rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut :

PC très très lent. HELP !

Posté par nata1091, le jeudi 30 juin 2005 à 21:40:58
Bonjour à tous !

Il y a peu deux semaines, je me suis réveillée, j'ai mangé, etc...
Puis j'ai allumé mon beau et puissant PC.
Je m'étonne déjà qu'il est assez lent au démarrage, puis j'ouvre gentillement ma session, et le manifique petit bruit de windows XP qui m'acueille va comment dire... a deux à l'heure !!!
Tout est extrenement lent, j'ouvre d'ailleur AOL, et au lieu de me faire un beau :
"Bienvenue, vous avez des e-mails"
Et bien sa me donne plutôt :
"Biiiiiiiiiiiiiiiieeeeeeeeeeennnnnnnnvvvvvvvvvveeeeeeee­eeennnnnnnuuuuuuuuuuuu....................... Vooooooooooouuuuus avvvvvvvvvvveeeeezzzzzzzzzzz deeeeeeess emmaaaillllllllll"
Bref, une symphonie fort sympatique !
Et celà partout ! Non seulement le son est lent, mais en plus mon PC aussi ! Et du jour au lendemain.

Mais je ne perd pas courage, je prend toute ma force, dans mes mains qui sont déjà belles et bien musclées grace au clavier et à la souris... mais je me rend compte, et qu'elles n'ont pas assez de force, et surtout que mon PC est très malade, je le voie souffrir de jours en jours, le pauvre, je l'aime tant...

J'ai donc décidé de faire un log, qui sera joint tout en dessous de mon post !

Voilà si quelqu'un pouvait continuer mon roman en une très belle histoire, je suis sur que celà fera une belle fin, et que mon PC sera en forme pour lire sa vie : "Quand j'était gravement malade"

Merci a tous, d'avance...

Natacha

--------------------------------
LOG
--------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:27:16, on 30/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Natacha\Bureau\Téléchargement\hijackthis_199\Hijack­This.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kitddxzhcunbw.com/kHr4pJ_ikVH15lcxK63s6xok6JJS1xl­tbIw_lv8Adi98saH0Zo8DX4sgVzQF_d0y.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://registernet.passport.net/reg.srf?xpwiz=true&lc=1036&­langid=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {E7143F6A-41A5-AD98-CEFB-67E431A33753} - C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Oansusni] C:\Program Files\Suwaxkh\Spyicd.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [uizz] C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
O4 - HKCU\..\Run: [Slow proxy] C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/Fi­leSharing/fr/filesharingctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/­en/x86/client/wuweb_site.cab?1110720300790
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/default.cab?uid=9&id=31259&ex&1s&ppd­=3&country=ww
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Répondre à nata1091  Signaler ce message aux modérateurs Aller au dernier message

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 21:56:10
salut,

suis bien ces indications:
A/ si tu ne les as pas, telecharge:

Spybot S&D 1.4 et Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html

puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite

idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

4) lance hijack, ferme le bloc note et coche les cases devant les lignes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kitddxzhcunbw.com/kHr4pJ_ikVH15lcxK63s6xok6JJS1xl­tbIw_lv8Adi98saH0Zo8DX4sgVzQF_d0y.html

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

O2 - BHO: (no name) - {E7143F6A-41A5-AD98-CEFB-67E431A33753} - C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O4 - HKLM\..\Run: [Oansusni] C:\Program Files\Suwaxkh\Spyicd.exe

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [uizz] C:\PROGRA~1\COMMON~1\uizz\uizzm.exe

O4 - HKCU\..\Run: [Slow proxy] C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe

O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/default.cab?uid=9&id=31259&ex&1s&ppd­=3&country=ww

5) supprime les fichiers
C:\winstall.exe
C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe
ALCMTR.EXE
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\Program Files\Suwaxkh\Spyicd.exe
poure les prog exe que tu ne trouves pas, utilise l'esplorateur windows pour rechercher

execute cleanup40.exe

tu relances tes scan ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

redemarre refait un log hijack
a+
Répondre à jean38

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:04:51
Salut Natacha, je t'ai trouvé un VER : W32/Spybot-CY (pas l'anti-spyware) NOM DU FICHIER: C:\winstall.exe.
Ce vers à la fonctionalité d'un trojan, il installe une porte dérobée dans ton ordinateur pour permetre aux HACKEURS (pirates) de rentrer. Le ver lui meme se copie dans les dossiers partagés a fin de pouvoir infecté d'autre ordinateurs...

SELON MOI: Je pense que des pirates ont pu prendre le contrôle de ton ordinateur. C pour ça qu'il est lent, car moi on me la déjà faite.

Sa dépend si tu as une adresse IP fixe (une adresse qui ne change jamais) ou une dynamique (une qui change a chaque connection a l'internet)

J'attend ta réponse
------------------------------ - - - - - - - - - - - - -------------------------

Cordiallement Niouws.
Répondre à Niouws

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:06:09
t'as raison, c'est pour cela que le fichier va etre viré si tu lis le post
Répondre à jean38

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:07:20
Quelle post?
Répondre à Niouws

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:08:02
tu lis la manip juste au dessus...
Répondre à jean38

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:10:04
J'ai rien lu du post du dessus !!?? Précise mieuxx STP
Répondre à Niouws

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:11:37
< 1 > - PC très très lent. HELP !
Membre CCMAjouté par jean38 (30/06/2005 à 21:56 GMT+2)
...
5) supprime les fichiers
C:\winstall.exe

C:\DOCUME~1\Natacha\APPLIC~1\GPLBYT~1\DATE CAST AMEN.exe
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\DOCUME~1\Natacha\APPLIC~1\DEADWI~1\Intramore.exe
ALCMTR.EXE
C:\PROGRA~1\COMMON~1\uizz\uizzm.exe
C:\Program Files\Suwaxkh\Spyicd.exe
....
Répondre à jean38

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le jeudi 30 juin 2005 à 22:12:31
Tu peux pas agrandir, moi jvois pas non plus lol
Répondre à regis59

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:13:50
Ha t'as trouvé le post, je voulais le garder secret..... lol
Répondre à jean38

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nata1091, le jeudi 30 juin 2005 à 22:14:57
Re : bonjour !

Je vais écouter tous vos conseils, je vous donnerez des nouvelles.

Merci enromément de m'aider. :-)

Bon allez, je vais faire tout sa.

Natacha
Répondre à nata1091

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:16:29
Ah ceci, ben pour te dire sincérement j'était entrain de finir mon message lorsque j'ai reçu le tien par E-mail...
Répondre à Niouws

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:18:33
il n'y a pas de pb, juste pour te montrer que l'on peut intervenir sur un post sans forcement se faire du tors, mieux vaut 2 confirmations qu'un oubli...

jean
Répondre à jean38

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:28:31
Jean...

Encore une chance que je ne lis pas tes manip pcq ta fais une grosse gafe et sa pourra lui faire un disfonctionnement !!!!!

ALCMTR.EXE c pas un virus ça !!!!

C un programme pour l'audio !!
Répondre à Niouws


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:30:53
perdu mon ami, tu confonds avec
ALCWZRD.EXE

mais c'est pas grave, c'est un bon debut...
Répondre à jean38

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:31:11
Il est soupsoné comme une salle bete mais c pas forcément un trojan

regarde ici

http://www.processlibrary.com/directory/files/ALCMTR/
Répondre à Niouws

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Niouws, le jeudi 30 juin 2005 à 22:32:13
Non mon ami, regarde le lien
Répondre à Niouws

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:41:56
et oui....

alcmtr
Acoustique De Realtek AC97 - Moniteur D'Événement. le dossier de "Spyware" utilisé surreptitiously surveillent ses actions. Il n'est pas sinistre, comme des programmes de télécommande, mais il est employé par Realtek pour recueillir des données au sujet des clients


bon allez ciao
Répondre à jean38

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le jeudi 30 juin 2005 à 22:46:41
salut
je me permet se fichier n est pas un trojan simplement c est un spy
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le jeudi 30 juin 2005 à 22:50:50
Ho quelle joie,

enfin de retour, bien le bonsoir à toi balltrap.

toujours les yeux dans tous les coins...

si j'avais pas peur de me faire moduler, je t'en raconterais de bien bonne qu eregis à dites sur nous mais peut être à un autre moment au café.

bonne soirée à toi..

PS j'ai jamais parlé de trojan, nous sommes d'accord
Répondre à jean38

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le jeudi 30 juin 2005 à 22:55:12
salut jean
je vais m occuper du cas regis
la veangence est un plat qui se mange froid la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34
Discussions pertinentes trouvées dans le forum
16/07 00h46Pc lent4
11/07 08h45Pc lent,rapport hijackthis6
08/07 22h15PC LENT ET INFECTE (pctsSvc.exe) Help me13
04/07 10h44Pc lent au démarrage10
29/06 18h21Le son "lag" et PC lent...13
Plus de discussions sur « PC très très lent. HELP ! »
Logiciels pertinents trouvés dans les téléchargements
Télécharger PC Inspector File Recovery 4.0PC Inspector File Recovery - Tout comme SoftPerfect File Recovery ou HandyRecovery , ce logiciel est capable de récupérer des fichiers effacés, mais...Catégorie: Sauvegarde
Licence: Freeware/gratuit
Télécharger Nokia PC Suite 7.0Nokia PC Suite - Selon le modèle de téléphone, Nokia PC Suite vous laisse synchroniser, éditer, et sauvegarder la plupart des fichiers de...Catégorie: Gestion de fichiers
Licence: Freeware/gratuit
Télécharger PC WIZARD 2008 2008.1.84PC WIZARD 2008 - PC Wizard est un logiciel de diagnostic très puissant, fréquemment mis à jour. Il intègre les dernières plateformes...Catégorie: Diagnostic
Licence: Freeware/gratuit
Télécharger PC Tools Firewall Plus 3.0.0.52PC Tools Firewall Plus - PC Tools Firewall Plus est un pare-feu personnel gratuit qui protège votre ordinateur en empêchant les utilisateurs non...Catégorie: Firewall
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « PC très très lent. HELP ! »