Besoin d'aide (Log HijackThis)

Résolu/Fermé
Loneloup Messages postés 2 Date d'inscription lundi 19 janvier 2009 Statut Membre Dernière intervention 20 janvier 2009 - 19 janv. 2009 à 20:43
theblue Messages postés 63 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 9 novembre 2012 - 15 juin 2009 à 17:16
Bonjour,

J'ai eu un ptit souci avant-hier avec un spy (Spyware.Possible_Website_Hijack). Spyware Doctor et MBAM me le détectaient et j'ai réussi à le supprimer avec SD, avec une analyse complète en mode sans echec.
Mais depuis j'ai un système qui est toujours assez lourdement ralenti...(Ce spy est censé provoquer des ralentissements justement d'après ce que j'ai pu lire sur certains posts)
C'est simple, y'a tout qui rame:
- 2min pour booter (30s d'habitude)
- applications longues à démarrer
- jeux vidéo qui rament et sont injouables (Et temps de chargements triplés, a peu près)
- ...

Et ça, c'est depuis samedi soir, quand je me suis connecté à internet pour faire une recherche de maj du soft Logitech keyboard profiler.
Je me suis connecté 2min, y'avait parefeu, AV et antispy qui tournaient bien sûr. Puis j'ai aussitôt eu des probs, en jouant. Et c'est juste après que j'ai trouvé ce spy, et chui sûr que je ne l'avais pas avant la connexion.

Maintenant, le spy est supprimé, mais j'ai toujours le problème de ralentissements et je trouve vraiment po d'où ça vient :(

Vala pour l'explication du problème, maintenant, vala le log HijackThis créé y'a 2 minutes.

Je remercie par avance la ou les âmes charitables qui pourraient m'aider :)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:33, on 19/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Razer Habu Software\razerhid.exe
C:\Program Files\Fichiers communs\Logitech\G-series Software\LGDCore.exe
C:\Program Files\Razer Habu Software\razertra.exe
C:\Program Files\Razer Habu Software\razerofa.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.viguard.com/fr/registration.php?serial=0705-1106-2002-7397&version_viguard=11.1713
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Anti-Virus\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Habu] C:\Program Files\Razer Habu Software\razerhid.exe
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Fichiers communs\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft\OfficeXP\Office10\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Anti-Virus\SCIEPlgn.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) -
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su/ocx/15102/CTPID.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Anti-Virus\mzvkbd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Anti-Virus\avp.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools\Firewall Plus\FWService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\PC Tools\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\PC Tools\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
A voir également:

3 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 janv. 2009 à 12:03
slt

pas grand chose


désactive le tea timer de spybot car cela rentre en conflit avec kaspersky : MODE puis MODE AVANCE puis OUTILS puis RESIDENT


________________________


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Loneloup Messages postés 2 Date d'inscription lundi 19 janvier 2009 Statut Membre Dernière intervention 20 janvier 2009
20 janv. 2009 à 23:53
Merci pour la réponse, mais en fait j'ai eu recours à la solution radicale, j'avais d'autres bonnes raisons de le faire, en plus de ce prob-là...

Faut croire que c'était pas ce spyware qui était forcément à l'origine des ralentissements, puisque je l'ai rechoppé après le formatage, mais je m'en suis débarrassé facilement sans que ça refasse comme avant.
Mais les 2 sont apparus en même temps, et je me souviens pas avoir fais quoique ce soit pour provoquer ça ; J'ai même pas surfé, juste fait une recherche de maj (sans résultats d'ailleurs)...

Enfin bref, c'est po grave, c'est arrangé maintenant, et je repars avec un système bien clean :)
Mais je saurai jamais c'était quoi le vrai truc qui me foutait la misère... :(
0
theblue Messages postés 63 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 9 novembre 2012 57
15 juin 2009 à 17:16
Salut

j'ai envoyer un message chez pc tools et voici ce qu"ils m'ont répondus :

Merci d'avoir contacte PC Tools.

Nous comprenons d'apres votre courriel que malgre plusieurs analyses avec Spyware Doctor vous retrouve une menace Spyware.possible_website_hijack.

Cette detection est causee par Spybot.


Spybot semble detecter spywareinfo.com comme un malware malveillant et utilise le fichier host pour empecher l'acces a ce site.

Spyware Doctor de son cote ne contient pas d'entrees malveillantes et des lors supprime les fichiers host qui tentent de bloquer des sites legitimes, dans ce cas, spywareinfo.com.

Nous vous conseillons de contacter Spybot pour de plus amples informations et pour vous prevenir de futures detections spywareinfo.com nous vous proposons d'ajouter cette detection dans la liste Globale des Actions de Spyware Doctor.

1. Ouvrez Spyware Doctor and selectionnez la fonction 'Parametres' >> 'History'

2.Localisez la detecton spywareinfo.com, vous devriez voir une description detaillee de l'infection en bas de l'ecran.

3. Une fois le faux positif (detection) localise, cliquez droit sur l'element et selectionnez 'Ajouter a la liste Globale des Actions'

Ce fichier est maintenant ajoute et sera ignore par tous les outils IntelliGuard et scans de Spyware Doctor.


N'hesitez pas a nous contacter pour tout complement d'information en repondant a ce message.

Cordialement,

Ann Campbell

Service Client PC Tools
PC Tools Customer Support Services
0