Tom's Guide > Forum > Sécurité - Virus > HELP ! ! ! pc qui rame svp....de l'aide. merci

HELP ! ! ! pc qui rame svp....de l'aide. merci

Forum Sécurité - Virus : HELP ! ! ! pc qui rame svp....de l'aide. merci

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour à tous, mon pc rame à mort depuis quelques temps, je ne sais pas pourquoi, quelqu'un peut m'aider svp ?

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Patience, patience...

Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2


Message édité par romaindu64 le 20-12-2008 à 21:28:21
------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

bonjour romaindu64 et merci de bien vouloir m'aider. voici le rapport demandé:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:11:27, on 20/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: HDD temperature.lnk = C:\Program Files\PalickSoft\HDD Temperature\HDDTemperature.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (HKCU)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/adva [...] module.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wi [...] 9186975359
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FDF54CA5-6D39-401B-B079-B581C97FBC3E}: NameServer = 212.27.54.252,212.27.53.252
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

--
End of file - 6656 bytes

Répondre à roadman79

Déja tu n' a pas d'infection!


Message édité par romaindu64 le 21-12-2008 à 00:46:04
------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

Bonjour,

Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

AIDE : Tuto en images sur MBAM
Cela va te prendre bien 3 heures !

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

voila le rapport demande:

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1526
Windows 5.1.2600 Service Pack 2

20/12/2008 23:17:48
mbam-log-2008-12-20 (23-17-48).txt

Type de recherche: Examen complet (C:\|F:\|G:\|)
Eléments examinés: 119071
Temps écoulé: 1 hour(s), 42 minute(s), 58 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à roadman79

Tu as fait l'examen complet ?
D'après ce que je vois,tu n'as pas de virus.
Télécharge ccleaner et glary utilities et nettoie ton pc et supprime des programmes au démarrage!


Message édité par romaindu64 le 21-12-2008 à 00:50:30
------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

ok, merci, où je trouve ccleaner et glary stp? as tu des liens direct ?

Répondre à roadman79

merci de ton aide romain, apparemment tout est ok, si tu me confirmes, je te souhaite une bonne soirée alors et encore merci....

Répondre à roadman79

Ton ordinateur marche mieux?
Surtout supprime des programmes de démarrage.
Télécharge aussi registry cleaner http://www.01net.com/telecharger/w [...] 43262.html
Par contre ne coche pas les cases ou c'est réparation peut sure.
Voila!


Message édité par romaindu64 le 21-12-2008 à 00:44:14
------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

quel genre de programme tu me demandes de supprimer, il me semblait que j'en avais pas tant que ça !!! maintenant je me trompe certainement...

Répondre à roadman79

Non je te parle des programmes de démarrage de l'ordi.
Une fois arrivée sur ccleaner va dans outils puis démarrage et essaye de supprimer des programmes pas très important!

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

ok, excuse, j'avais pas compris... ok ça marche, merci beaucoup de ton aide et passe une bonne soirée.

Répondre à roadman79

Oui toi aussi et tu as télécharge registry cleaner?
Ton ordi marche mieux?

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

ouais, beaucoup mieux, surtout apres ccleaner et glary . mais dis moi, le portable de ma fille a àapeu près le même souci, il vaut peut etre mieux que je me fasse aider de la même sorte, non ?

Répondre à roadman79

Oui installe ces trois logiciels ,et supprimez des logiciels se lancant au démarrage de l'ordi.
De plus vous pouvez téléchargez reg cleaner http://www.01net.com/telecharger/w [...] /4894.html pour nettoyer un peu votre registre!

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

tu me conseilles de le faire seul, ça ne risque pas d'endommager certains fichiers surtout que je ne sais pas trop ce qu'elle a et surtout ce qu'elle veut conserver ! ! !

Répondre à roadman79

Vous faites de la même manière que vous avez fais sur ton pc!
Bon ne bifurquons pas sur un autre sujet!
Si vous avez un problème vous savez ou allez!


Message édité par romaindu64 le 21-12-2008 à 00:42:58
------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

oui pas de probleme, merci beaucoup mais une derniere chose, comment fonctionne registry cleaner

Répondre à roadman79

Une fois installé faites analyser , laissez cocher ce qu'il y a ne touchez a rien ,puis faites analyser.
Une fois l'analyse faites ,cliquez sur réparer.
Ne cochez pas les réparations peut sure.

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

ok, c'est bon alors, merci, bonne soirée ! ! ! ! !

Répondre à roadman79

Heuresement que cette catégorie est sensé être dirigée par des Helpers compétent, et surtout Officiel...

------------------------------ Simuler la présence d'un CD/DVD avec DaemonTools
Le tuto de l'été,rafraichir son PC
Mon twitter
Répondre à tetar159

tetar159 a écrit :

Heuresement que cette catégorie est sensé être dirigée par des Helpers compétent, et surtout Officiel...



On surveille (presque) tout... même si on ne poste pas :o

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Oui ,mais je mi connais un minimum!
D'où j'ai posté !

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

Le minimum ne suffit pas :D

Rappels de cette section
Note à ceux qui prennent en charge des désinfections :

Si vous souhaitez prendre part aux désinfections, vous devez respecter plusieurs choses :

- Dans le cas où vous ne pourriez pas y parvenir, merci d'envoyer un message privé à un helper ou à un membre affilié

- Ne vous lancez pas dans des désinfections au hasard ! Faites en fonction de vos capacités !
- Les personnes qui créent des sujets suite à une infection vous confient leur ordinateur. Il ne s'agit pas de faire passer des outils au hasard ou de faire appliquer des procédures que vous ne maîtrisez pas. Une erreur de votre part peut amener à endommager le PC de la personne infectée.
C'est pourquoi, deux outils de grande puissance sont réservés au groupe des helpers et aux membres affiliés : The Avenger (de Swandog46), ainsi que Combofix (de sUBs).


Message édité par Sham_Rock le 21-12-2008 à 01:04:27
Répondre à Sham_Rock

D'accord,la prochaine fois je demanderais !
Désolé !

------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64

Sham_Rock a écrit :

On surveille (presque) tout... même si on ne poste pas :o



Oui oui pas de soucis...
Pas besoin de s'énerver, c'était vraiment pas méchant.
:/

------------------------------ Simuler la présence d'un CD/DVD avec DaemonTools
Le tuto de l'été,rafraichir son PC
Mon twitter
Répondre à tetar159

C'est bon il ne s'est pas énervé il ta juste répondu!
Bon ne gâchons pas ce sujet les gars !

Répondre à romaindu64

re
continue tes vérifications Romain. :)

peut-être un scan en ligne (juste pour être sûr)

Termine ce sujet tout seul...
:hello:

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Ok sa marche,
Si La personne revient sur je sujet je serais présent !

Répondre à romaindu64

désolé pour le retard, mais pour donner raison à romain et je l'en remercie, toutes les manips que l'on a effectuées se sont avérées concluantes, mon pc se comporte beaucoup mieux.... merci romain

Répondre à roadman79

Re,

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur http://pictures.kaspersky.fr/bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.


AIDE : Tuto sur le scan en ligne

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.


Message édité par romaindu64 le 21-12-2008 à 19:26:55
------------------------------ En échange de mon aide
ajoutez moi sur twitter :
http://twitter.com/romaindu64
Répondre à romaindu64
Tom's Guide > Forum > Sécurité - Virus > HELP ! ! ! pc qui rame svp....de l'aide. merci
Aller à :

Il y a 2750 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens