|
|
|
|
Bonjour,
J'ai des soucis de plus en plus avec mon PC. Bon, il est vieux, c'est vrai et il est très sollicité pour toutes sortes de tâches, mais j'y tiens et avant de le changer, je voudrais être sûr que ce ne soit pas un ou plusieurs virus cachés derrière un processus.
Quelqu'un peut-il m'aider ? J'ai scanner avec AVAST qui a détecté un Trojan que j'ai éradiqué. J'ai refait un scan Avast au démarrage et là aucune anomalie. Mais le pc maintenant est très lent au démarrage, il fait un peu n'imp en ouvrant ou minimisant des fenêtres. Il lui arrive même au démarrage depuis hier de ne pas reconnaitre le disque C et le clavier... Et bien d'autres petites choses encore qui m'enquiquinent.
Merci d'avance pour votre aide
Eric
Configuration: Windows XP Firefox 3.0.10
Bonjours,
|
Bonjour,
|
Relancer HijackThis.
Attrib -r -s -h "C:\WINDOWS\Downloaded Program Files\CI.dll" Del /F /S /Q "C:\WINDOWS\Downloaded Program Files\CI.dll"</gras> Attrib -r -s -h "C:\WINDOWS\system32\msupdte.exe" Del /F /S /Q "C:\WINDOWS\system32\msupdte.exe" Attrib -r -s -h "C:\DOCUME~1\eric\LOCALS~1\Temp\gtermddo.sys" Del /F /S /Q "C:\DOCUME~1\eric\LOCALS~1\Temp\gtermddo.sys" Attrib -r -s -h "C:\Documents and Settings\eric\Local Settings\Temporary Internet Files\Content.IE5\TDK8RLFJ\news-1tpe[1].exe" Del /F /S /Q "C:\Documents and Settings\eric\Local Settings\Temporary Internet Files\Content.IE5\TDK8RLFJ\news-1tpe[1].exe" reg delete "HKLM\software\microsoft\shared tools\msconfig\startupreg\Microsoft WinUpdate" /f Pour Copier / Coller la Citation; - Sélectionner avec la souris du premier caractère en haut à gauche, jusqu'à droite "complètement" de la ligne du bas, - Copier avec Ctrl-C, - Coller par un clic dans le Bloc-note et Ctrl-V. ----------------------------------------------------------------------------- Trace registre de VOLVOXKEYLOG.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NMB] C:\Documents and Settings\eric\Local Settings\Temp\Rar$EX40.594\VOLVOXKEYLOG.exe Ce logiciel retranscrit dans un document texte toute frappe au clavier et indique sa provenance en identifiant la date et l'heure, le processus et le nom de la fenêtre de l'application utilisée (Iexpert, Word, programme chat, iexplorer, firefox etc.). Normalement on utilise ce programme à l'insu de l'usager, en cachant l'application (mode Caché) et préférablement en le lançant automatiquement au démarrage (mode Autodémarré caché). Télécharger SystemLook : http://jpshortstuff.247fixes.com/SystemLook.exe • Double-click SystemLook.exe pour le lançer. • Copier / Coller le contenu de la Citation suivante, dans le dans le cadre blanc de SystemLook: :filefind *volvox* :folderfind *volvox* ----------------------------------------------------------------------------- <souligne>Malwarebytes - Désinfection préventive. Téléchargement : http://www.malwarebytes.org/mbam.php Tutoriel : http://www.pcinfo-web.com/... • Lancez l'installation, • Dans [Settings] vous pouvez mettre en Français. • Faites la mise à jours de Malwarebytes. • Dans [Recherche] sélectionnez [Exécuter un examen Complet], • Lorsque le scan sera complété, appuyer sur >>>>>>>> [Supprimer la sélection] . >> Redémarrer si nécessaire.. ► Afficher le rapport Malwarebytes sur votre prochain post. ----------------------------------------------------------------------------- Vérifiez les mise à jours. Faites les mise à jours proposées par Update Checker : http://www.apphit.com/software_update_checker/ La majorité des màj de ces logiciels, ont pour but de réparer leurs failles de sécurités. ----------------------------------------------------------------------------- CCleaner - Nettoyage des fichiers temporaires, Cookies.. Téléchargement version Slim : http://www.ccleaner.com/download/builds/downloading-slim Tutoriel : http://pagesperso-orange.fr/jesses/Docs/Logiciels/CCleaner.htm • Installer et lancer CCleaner, • Décochez la mise à jour automatique, • Appuyer sur [Lancer le Nettoyage]. Utiliser CCleaner après chaque session sur le net, installation de logiciels et/ou avant de fermer le PC. ----------------------------------------------------------------------------- ► Re-Postez un autre rapport HijackThis.
|
Cool, j'en ai pour deux jours... lol
|
Pour CI, soit :
|
J'avais envoyé le rapport avant suppression des éléments. DSL.
|
Bonjour,
|