PC trop lent et messages bizarres [Résolu]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

PC trop lent et messages bizarres [Résolu]

Messagepar britania » 09 Mai 2010 11:49

Bonjour,

J'aimerai avoir une analyse et si besoin une désinfection car je crois bien que j'ai quelques saleté dans mon PC !
Internet est trés lent et bien souvent je n'obtiens pas ma page ! et depuis 2 ou 3 jours j'ai des messages bizarres de Spyboot me demandant de confirmer tel ou tel changement !!

Je vous envoie un Hijack this. Merci d'avance pour votre travail !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:41:45, on 09/05/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\bibi et loulou\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nixud.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "C:\Windows\TEMP\E_SAAB0.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series (Copie 2)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "C:\Windows\TEMP\E_SAB8A.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BrowserChoice] "C:\Windows\System32\browserchoice.exe" /run
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\bibi et loulou\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

--
End of file - 8295 bytes
Dernière édition par britania le 11 Mai 2010 13:07, édité 1 fois.
britania
 
Messages: 49
Inscription: 19 Juil 2007 17:22

Re: PC trop lent et messages bizarres

Messagepar Florinator » 09 Mai 2010 13:12

Bonjour Britania,

Et ben non, le log ne montre pas grand chose.
Regardes eventullement de ce côté http://www.libellules.ch/tuto_pc_rame.php

Et reviens me dire si ça va mieux.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: PC trop lent et messages bizarres

Messagepar britania » 09 Mai 2010 13:57

Merci Florinator !

J'ai Spybot qui reste actif a coté de l'horloge ! est-ce normal ?
voici le message qu'il m'annonce :

228626 processus mis en liste noir
283740 known ratings available

J'ai copié le log au cas où !

09/05/2010 09:43:17 Refusé(e) (based on user decision) value "BrowserChoice" (new data: "") supprimé(e) in System Startup user entry!
09/05/2010 09:43:27 Refusé(e) (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") ajouté(e) in Session manager!
09/05/2010 09:43:35 Refusé(e) (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") ajouté(e) in Session manager!
09/05/2010 09:43:55 Refusé(e) (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") ajouté(e) in Session manager!
09/05/2010 09:44:05 Autorisé(e) (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") ajouté(e) in Session manager!
09/05/2010 09:44:11 Refusé(e) (based on user decision) value "ExcludeFromKnownDlls" (new data: "") ajouté(e) in Session manager!
09/05/2010 09:44:15 Autorisé(e) (based on user decision) value "ExcludeFromKnownDlls" (new data: "") ajouté(e) in Session manager!

Crois-tu que Spybot me bloque l'accés internet car c'est surtout sur ce dernier que je rencontre des problemes !! J'ai remis Spybot récemment car je voulais un nettoyage ! Il m'avais trouvé des espions que j'ai enlevé !

Je suis allée voir sur les modules complémentaires mais je ne sais pas quoi enlever ! je ne m'y connais pas assez et j'ai peur de faire des bétises ! Mais j'ai sans doute une histoire de surcharges ou de programes qui se marche dessus !

merci pour ton aide !

merci pour ton aide !
britania
 
Messages: 49
Inscription: 19 Juil 2007 17:22

Re: PC trop lent et messages bizarres

Messagepar Florinator » 09 Mai 2010 14:03

Re, :wink:

Alors juste un avis perso.
Spybot, désinstalle le, les antispy sont innéfficaces face à l'évolution rapide malware.
A la place prends MBAM, il n'a pas le même rôle que Spybot, il ne "protège" pas en temps réél, mais il possède les dernières version des intrus en base de donnée, il est mis à jour trés fréquemment, et se retrouve donc parfaitement compatible avec ton antivirus:

Télécharge MBAM

  • Installe le
  • Lance l'outil
  • Coche "Executer un examen complet"
  • Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
  • Clique sur Supprimer la sélection
  • Pour poster le rapport clique sur l'onglet Rapports/Log et
  • Sélectionne celui t'intéresse et clique sur Ouvrir
  • Fait copier coller et poste le rapport stp

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: PC trop lent et messages bizarres

Messagepar britania » 09 Mai 2010 15:10

Voila c'est fait ! j'ai désinstallé Spybot ! J'avais déjà MBAM !! c'est peut être de là que venait mon probléme !

A vouloir trop se protéger on fini par créer des incompabilités !

J'ai également réinitialisé IE 8 !

je teste tout cela ... Merci pour vos conseils qui sont toujours pertinents !

le principal c'est que mon PC ne soit pas infecté ! J'ai toujours peur depuis ma première visite !!
Je lance MBAM et je t'envoie le resultat !
britania
 
Messages: 49
Inscription: 19 Juil 2007 17:22

Re: PC trop lent et messages bizarres

Messagepar britania » 09 Mai 2010 16:00

voila je t'envoie le résultat de MBAM mais apriori tout va bien !
Je crois bien que c'est spybot qui crée un conflit ! car là ca va déjà mieux !

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2641
Windows 6.0.6002 Service Pack 2

09/05/2010 16:56:50
mbam-log-2010-05-09 (16-56-50).txt

Type de recherche: Examen complet (C:\|D:\|J:\|)
Eléments examinés: 188080
Temps écoulé: 43 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Je suis tout plein heureuse et rassurée !

Merci !
britania
 
Messages: 49
Inscription: 19 Juil 2007 17:22

Re: PC trop lent et messages bizarres

Messagepar Florinator » 09 Mai 2010 22:18

Oui, il n'y rien de bien méchant :supers:
Si tout est ok, et que tu n'as pas d'autres questions,
Modifies le titre du sujet comme spécifié ici

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: PC trop lent et messages bizarres

Messagepar britania » 11 Mai 2010 07:33

Rebonjour les libellules !

Voila J'ai essayé plusieurs trucs conseillés dans la rubrique mon PC rame ! Je ne semble pas infecté et pourtant Internet rame toujours en me diagnostiquant des trucs bizarres tel que me demandant de modifier mon pare feu alors que jusqu'a présent tout allait bien ! ou comme ce matin en me demandant de verifier mes paramètres de proxy ! En fait je suis en WIFI et j'ai l'impression que quelqu'un pompe sur ma connexion car la nuit je n'ai aucun souci de ce genre ! Dis moi si je dois changer de rubrique !

Merci
britania
 
Messages: 49
Inscription: 19 Juil 2007 17:22

Re: PC trop lent et messages bizarres

Messagepar Florinator » 11 Mai 2010 09:13

Oui je pense effectivement qu'il faudrait regarder du côté de la protection de ta box, si tu en as une et nottament les désactivations des hots spots peut être.
Essayes effectivement de poster un sujet par .

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron