Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilRechercherDernières imagesS'enregistrerConnexionpc d'un collegue  virusé et tres lent Site_web_animepc d'un collegue  virusé et tres lent Formation
Statistiques Antivir
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Derniers sujets
» Infection + PC très lent
pc d'un collegue  virusé et tres lent Icon_minitimeSam 14 Déc - 22:03:56 par Fred_R

» J'ai quelque chose qui est en train de bouffer mon pc
pc d'un collegue  virusé et tres lent Icon_minitimeDim 5 Mai - 19:12:45 par Marco2404

» systeme de plugin a l'adress 0*e4783995 a recu l'erreur critique
pc d'un collegue  virusé et tres lent Icon_minitimeLun 20 Juin - 15:58:24 par rositaa

» Démarrage bloquer
pc d'un collegue  virusé et tres lent Icon_minitimeSam 30 Jan - 19:55:46 par Nemesis31

» scan Security tool virus
pc d'un collegue  virusé et tres lent Icon_minitimeSam 30 Jan - 19:54:57 par Nemesis31

» coupure du PC
pc d'un collegue  virusé et tres lent Icon_minitimeMer 9 Déc - 22:40:37 par Nemesis31

» Mon Pc Ram Comme Un Fou :@
pc d'un collegue  virusé et tres lent Icon_minitimeMar 3 Nov - 0:18:46 par shion-ares

» coupure d'internet tout les 5 minutes plus d'executer sous xp
pc d'un collegue  virusé et tres lent Icon_minitimeJeu 10 Sep - 0:28:07 par gollum

» soupson d'infection
pc d'un collegue  virusé et tres lent Icon_minitimeJeu 3 Sep - 13:42:30 par Nemesis31

Navigation
 Accueil
 Membres
 Profil
 FAQ
 Rechercher
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Partenaires
Forum gratuit



Tchat Blablaland


Meilleurs posteurs
geoffrey5
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
shion-ares
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
plopus
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
didier68
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
Anthony5151
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
Juliensl
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
bluestyle
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
ginga
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
Nemesis31
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
gobiel
pc d'un collegue  virusé et tres lent Vote_lcappc d'un collegue  virusé et tres lent Voting_barpc d'un collegue  virusé et tres lent Vote_rcap 
La boutique du forum
vous avez la possibilité d'acheter des articles propres au forum
Sondage
Le Deal du moment : -29%
PC portable – MEDION 15,6″ FHD Intel i7 ...
Voir le deal
499.99 €

 

 pc d'un collegue virusé et tres lent

Aller en bas 
3 participants
AuteurMessage
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeVen 16 Jan - 20:41:29

je suis chez un collégue, voici son rapport; le pc rame a 1OOmilles

MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\SYLVAIN\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\SYLVAIN\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\ht.this.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\SYLVAIN\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124459146859
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 9504 bytes
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeVen 16 Jan - 20:59:08

Bonjour ginga,

Commence par faire ceci stp :


  • Télécharge Malwarebytes

  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

  • Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

  • L'analyse peut durer un bon moment.....

  • Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

  • Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeVen 16 Jan - 23:57:22

malwebyte's n'a pas fini, mais asquare si...j'ai supprimé et voici le rapport


Version - a-squared Free 4.0
Dernière mise à jour : 16/01/2009 18:47:33
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 16/01/2009 18:57:31
c:\windows\system32\ifhelper.dll Objets détectés : Trace.File.SearchCentrix!A2
C:\WINDOWS\$NtServicePackUninstall$\ftp.exe Objets détectés : Trojan.Agent!IK
Analysé
Fichiers : 16620
Traces : 618087
Cookies : 123
Processus : 37
Objets trouvés
Fichiers : 1
Traces : 1
Cookies : 0
Processus : 0
Clés de Registre : 0
Fin du balayage : 16/01/2009 21:50:20
Temps du balayage : 2:52:49
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeSam 17 Jan - 0:00:56

Tu as lancé les deux analyses en même temps ?? Shocked
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeSam 17 Jan - 18:10:05

geoffrey5 a écrit:
Tu as lancé les deux analyses en même temps ?? Shocked
ok je posterais quand il aura refait une analyse malwerbyte's seule!lola plus tard..J'apprends tout les jours, c cool!lol
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 25 Jan - 16:48:06

aucun virus trouvé par malwerbytes ni par asquare free...

je reposte un hidjack..Son pc rame dure..si vous pouvez m'aider a virer des trucs


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:20, on 25/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\SYLVAIN\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\SYLVAIN\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Trend Micro\HijackThis\ht.this.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\SYLVAIN\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124459146859
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 9691 bytes
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 25 Jan - 17:04:04

Bonjour,

Vas faire une analyse en ligne avec Bitdefender à cette adresse stp (sous internet explorer) :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

Accepte l'avtiveX

et poste le rapport généré à la fin stp
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeLun 26 Jan - 23:57:34

ok je vais lui dire de faire ca...ca va mettre du temps avant que je poste le raopport.

et là avec hidjack ,il y a pas des choses a fixer??

en faite le truc c'est que sur son pc..Mozilla rame vraiment beaucoup et je lui est installé opera , et la ca fonctionne mieux....
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeMar 27 Jan - 0:19:10

Re,

non il n'y a pas grand chose à fixer, nous verrons cela en fin de désinfection Wink
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 1 Fév - 19:36:53

il a fini mais on trouve pas le rapport...il n'est pas a la racine non plus.
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 1 Fév - 19:52:22

salut Ginga et Geof,

>> Suggestion.

Outil d'analyse pour tout problèmes en relation avec Internet.
Téléchargez >> Rooter << de l'équipe IDN sur votre bureau :

/!\ Déconnectez Internet et fermez toutes applications en cours /!\

• Lancez Rooter.exe et laissez le aller,
Afficher le rapport ( C:\ Rooter.txt).
.
Revenir en haut Aller en bas
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 1 Fév - 21:07:44

BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sun, Feb 01, 2009 - 18:59:52


Info d'analyse
<table cellSpacing=0 borderColorDark=white cellPadding=0 width="100%" borderColorLight=black border=0><tr><td width="75%">Fichiers scannés</TD>
<td width="25%">63340</TD></TR>
<tr><td width="75%">Infectés Fichiers</TD>
<td width="25%">1</TD></TR></TABLE>
Virus Détectés
<table cellSpacing=0 borderColorDark=white cellPadding=0 width="100%" borderColorLight=black border=0><tr><td width="75%">Trojan.Generic.773420</TD>
<td width="25%">1</TD></TR></TABLE>
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 1 Fév - 21:08:27

es ce qu'on debranche le cable ethernet pour appliquer rooter?
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 1 Fév - 21:21:15

voici le rapport rooter
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : SYLVAIN ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 7.0.1.325 (Activated)
Firewall : Kaspersky Anti-Virus 7.0.1.325 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:26 Go)
D:\ (Local Disk) - NTFS - Total:26 Go (Free:25 Go)
E:\ (CD or DVD)
G:\ (CD or DVD)
01/02/2009|19:11
----------------------\\ Search..
No infections found !

1 - "C:\Rooter$\Rooter_1.txt" - 01/02/2009|19:18
----------------------\\ Scan completed at 19:18

ps: je rappel que mon collegue a un haut debit et que ca connexion rame.
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeDim 1 Fév - 21:43:58

Bonsoir,


  • Télécharge et enregistre Combofix (de sUBs) sur ton bureau
    (c est le numéro 5 en bas de la page) :

  • Je te conseille d'installer la console de récupération !!

  • désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

ensuite envois le rapport et refais un nouveau rapport hijackthis stp
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeMer 11 Fév - 13:42:26

tu as pas un autre moyen pour mon collegue?il connait rein en info rooter as trouvé qlqchose?
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
ginga
Membre
Membre
ginga


Masculin
Nombre de messages : 140
Age : 41
Localisation : paris
Date d'inscription : 12/12/2008

pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitimeMer 11 Fév - 13:44:07

bluestyle a écrit:
salut Ginga et Geof,

>> Suggestion.

Outil d'analyse pour tout problèmes en relation avec Internet.
Téléchargez >> Rooter << de l'équipe IDN sur votre bureau :

/!\ Déconnectez Internet et fermez toutes applications en cours /!\

• Lancez Rooter.exe et laissez le aller,
Afficher le rapport ( C:\ Rooter.txt).
.
ca donne quoi? il est censé avoir 9 mega ou 8 est connexion est tres base pour un haut debit.ouvrir une deuxieme page dans mozilla est tres long.Es ce que ca rame 512, peux jouer la dessus?
Revenir en haut Aller en bas
http://pes2008.blog.mongenie.com/
Contenu sponsorisé





pc d'un collegue  virusé et tres lent Empty
MessageSujet: Re: pc d'un collegue virusé et tres lent   pc d'un collegue  virusé et tres lent Icon_minitime

Revenir en haut Aller en bas
 
pc d'un collegue virusé et tres lent
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» mon ordi est lent
» ordinateur de plus en plus lent
» ordi lent
» PC lent +message au demarrage

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Forums :: Virus/Sécurité-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser