Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0

[pris en charge par geoffrey5] ordinateur anormalement lent


Écrire un commentaire
24 messages • Page 1 sur 2 • 1, 2 • Copier l’adresse BBCode de la page

[pris en charge par geoffrey5] ordinateur anormalement lent

Messagede koupups » 23 Juil 2010 20:35

Bonjour à vous, j'ai mon PC qui rencontre quelques soucis au niveau du temps de réaction. Parfois il fonctionne "relativement bien" et encore c'est un bien grand mot et parfois il a un temps de réponse très long.
Je pense a 3 possibilitées :

- trop de programme divers qui se lance en arriere plan des le démarage de l'ordi

- un virus ...

- mon disque dur qui va me lacher ( j'ai limpression parfois de l'entendre mouliné)

Pour info courant de la semaine le PC s'est mis à biper et l'ensemble du systeme sait étecomme une coupure d'électricité. J'ai déja était obligé dans le passé de l'éteindre manuelent car il ne voulais plus du tout répondre. :oops:

J'ai télécharger et s le test de trend micro. Voici le résulat :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:42:16, on 23/07/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\PROGRA~1\MESSAG~1\Demon.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Documents and Settings\MF\Bureau\tomtomluis\TomTom HOME 2\TomTomHOMERunner.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\documents and settings\mf\local settings\application data\nggeew.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Documents and Settings\MF\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\MF\Bureau\tomtomluis\TomTom HOME 2\TomTomHOMEService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Avira\AntiVir Desktop\update.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Se ... ftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NAV_Update] C:\NAV_Update.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [kuiydrwq] c:\windows\system32\kuiydrwq.exe kuiydrwq
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Documents and Settings\MF\Bureau\tomtomluis\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [nggeew] "c:\documents and settings\mf\local settings\application data\nggeew.exe" nggeew
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Program Files\Video ActiveX Access\imsmain.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\MF\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O9 - Extra button: UltimateBet - {3EB3B7E8-1466-405A-B5BC-44513AF85E34} - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\UltimateBet\UltimateBet.lnk (HKCU)
O9 - Extra 'Tools' menuitem: UltimateBet - {3EB3B7E8-1466-405A-B5BC-44513AF85E34} - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\UltimateBet\UltimateBet.lnk (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - http://contacts.orange.fr/wfr_webab/VoxsyncX.cab
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp2.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: cankered - {44e670f2-d57b-4815-a576-955d17dbbf2d} - C:\WINDOWS\System32\dooep.dll (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Documents and Settings\MF\Bureau\tomtomluis\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 11264 bytes



Si quelqu'un peut éclairer ma lanterne ^^

Merci d'avance

++

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Publicité

Re: ordinateur anormalement lent

Messagede geoffrey5 » 23 Juil 2010 20:39

Bonsoir et :welcome:

A première vue il y a quelques infections pas trop grave dans ton PC.. Tu reçois surement des publicités intempestives lorsque tu vas sur internet..

Commence par faire ceci stp :

Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

  • Funky Emoticons
  • go-astro
  • GoRecord
  • HotTVPlayer / HotTVPlayer & Paris Hilton
  • Live-Player
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • Officiale Emule (Version d'Emule modifiée)
  • Original Solitaire
  • SuperSexPlayer
  • Speed Downloading
  • Sudoplanet
  • Webmediaplayer

Fais attention de ne pas faire la même erreur, donc évite ces programmes

  • Télécharge sur le bureau Navilog1
  • Si ton antivirus s'affole , le désactiver
  • sous vista ou Windows 7 : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
  • sous XP : double-clic dessus pour le lancer
  • taper 1 pour Français
  • Appuyer sur une touche jusqu' arriver aux options
  • Choisir Recherche/désinfection automatique ( = taper 1 )
  • un rapport : cleannavi.txt dans ==> C :
  • le copier et le coller dans la réponse
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Re: ordinateur anormalement lent

Messagede koupups » 23 Juil 2010 22:33

Re bonjour,

merci pour ta réponse, je ne suis pas chez moi la, mais je ferais la manipe en rentrant tout à l'heure ou demain.
Je te colle le résultat dès que c'est fait.

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede geoffrey5 » 23 Juil 2010 23:24

Ok pas de souci ;)

@+
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Re: ordinateur anormalement lent

Messagede koupups » 24 Juil 2010 10:47

Salut,

j'ai fait la manipe, je te colle le rapport en dessous. Pour info, j'ai eu un rapport d'erreur windows qui s'est ouvert, je te mets l'imprim écran en dessous et j'ai également une erreur qui se produit a chaque fois que j'éteints le PC concernant un programme qui ne répondrait pas et qui se nomme HPQTAR08.

Rapport de navitlog :

Fix Navipromo version 4.0.9 commencé le 24/07/2010 11:30:47,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 21.06.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Award Modular BIOS v6.00PG
USER : MF ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.32 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:124 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Program Files\Montorgueil supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\system32\kuiydrwq.dat supprimé !
C:\WINDOWS\system32\kuiydrwq_nav.dat supprimé !
C:\WINDOWS\system32\kuiydrwq_navps.dat supprimé !
C:\WINDOWS\prefetch\nggeew*.pf supprimé !
c:\docume~1\mf\locals~1\applic~1\nggeew.exe supprimé !
c:\docume~1\mf\locals~1\applic~1\nggeew.dat supprimé !
c:\docume~1\mf\locals~1\applic~1\nggeew_nav.dat supprimé !
c:\docume~1\mf\locals~1\applic~1\nggeew_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MF\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !



*** Scan terminé 24/07/2010 11:37:32,99 ***



Imprim écran de l'erreur qui s'est affiché ensuite :

Image

Uploaded with ImageShack.us


Merci

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede geoffrey5 » 24 Juil 2010 11:26

Bonjour,

ce message d'erreur est surement dû à la suppression des infections suite au passage de Navilog.. Ton PC est toujours infecté, suis bien toutes les procédures que je vais te donner ;)

Sous VISTA ou Windows 7

==> Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection)

:flèche: Tutoriel pour Vista

:flèche: Tutoriel pour Windows 7

  • Télécharge AD-Remover (de C_XX) sur ton Bureau.
  • Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
  • :!: Déconnecte toi et ferme toutes les applications en cours :!:
  • Double-clique sur l'icône AD-Remover, le programme s'installera automatiquement.
  • Sous Vista et Windows 7 : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
  • Au menu principal, clique sur "Nettoyer".
  • Confirme le lancement de l'analyse et laisse l'outil travailler.
  • Une fois le nettoyage terminé, AD-Remover te demandera de redémarrer l'ordinateur pour finaliser le nettoyage.. Clique sur Oui.
  • Ensuite poste le rapport qui est sauvegardé à cet endroit :flèche: C:\Ad-Report-CLEAN[1].txt
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Tutoriel pour t'aider
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Re: ordinateur anormalement lent

Messagede koupups » 24 Juil 2010 11:45

Et voici le rapport :réfléchi2:


======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 21/07/10 à 14:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:35:07 le 24/07/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 2 (X86)
MF@TRAMOND ( )

============== ACTION(S) ==============


0,Fichier supprimé: C:\log_lobby.txt
0,Fichier supprimé: C:\log_lobby_dumper.txt
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
0,Dossier supprimé: C:\Program Files\Hotbar
0,Dossier supprimé: C:\Program Files\Letmin
0,Dossier supprimé: C:\Documents and Settings\MF\Application Data\SpamBlocker
0,Dossier supprimé: C:\Documents and Settings\MF\Application Data\SpamBlockerUtility_Icons
3,Fichier supprimé: C:\WINDOWS\Installer\5deebb.msi

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{175652E8-8BCC-47C4-B591-0D630F469C19}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}
1,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{5BA32D9E-F1BD-476C-AD42-97C9379A57A4}
0,Clé supprimée: HKLM\Software\Titan Poker
0,Clé supprimée: HKCU\Software\Grand Virtual
0,Clé supprimée: HKCU\Software\pacificpoker
0,Clé supprimée: HKCU\Software\pokerinstaller
0,Clé supprimée: HKCU\Software\Titan Poker

0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Documents and Settings\MF\Application Data\Mozilla\FireFox\Profiles\xs55862w.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\MF\\Mes documents\\Mes eBooks
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [7.0.5730.13] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 24/07/2010 (987 Octet(s))

Fin à: 12:39:53, 24/07/2010

============== E.O.F ==============

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede geoffrey5 » 24 Juil 2010 11:51

Ok.. Maintenant fais ceci stp :

Hijackthis ne donnant que très peu d'informations, je vais te demander de me faire un RSIT. C'est un logiciel de diagnostic comme Hijackthis mais qui donne beaucoup plus d'informations..

  • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
  • Sous Windows 7 : Suivre ce tutoriel pour rendre RSIT compatible avec Windows 7.
  • Ensuite double clique sur RSIT.exe pour lancer l'outil.
  • Clique sur "Continue" à l'écran Disclaimer.
  • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
  • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Tutoriel illustré pour t'aider

Comment héberger les rapports trop longs de RSIT
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Re: ordinateur anormalement lent

Messagede koupups » 24 Juil 2010 12:04

Voici les liens,

et encore merci ^^

http://forum-aide-contre-virus.be/Uploa ... 29f4d0bad7

retour

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede koupups » 24 Juil 2010 12:05

Et le deuxieme :

http://forum-aide-contre-virus.be/Uploa ... 29bc7e7596

++

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede geoffrey5 » 24 Juil 2010 12:17

Ok... Le programme qui suit va nettoyer tes disques (ainsi que tes disques amovibles si tu en as) mais va aussi les vacciner après le nettoyage contre certaines infections qui se transmettent pas disques amovibles.. Si tu as des clés usb ou des disques durs externes, branche-les ;)

  • Télécharges UsbFix (créé par El Desaparecido & C_XX) et enregistres-le sur ton bureau
  • tutoriel recherche
  • :!: Ne fais pas la suppression tant que je ne te l'ai pas demandé :!:
  • Double-cliques sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
  • Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
  • Clique sur le bouton Recherche
  • Laisses travailler l'outil
  • Ensuite postes le rapport UsbFix.txt qui apparaîtra
  • Note : le rapport UsbFix.txt est sauvegardé à la racine du disque

* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Re: ordinateur anormalement lent

Messagede koupups » 24 Juil 2010 12:30

Le rapport :

############################## | UsbFix 7.017 | [Recherche]

Utilisateur: MF (Administrateur) # TRAMOND [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 13:24:50 | 24/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.13

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (127 Go libre(s) - 85%) [53_03_40] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (465 Go libre(s) - 100%) [Iomega HDD] # NTFS

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{06b0d1ad-1706-11de-88e9-000fea116fe9}
Shell\AutoRun\Command = G:\InstallTomTomHOME.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8dc64b75-1ce8-11dd-87b8-4d6564696130}
Shell\AutoRun\Command = G:\InstallTomTomHOME.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede geoffrey5 » 24 Juil 2010 12:37

  • tutoriel nettoyage
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
  • Double clique sur le raccourci UsbFix présent sur ton bureau
  • Clique sur le bouton Suppression
  • Ton bureau disparaîtra ainsi que la barre des tâches.. C'est normal
  • Ensuite poste le rapport UsbFix.txt qui apparaîtra à l'écran.
  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
  • ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
  • :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php
  • Ce dossier a été créé par UsbFix et est enregistré à la racine du disque.
  • Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
  • Il faut sélectionner "UsbFix" dans le menu déroulant
  • Merci d'avance pour ta contribution !!

Ensuite :

  • Télécharge Malwarebytes
  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Re: ordinateur anormalement lent

Messagede koupups » 24 Juil 2010 13:03

voici le rapport et petite question con, est-ce que j'aurais du brancher mon appareil photo?? vu que c'est de l'USB... merci


############################## | UsbFix 7.017 | [Recherche]

Utilisateur: MF (Administrateur) # TRAMOND [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 13:24:50 | 24/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.13

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (127 Go libre(s) - 85%) [53_03_40] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (465 Go libre(s) - 100%) [Iomega HDD] # NTFS

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{06b0d1ad-1706-11de-88e9-000fea116fe9}
Shell\AutoRun\Command = G:\InstallTomTomHOME.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8dc64b75-1ce8-11dd-87b8-4d6564696130}
Shell\AutoRun\Command = G:\InstallTomTomHOME.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F


PS : il ne m'a paas demandé d'uploader...

je fais la deuxieme manip et je te la poste en suivant

Avatar de l’utilisateur
koupups
Nouveau membre
Progression vers le rang suivant:
65%
 
Années en tant que membre
 
Messages: 13
Age: 27
Inscription: 23 Juil 2010 19:51
Sexe: Non spécifié
 

Point(s) : 85
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
    unknownunknown
  • Envoyer un e-mail à koupups



Haut

Re: ordinateur anormalement lent

Messagede geoffrey5 » 24 Juil 2010 13:31

koupups a écrit:est-ce que j'aurais du brancher mon appareil photo?? vu que c'est de l'USB... merci

Non pas besoin ;)

Le deuxième rapport de UsbFix que tu as posté est le même que le premier.. Es-tu sûre d'avoir cliqué sur le bouton "Suppression" ??
Si vous pensez qu'une réponse vous semble utile, pensez à cliquer sur le bouton Image pour rendre le message utile... Merci :)


Avatar de l’utilisateur
geoffrey5
Administrateur du site
 
Années en tant que membreAnnées en tant que membre
 
Messages: 849
Age: 31
Inscription: 01 Juil 2009 23:59
Localisation: Liège - Belgique
Sexe: Homme
 

Point(s) : 5790
Donner&sid=478a69213bd4c14ddd5e8c4b0fe8dea2
Nombre de réponses utiles: 89
    unknownunknown
  • Envoyer un e-mail à geoffrey5
  • Site Internet



Haut

Suivante


Écrire un commentaire
24 messages • Page 1 sur 2 • 1, 2

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management