Ralentissements excessifs

Fermé
ben - 14 janv. 2008 à 17:13
 lamy - 12 mai 2008 à 16:37
Bonjour,

je viens de faire formater mon pc (il y a quelques semaines) et pourtant je recontre déjà des problèmes...
Je m'explique : tout d'abord j'ai des messages d'alertes qui s'affichent dans la barre windows en bas à droite pour me dire que mon pc est surement infecté et m'envois alors vers un site qui est censé faire un scan et m'aider. Bien sur j'ai jamais touché à ce site. Mais depuis quelques jours, mon pc est devenu excessivement lent, le simple fait d'aller sur le poste de travail demande du temps (et encore plus lorsqu'il s'agit de naviguer entre les dossiers). Enfin, les quelques jeux vidéos que je tente de faire fonctionner refusent la plupart du temps de se lancer où se bloquent après quelques minutes.
J'utilise McAfee comme antivirus, il n'a rien détecté. J'ai utilisé quelques programmes pour résoudre mon problème comme CCleaner, AdAware et Spybot mais rien n'y fait, ca s'empire toujours.

Voila le rapport HijackThis en esperant que quelq'un pourra m'aider

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:12:20, on 14/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\cvmoop.exe
C:\Program Files\Belgacom\bin\sprtcmd.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\DOCUME~1\BERNAD~1\LOCALS~1\Temp\~e5.0001
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Belgacom\bin\tgshell.exe
C:\Program Files\Belgacom\bin\tgshell.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {373552AF-2EA2-479B-A043-8394D99E94C3} - c:\windows\system32\cabviewk.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {965CB2D6-50B4-40B9-81AE-9AC408DF00CD} - C:\WINDOWS\system32\fontextp.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [cvmoop] C:\WINDOWS\system32\cvmoop.exe
O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [cvmoop] C:\WINDOWS\system32\cvmoop.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: gnyeblms - C:\WINDOWS\SYSTEM32\cabviewk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

1 réponse

Salut

c clair que c tgshell qui merde, moi ca le fait sous Warcraft III, fo le killer ou supprimer certaines options, le plus simple c de renomer le fichier belgacom ds belgacom/bin... (renomer en cas de besoin de le reutiliser).

Ps tgshell est reconnu comme un adware troyan...
0