> DivX
14/09/2005 16:45 <REP> Google
25/07/2005 20:08 <REP> Help
16/07/2005 08:24 <REP> Identities
16/09/2007 19:42 <REP> InstallShield
19/06/2006 14:22 <REP> Lavasoft
16/07/2005 15:14 <REP> Macromedia
16/07/2005 08:24 <REP> Microsoft
30/12/2005 18:25 <REP> Mozilla
16/07/2005 08:57 <REP> Roxio
04/10/2007 18:04 <REP> Shareaza
16/07/2005 15:27 <REP> Skype
11/11/2007 15:12 <REP> Talkback
30/12/2005 18:25 <REP> Telefun
16/07/2005 08:24 62 desktop.ini
1 fichier(s) 62 octets
22 Rép(s) 29 047 185 408 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data
16/07/2005 08:24 <REP> .
16/07/2005 08:24 <REP> ..
22/11/2007 21:03 <REP> Adobe
17/11/2007 12:47 <REP> Ahead
19/06/2006 16:49 <REP> Google
18/07/2005 20:34 <REP> Identities
16/07/2005 08:24 <REP> Microsoft
11/11/2007 15:51 <REP> Mozilla
11/11/2007 15:45 <REP> Roxio
17/11/2007 23:10 87 720 GDIPFONTCACHEV1.DAT
1 fichier(s) 87 720 octets
9 Rép(s) 29 047 185 408 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/07/2005 08:13 <REP> .
16/07/2005 08:13 <REP> ..
16/07/2005 08:13 <REP> Microsoft
16/07/2005 08:13 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 29 047 185 408 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A7814A92918AFD62.job
PƒÌƒ7;N§°‹†ÕÍ]F æ <
s "€!× > 8 c : \ d o c u m e ~ 1 \ p r o p r i ~ 1 \ a p p l i c ~ 1 \ c d r o m m ~ 1 \ C o a l M e o w A x i s . e x e
P r o p r i é t a i r e 0 Í
C:\WINDOWS\Tasks\Norton
Norton inexploitable
C:\WINDOWS\Tasks\Vérifier
Vérifier inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D43E-F8E5
Répertoire de C:\Program Files
01/12/2007 14:18 <REP> .
01/12/2007 14:18 <REP> ..
16/07/2005 16:21 <REP> ABBYY FineReader 4.0 Sprint
26/10/2007 20:36 <REP> Adobe
29/07/2006 17:48 <REP> Ahead
03/09/2007 20:16 <REP> Alwil Software
30/06/2007 16:13 <REP> AVPersonal
24/02/2006 22:43 <REP> CCleaner
09/11/2007 23:34 <REP> Cdrom meta link
16/07/2005 15:03 <REP> C-Media 3D Audio
16/07/2005 08:07 <REP> ComPlus Applications
16/07/2005 14:35 <REP> Creative
16/07/2005 09:06 <REP> CyberLink
16/07/2005 15:53 <REP> directx
07/01/2007 14:47 <REP> DivX
14/08/2005 12:24 <REP> DVD Shrink
23/07/2007 14:16 <REP> eMule
30/06/2007 15:10 <REP> Fichiers communs
11/11/2007 15:40 <REP> Google
30/06/2007 14:13 <REP> Grisoft
16/07/2005 14:25 <REP> Hewlett-Packard
16/07/2005 14:24 <REP> hp deskjet 3320 series
10/10/2007 20:13 <REP> Internet Explorer
24/07/2007 17:40 <REP> Lame MP3 Codec
30/06/2007 15:04 <REP> Lavasoft
24/07/2007 17:37 <REP> MarkAny
15/10/2005 15:47 <REP> MessengerPlus! 3
16/07/2005 08:40 <REP> microsoft frontpage
16/07/2005 09:24 <REP> Microsoft Office
16/07/2005 08:48 <REP> Microsoft Visual Studio
21/03/2007 21:15 <REP> Microsoft Works
16/07/2005 08:49 <REP> Microsoft.NET
16/07/2005 08:07 <REP> Movie Maker
18/11/2007 15:49 <REP> Mozilla Firefox
16/07/2005 19:38 <REP> MSN
16/07/2005 09:22 <REP> MSN Gaming Zone
01/07/2007 17:45 <REP> MSN Messenger
17/09/2007 21:11 <REP> MSXML 4.0
16/07/2005 14:27 <REP> Mustek 1200 UB Plus
16/07/2005 08:08 <REP> NetMeeting
12/09/2007 19:13 <REP> Norton Security Scan
16/07/2005 08:06 <REP> Online Services
14/06/2007 20:18 <REP> Outlook Express
23/10/2007 17:32 <REP> Picasa2
16/07/2005 16:05 <REP> Q-TEC WEBCAM 100 USB
01/03/2006 20:20 <REP> QuickTime
16/07/2005 09:23 <REP> Roxio
16/07/2005 14:57 <REP> S3Inc
24/07/2007 17:36 <REP> Samsung
16/07/2005 08:08 <REP> Services en ligne
04/10/2007 18:05 <REP> Shareaza
16/07/2005 15:27 <REP> Skype
30/06/2007 15:11 <REP> Softwin
25/07/2005 20:07 <REP> Ulead Systems
16/04/2006 21:48 <REP> UnderCoverXP
25/07/2005 14:28 <REP> VSO
01/12/2007 14:18 <REP> Windows Live Favorites
15/08/2007 10:36 <REP> Windows Live Safety Center
01/12/2007 14:19 <REP> Windows Live Toolbar
01/07/2007 15:41 <REP> Windows Media Connect 2
01/07/2007 15:41 <REP> Windows Media Player
16/07/2005 08:05 <REP> Windows NT
16/07/2005 15:15 <REP> WinRAR
07/12/2007 18:05 <REP> WinZip
16/07/2005 08:11 <REP> xerox
24/07/2007 17:39 <REP> XviD
11/11/2007 15:41 <REP> Yahoo!
21/09/2005 19:32 <REP> Zylom Games
0 fichier(s) 0 octets
68 Rép(s) 29 047 164 928 octets libres
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/ie
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
dog funk inter dupe REG_SZ C:\Documents and Settings\All Users\Application Data\trans find dog funk\16pop.exe
info sect setup online REG_SZ C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT\Amok Mess.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Sign date REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\CDROMM~1\surf iso.exe
******************************************
## Zones de sécurité
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.c [...] MoveIt.exe Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt aste List of Files/Folders to be moved.
C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT
C:\Documents and Settings\All Users\Application Data\funk scr online about
C:\Documents and Settings\All Users\Application Data\trans find dog funk
C:\Documents and Settings\Propriétaire\Application Data\Cdrom meta link
C:\WINDOWS\Tasks\A7814A92918AFD62.job
C:\Program Files\Cdrom meta link
Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Il te sera peut-être demander de redémarrer le PC pour achever la suppression. Si c'est le cas accepte par Yes.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
------------------------------Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT
C:\Documents and Settings\All Users\Application Data\funk scr online about
C:\Documents and Settings\All Users\Application Data\trans find dog funk
C:\Documents and Settings\Propriétaire\Application Data\Cdrom meta link
C:\WINDOWS\Tasks\A7814A92918AFD62.job
C:\Program Files\Cdrom meta link
Folder cleanup failed. C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT scheduled to be deleted on reboot.
C:\Documents and Settings\All Users\Application Data\funk scr online about moved successfully.
C:\Documents and Settings\All Users\Application Data\trans find dog funk moved successfully.
C:\Documents and Settings\Propriétaire\Application Data\Cdrom meta link moved successfully.
C:\WINDOWS\Tasks\A7814A92918AFD62.job moved successfully.
C:\Program Files\Cdrom meta link moved successfully.
Folder cleanup failed. C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT scheduled to be deleted on reboot.
File/Folder C:\Documents and Settings\All Users\Application Data\funk scr online about not found.
File/Folder C:\Documents and Settings\All Users\Application Data\trans find dog funk not found.
File/Folder C:\Documents and Settings\Propriétaire\Application Data\Cdrom meta link not found.
File/Folder C:\WINDOWS\Tasks\A7814A92918AFD62.job not found.
File/Folder C:\Program Files\Cdrom meta link not found.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42, on 2007-12-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.