Comportement suspicieux

Fermé
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 - 25 déc. 2009 à 21:58
 Utilisateur anonyme - 25 déc. 2009 à 23:27
Bonjour,

Mon portable fait de drole de bruit depuis quelques semaine. De plus, j'ai remarquer qu'il est lent et qu'il plante souvent.

Pourriez-vous m'aider?

13 réponses

patbes80 Messages postés 35 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 18 avril 2010 2
25 déc. 2009 à 22:01
ta choper des virus sur le wap?
0
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 2
25 déc. 2009 à 22:06
Bah justement c'est ce que j'essaie de savoir, mon anti-virus a rien signaler mais mon portable fait de drole de truc.
0
Utilisateur anonyme
25 déc. 2009 à 22:08
salut tu peux developper ton probleme histoire d etre aiguillé ?
0
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 2
25 déc. 2009 à 22:09
t'entend quoi par aiguiller?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 déc. 2009 à 22:11
savoir si c'est utile d'entamer une procedure de desinfection ou si on peut regler cela differement
0
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 2
25 déc. 2009 à 22:16
Mon portable fait depuis 3 a 4 semaine des bruits bizzard (celui qu'on entend lorsqu'un utilise un gros programme) mais le fait est que meme si je laisse l'ordi sans y toucher, je l'entend. De plus, des fois (tres souvent) quand je suis sur internet ma page se ferme subitement avec un message d'erreur qui dit que le programme Bill --- Debugger ( truc dans le genre) n'a pas pu fonctionner et il fini par geler necessitant un rallumage, alors que j'ai aucun programme avec ce nom.
0
Utilisateur anonyme
25 déc. 2009 à 22:18
Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 2
25 déc. 2009 à 22:26
Voila

OTL.txt:
http://www.cijoint.fr/cjlink.php?file=cj200912/cij3eK9vq5.txt

Extras.txt:
http://www.cijoint.fr/cjlink.php?file=cj200912/cijJOMCJ5K.txt
0
Utilisateur anonyme
25 déc. 2009 à 22:36
effectivement...

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 2
25 déc. 2009 à 22:56
Voila


############################## | UsbFix V6.067 |

User : **(Administrators) # **-9E9BE59
Update on 24/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 4:54:17 PM | 25/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : McAfee VirusScan Enterprise 8.5.0.781 [ Enabled | Updated ]

C:\ -> Local Fixed Disk # 72.47 Go (43.48 Go free) # NTFS
D:\ -> CD-ROM Disc

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 932
C:\WINDOWS\system32\csrss.exe 1000
C:\WINDOWS\system32\winlogon.exe 1024
C:\WINDOWS\system32\services.exe 1068
C:\WINDOWS\system32\lsass.exe 1080
C:\WINDOWS\system32\svchost.exe 1244
C:\WINDOWS\system32\svchost.exe 1312
C:\WINDOWS\System32\svchost.exe 1352
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1444
C:\WINDOWS\system32\svchost.exe 1532
C:\WINDOWS\system32\svchost.exe 1584
C:\WINDOWS\System32\WLTRYSVC.EXE 1724
C:\WINDOWS\System32\bcmwltry.exe 1780
C:\WINDOWS\system32\spoolsv.exe 1852
C:\WINDOWS\system32\svchost.exe 1964
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2000
C:\Program Files\Bonjour\mDNSResponder.exe 2024
C:\WINDOWS\System32\svchost.exe 156
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 352
C:\Program Files\Java\jre6\bin\jqs.exe 596
C:\Program Files\McAfee\Common Framework\FrameworkService.exe 656
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe 760
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe 860
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe 1380
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 1412
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1508
C:\Documents and Settings\All Users\Application Data\Seekdns\seekdns127.exe 1664
C:\WINDOWS\system32\svchost.exe 1940
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe 208
C:\WINDOWS\stsystra.exe 2200
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2208
C:\WINDOWS\system32\WLTRAY.exe 2220
C:\Program Files\Dell\MediaDirect\PCMService.exe 2232
C:\WINDOWS\system32\igfxpers.exe 2288
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE 2296
C:\Program Files\McAfee\Common Framework\UdaterUI.exe 2348
C:\WINDOWS\system32\igfxsrvc.exe 2356
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe 2368
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 2392
C:\Program Files\iTunes\iTunesHelper.exe 2400
C:\Program Files\McAfee\Common Framework\McTray.exe 2472
C:\Program Files\Java\jre6\bin\jusched.exe 2480
C:\WINDOWS\system32\ctfmon.exe 2656
C:\Program Files\Seekdns\seekdns.exe 4076
C:\Program Files\iPod\bin\iPodService.exe 572
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe 1200
C:\WINDOWS\System32\alg.exe 2680
C:\WINDOWS\System32\svchost.exe 3492
C:\WINDOWS\Explorer.exe 1552
C:\Program Files\Internet Explorer\iexplore.exe 2532
C:\Program Files\Internet Explorer\iexplore.exe 2580
C:\Program Files\Internet Explorer\iexplore.exe 2520
C:\WINDOWS\system32\wbem\wmiprvse.exe 4904

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{c69b55b4-10a8-11de-8aea-0018dea1e9d4}
Shell\AutoRun\command =C:\Program Files\BearShare Applications\BearShare\BearShare.exe

HKCU\..\..\Explorer\MountPoints2\{d6bee75b-d787-11dd-8a46-0018dea1e9d4}
Shell\AutoRun\command =C:\Program Files\BearShare Applications\BearShare\BearShare.exe

HKCU\..\..\Explorer\MountPoints2\{e1fb11d2-da9d-11dd-8a51-0018dea1e9d4}
Shell\AutoRun\command = .exe
Shell\explore\Command = .exe
Shell\open\Command = .exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.067 ! |
0
Utilisateur anonyme
25 déc. 2009 à 23:05
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Alex548 Messages postés 74 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 25 avril 2011 2
25 déc. 2009 à 23:21
Voila

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{c69b55b4-10a8-11de-8aea-0018dea1e9d4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d6bee75b-d787-11dd-8a46-0018dea1e9d4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e1fb11d2-da9d-11dd-8a51-0018dea1e9d4}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[17/12/2008 08:21 PM|--a------|0] C:\AUTOEXEC.BAT
[17/12/2008 08:14 PM|---hs----|211] C:\boot.ini
[17/12/2008 08:21 PM|--a------|0] C:\CONFIG.SYS
[17/12/2008 08:21 PM|-rahs----|0] C:\IO.SYS
[17/12/2008 08:21 PM|-rahs----|0] C:\MSDOS.SYS
[04/08/2004 12:00 AM|-rahs----|47564] C:\NTDETECT.COM
[23/12/2008 10:01 AM|-rahs----|250048] C:\ntldr
[?|?|?] C:\pagefile.sys
[16/06/2009 09:15 AM|--a------|204] C:\Plugins
[25/12/2009 03:58 PM|--a------|0] C:\testwma.raw
[25/12/2009 05:17 PM|--a------|3542] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\ANTOIN~1\Desktop\UsbFix_Upload_Me_*-9E9BE59.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.067 ! |
0
Utilisateur anonyme
25 déc. 2009 à 23:27
relance usbfix , option desinstallation

ensuite :


▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0