|
|
|
|
sanoousmane, le jeudi 29 mars 2007 à 11:10:11Configuration: Windows XP Internet Explorer 6.0
salut s'il vous plait j'ai besoin d'aide |
Salut,
Tu n'es pas sur le bon forum pour ton problème. J'ai demandé qu'il soit transféré sur le forum Virus/Sécurité. Bye. |
ok merci j'attends toujours de l'aide |
bonjour,
je regarde ton rapport, réponse dans qq minutes Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
re
* lance hijackthis pour un "scan seulement" puis coche ces lignes : O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\Downloaded Program Files\phoneaccess.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dialer/2/cab/fr/phoneaccess.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet" * Assure toi d'avoir accès à tous les fichiers -démarrer -poste de travail ou autre dossier -menu outils -options de dossier -onglet affichage puis - activer la case : Afficher les fichiers et dossiers cachés - désactiver la case : Masquer les extensions des fichiers dont le type est connu - désactiver la case : Masquer les fichier protégés du système d'exploitation Puis - Appliquer * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) : C:\WINDOWS\Downloaded Program Files\----tout le contenu C:\WINDOWS\web\related.htm * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système * fait un scan antivirus en ligne et poste le rapport ici ensuite http://www.bitdefender.fr/ et copie colle le résultat ici * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE * Dans la nouvelle fenêtre, clique sur I agree * La fenêtre change encore, clique sur Click here to scan * Les signatures se chargent, etc. tuto en image http://pageperso.aol.fr/rginformatique/mapage/defender.htm Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
voila j'ai tous fais . je mets le rapport de bitdefender
Temps 00:33:49 Fichiers 148381 Directoires 3757 Secteurs de boot 3 Archives 3613 Paquets programmes 10593 Résultats Virus identifiés 1 Fichiers infectés 7 Fichiers suspects 0 Avertissements 0 Désinfectés 0 Fichiers effacés 7 Info sur les moteurs Définition virus 408785 Version des moteurs AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08) Analyse des plugins 14 Archive des plugins 38 Unpack des plugins 6 E-mail plugins 6 Système plugins 1 Paramètres d'analyse Première action Désinfecté Seconde Action Supprimé Heuristique Oui Acceptez les avertissements Oui Extensions analysées *; Excludez les extensions Analyse d'emails Oui Analyse des Archives Oui Analyser paquets programmes Oui Analyse des fichiers Oui Analyse de boot Oui Fichier analysé Statut C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\Y3YBMT6J\popup[1].php=>(gzip) Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\Y3YBMT6J\popup[1].php=>(gzip) Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\Y3YBMT6J\popup[1].php=>(gzip) Supprimé C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\Y3YBMT6J\popup[1].php Echec de la mise à jour C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\RZ9Z3DWS\popup[1].php=>(gzip) Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\RZ9Z3DWS\popup[1].php=>(gzip) Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\RZ9Z3DWS\popup[1].php=>(gzip) Supprimé C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\RZ9Z3DWS\popup[1].php Echec de la mise à jour C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\JWXPFCSG\popup[1].php=>(gzip) Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\JWXPFCSG\popup[1].php=>(gzip) Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\JWXPFCSG\popup[1].php=>(gzip) Supprimé C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\JWXPFCSG\popup[1].php Echec de la mise à jour C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MXOFUXU5\popup[1].php=>(gzip) Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MXOFUXU5\popup[1].php=>(gzip) Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MXOFUXU5\popup[1].php=>(gzip) Supprimé C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MXOFUXU5\popup[1].php Echec de la mise à jour C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\8FU18DIX\popup[1].php=>(gzip) Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\8FU18DIX\popup[1].php=>(gzip) Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\8FU18DIX\popup[1].php=>(gzip) Supprimé C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\8FU18DIX\popup[1].php Echec de la mise à jour C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].php=>(gzip) Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].php=>(gzip) Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].php=>(gzip) Supprimé C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].php Echec de la mise à jour C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].htm Infecté par: Trojan.Clicker.CM C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].htm Echec de la désinfection C:\Documents and Settings\AL BAYANE RADIO\Local Settings\Temporary Internet Files\Content.IE5\MFK5UL6D\popup[1].htm Supprimé |
bonsoir,
ok, peux tu reposter un nouveau rapport hijackthis stp Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
VOILA LE RAPPORT
Logfile of HijackThis v1.99.1 Scan saved at 20:00:34, on 29/03/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\progra~1\mcafee\mcafee antispyware\massrv.exe c:\program files\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\tlntsvr.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\McAfee.com\VSO\mcvsshld.exe C:\Program Files\McAfee.com\VSO\oasclnt.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\Program Files\Winamp\winampa.exe C:\progra~1\mcafee\MCAFEE~1\masalert.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Nero\Nero 7\Core\nero.exe C:\Program Files\Nero\Nero 7\Core\nero.exe C:\Program Files\Nero\Nero 7\Core\nero.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\WINDOWS\explorer.exe C:\Program Files\eMule\emule.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun O4 - HKLM\..\Run: [_AntiSpyware] c:\progra~1\mcafee\MCAFEE~1\masalert.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe |
re rapport ok
comment se comporte ton pc actuellement ? Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
le probleme etais ok mais actuellement il ce comporte de la meme maniere c'est a dire lent dans l'affichage des pages ou d'ouverture de dossier surtout sur le bureau |
fait ceci :
* Télécharge CCleaner. http://www.pcastuces.com/logitheque/ccleaner.htm Installe le dans un répertoire dédié. Décoche pendant l'installation --- les deux cases "Ajouter l'option ... " --- Contrôler les mises à jour --- Ajouter la Barre d'Outils Yahoo! CCleaner * Lance Ccleaner pour un nettoyage complet. ------ * télécharge AVG Anti-Spyware (ewido) http://www.ewido.net/en/download/ * tu l'installes * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente puis Lance AVG Anti-Spyware Clique sur le bouton Analyse (de la barre d'outils) puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions. Puis sur l'onglet Paramètres, sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine. Reviens à l'onglet Analyse. Clique sur Analyse complète du système. A la fin du scan, choisis l'option 3 "Appliquer toutes les actions " en bas. Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware. Poste le. Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
ok pas de probleme je le fais et je posterai le rapport |
voila le rapport
AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 20:00:45 30/03/2007 + Résultat de l'analyse: C:\Documents and Settings\AL BAYANE RADIO\Cookies\al bayane radio@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé. Fin du rapport |
bonsoir,
visiblement ras aussi avec AVG, je ne pense pas que ce soit un problème infectieux. as tu fait récemment une défrag de ton dd ? as tu suffisamment de ram ? Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
salut
oui j'ai fais une defragmentation de mon disque dure il n'y a pas longtemps . pour ma RAM j'ai 512 merci et a plus |
bonjour,
et ton pc est toujours aussi lent c'est ça ? essaye de refaire un scan ici http://www.bitdefender.fr/ et copie colle le résultat ici * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE * Dans la nouvelle fenêtre, clique sur I agree * La fenêtre change encore, clique sur Click here to scan * Les signatures se chargent, etc. tuto en image http://pageperso.aol.fr/rginformatique/mapage/defender.htm poste le rapport ensuite Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
bonjour
mon pc n'est pas lent comme vous pouvez le pensez . je peux travail une heure sans probleme et subitement il ram tous se bloque ( l'affichage des pages ou autres ) ok je fais le scan tout a l'heure |
bonjour encore
je viens de remarque quelque chose . lorsque je fais Ctrl+alt+del pour verifier les processus qui tourne sur ma machine je vois que explore.exe utilise^plus de 80 % de la mémoire . alors es ce normale |
bonsoir,
non pas vraiment. Fait le scan et poste le rapport Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
| 26/01 11h34 | [Virus] Je n'ai pas besoin d'antivirus ! | Virus |
| 09/04 02h42 | Comment passer la vidéo de l'ordinateur (PC) sur la TV | Carte graphique |
| 02/07 18h06 | [Plantage] Reboot intempestif du PC | Windows XP |
| 29/03 13h39 | [Virus] Méthode préliminaire de désinfection - Version Fr | Virus |
| 31/05 12h27 | [Virus] Fichier téléchargé qui fait planter le PC | Windows |
| 26/12 19h40 | HELP : TROJAN / VIRUS ralentissant mon pc | 8 |
| 31/05 23h48 | Virus ralentissant mon PC | 18 |
| 26/06 14h55 | Gros ralentissement du PC avec Virus | 10 |
| 19/03 15h36 | Virus page CID ralenti mon pc | 32 |
| 06/02 20h37 | Virus sysmain.dll, PC ralenti, ne répond plus | 11 |
![]() | Avast! 4 Familial - Avast! 4 Home Edition est un antivirus complet prévu pour les utilisateurs personnels et un usage non commercial. Le... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Belarc advisor - Belarc advisor est un logiciel gratuit qui établit un profil détaillé de votre logiciel et matériel installés, correctifs... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | PC Inspector File Recovery - Tout comme SoftPerfect File Recovery ou HandyRecovery , ce logiciel est capable de récupérer des fichiers effacés, mais... | Catégorie: Sauvegarde Licence: Freeware/gratuit |