Posté le: 30 Déc 2008 12:12 Sujet du message: raport pc lent sur internet
voici le raport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:10:51, on 30/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Je te propose tout d'abord qu'on se fixe ici pour la suite des évènements, car si tu postes un message différent à chaque réponse on ne va pas s'en sortir ...
Donc tu cliques sur "réponse" ici même et ça devrait aller.
Pour ton pb d'infection: il n'y a pas de signe sur ton log, mais avec 2 logiciels de P2P, il faut rechercher plus profondément:
Fais un scan antivirus en ligne chez Kaspersky. A la fin du scan, sauvegarde le rapport et poste le dans ta prochaineréponse.
Si besoin, consulte ce tuto pour lancer le scan.
Sous Vista, Internet Explorer doit être lancé en tant qu'administrateur. (clic droit sur IE et choix administrateur).
-Désactive ton antivirus le temps de l'installation des contrôles ActiveX de Kaspersky.
A plus.
NB: un peu de patience, je ne suis pas certain d'être disponible à 100% ces jours ci _________________ - Suivez les instructions qui vous sont données.
- Si vous ne comprenez pas: redemandez des explications.
j ai bien lancer comme tu me la indiquer mais il na rien detecter ,aucun raport a te donner ,tu me dit que j ai 2 logicielp2p instaler sur mon pc mais je n es que utorent donc 1seul qui est connecter merci
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\NOAHSA~1\Documents\Azureus Downloads\Lego Star Wars II - The Original Trilogy - pc game iso image\Crack
C:\Users\NOAHSA~1\Documents\Azureus Downloads\Lego Star Wars II - The Original Trilogy - pc game iso image\Crack\LegoStarWarsII.exe
C:\Users\NOAHSA~1\Documents\Azureus Downloads\Lego Star Wars II - The Original Trilogy - pc game iso image\Crack\LegoStarWarsII_Win2k.exe
C:\Users\NOAHSA~1\Documents\Azureus Downloads\Lego Star Wars II - The Original Trilogy - pc game iso image\Crack\Sommaire de OneNote.onetoc2
Les différentes analyses ne permettent pas de conclure de façon certaine.
Nous allons faire quelques vérifications supplémentaires.( merci Marie!!)
- SuperAntiSpyware, windows defender sont lancés simultanément au démarrage. Tu en choisis un et tu désactives l' autre pour le moment.
- µTorrent est un logiciel particulièrement consommateur de bande passante. Peux tu le désactiver complètement afin de vérifier ce qui se passe dans ce cas là.
- La présence de cracks sur ta machine peut laisser supposer la présence de rootkit. Donc manip supplémentaire: désinstalle les logiciels craqués et supprime les craks.
Après cela refait un scan MalwareByte's AntiMalware (aprés une mise à jour) et poste le rapport et dis nous si tu constates une amélioration sur les temps de réponse de ta machine.
A plus, il reste d'autres pistes. _________________ - Suivez les instructions qui vous sont données.
- Si vous ne comprenez pas: redemandez des explications.
Posté le: 02 Jan 2009 21:05 Sujet du message: registre
desoler pour le raport j ai fait une mauvaise manouevre
peut tu me dire le pg qu il me faut pour le registre car les pg gratuit m indique plus de 100 pb mais il ne retire rien
Reprenons: MBAM a fait du bon boulot et a supprimé un faux utilitaire: registry helper.
Donc je ne comprends pas ton histoire de registre qui ne peut être corrigé par un programme gratuit.
Ceci ne doit plus se produire normalement maintenant, le message en question devant être produit par registry helper.
Essayons de ne pas nous disperser:
- Je t'avais demandé de supprimer µTorrent au moins pendant la désinfection afin d'éviter de se sur infecter à nouveau et libérer du temps machine.
- Je t'avais demandé de désinstaller les programmes crakés et les cracks pour la même raison de sur infection.
- Je t'avais demandé de désinstaller par exemple superAntispyware afin d'éviter d'avoir plusieurs services en concurrence au démarrage pour des fonctions proches. Le moins compliqué pour le moment est de garder Windows Defender.
N'installe rien d'autre pour le moment tant qu'on n'y voit pas clair.
Cela devrait déjà améliorer la rapidité de ta machine.
- Fait ces différentes opérations, en suite reposte un log HijackThis dans ta réponse pour qu'on vérifie où on en est et pour tenter de construire une suite au plan de bataille.
Précise également comment se comporte la machine (mieux, pareil, ...)
A plus _________________ - Suivez les instructions qui vous sont données.
- Si vous ne comprenez pas: redemandez des explications.
un grand merci pour t on aide ,voila j ai retirer le jeux craker du pti il est j ai desactiver anti spyr , j ai deconecter pour l instant , je constate que internet vas mieux mes page s ouvre plus rapidement a par qlq une,,,,, mais je remarque que mon disque dur travailtres vite sans que je n ouvre des og ou internet ,et quand j utilise msn ou que je tape des mots mon curseur revient en debut de page voila pour linstantj
je laise fermer utorent seul avast fonctione sauf si tu me dit de le fermer ,
voici le rapport que tu mas demander
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:48:01, on 03/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces.
Je pense qu'il serait mieux protégé avec Antivir.
Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection).
Posté le: 04 Jan 2009 17:43 Sujet du message: raport avira
voila j ai changer avast ; j ai instaler avira voici le raport
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 4 janvier 2009 16:47
La recherche porte sur 1145719 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-NOAHSANDR
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : dimanche 4 janvier 2009 16:47
La recherche d'objets cachés commence.
'67929' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '41' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Fin de la recherche : dimanche 4 janvier 2009 17:22
Temps nécessaire: 35:32 Minute(s)
La recherche a été effectuée intégralement
12138 Les répertoires ont été contrôlés
214132 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
214131 Fichiers non infectés
1893 Les archives ont été contrôlées
1 Avertissements
0 Consignes
67929 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
voici le raportde hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:30:02, on 04/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Actuellement le log HjT ne montre pas de pb particulier.
Si on récapitule rapidement vis à vis de ce qui a été fait pour expliquer et corriger le pb de lenteur d'ouverture de pages internet:
- Eradication d'un faux utilitaire (registry helper) par MBAM
- Suppression d'un antispyware (SuperAntispyware) sur les deux qui tournaient en concurrence sur ta machine (cette suppression n'est d'ailleurs pas complète, je pense utile tout simplementde le faire par suppression normale dans le panneau de configuration).
- Désactivation du logiciel de P2P µtorrent.
- Désactivation des logiciels crakés ...
Donc la question pour l'instant est bien: ta machine a t'elle retrouvé un comportement normal ?
Suivant la réponse on verra ce qu'il est nécessaire de faire:
- soit pour poursuivre d'éventuelles recherches,
- soit terminer la mise en sécurité de ta machine:
vérif activation du parefeu de vista,
choix d'un antivirus (mais Antivir qui est maintenant installé est un très bon produit), et
rappel vis à vis du P2P et des cracks (qui vont re bousiller ta machine si tu ne prends pas les bonnes décisions ...).
Dernier point je ne connais pas l'antivirus dont tu parles. Es tu sur du nom ??
Bonne soirée. _________________ - Suivez les instructions qui vous sont données.
- Si vous ne comprenez pas: redemandez des explications.
Posté le: 05 Jan 2009 9:03 Sujet du message: reponse
bonjour je n ai plus de pb de page internet a part le site de ma femme qui traine un peux mai je pense que ces le site , j ai remarquer que mon portable mes un peut plus longtemp au demarage et mon pare feux windows (petit boclier en bas a droite) est rouge il ne prend plus les mise a jour pour l anti virus dont je te parle ces pour les societer et particulier voici le lien www.f secure.com un grand merci pour le depanage et super forum merci
..mon pare feux windows (petit boclier en bas a droite) est rouge..
Ca c'est très ennuyeux. Ca veut dire que l'antivirus n'est pas mis à jour - donc il sera très rapidement inefficace.
Peux tu vérifier:
- Clic droit sur le parapluie rouge d'Antivir
- Clic sur "configuration" à droite
- Coche "mode expert" à gauche
- Clic sur "mise à jour"
- Clic sur "serveur web"
- Coche le bouton "Utiliser la connexion existante (réseau)"
Lance ensuite la mise à jour, refait un scan et poste le rapport. Car on n'est jamais trop prudent.
En ce qui concerne F-Secure, je ne connais pas les produits actuels de cette société, mais celle ci a une excellente réputation de qualité.
Si tu choisis d'acquérir une suite de sécurité, n'oublies pas de désinstaller Avira/antivir qui risque d'interférer.
Voilà ce que je peux dire pour le moment.
A plus. _________________ - Suivez les instructions qui vous sont données.
- Si vous ne comprenez pas: redemandez des explications.
Posté le: 05 Jan 2009 19:19 Sujet du message: reponse
la mise a jour ces bien fait voici le rapport ,le pc fonctione bien sauf sur certaine page internet genre facebook ou les jeux concours dison que le seul pb qui est visible ces alerte de securiter windoows qui ce marqu
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 5 janvier 2009 18:40
La recherche porte sur 1150939 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : noah sandrine
Nom de l'ordinateur :PC-DE-NOAHSANDR
Configuration pour la recherche actuelle :
Nom de la tâche..................: Lecteurs locaux
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : lundi 5 janvier 2009 18:40
La recherche d'objets cachés commence.
'70195' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'53' processus ont été contrôlés avec '53' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '45' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Fin de la recherche : lundi 5 janvier 2009 19:14
Temps nécessaire: 33:33 Minute(s)
La recherche a été effectuée intégralement
12203 Les répertoires ont été contrôlés
213366 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
213365 Fichiers non infectés
1849 Les archives ont été contrôlées
1 Avertissements
0 Consignes
70195 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum