Précédent   Le Forum de Génération Nouvelles Technologies > Logiciels > Sécurité & virus
S'inscrire Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections.

Réponse
 
LinkBack Outils de la discussion Modes d'affichage
Vieux 18/04/2008, 11h24   #1 (permalink)
bianca
Novice
 
Date d'inscription: avril 2008
Messages: 12
Pouvoir de réputation: 0 bianca est bien parti(e)
Par défaut PC lent depuis 15 jours

bonjour,
Depuis 15 jours mon PC est devenu lent, quand j'ouvre plusieurs fenetres ça coince et j'entends mon ordinateur qui rame.
J'ai donc pensé à un virus j'ai scanné avec Avast: rien, avec spybot: rien et c.cleaner: quelques erreurs mais rien qui ne règle mon soucis.
J'ai regardé dans la liste des programmes au démarrage certains me semble douteux mais comme je n'y connais pas grand chose.....les voici:

Nom du fichier: launcher.exe
Nom complet: soft thinks Launcher
Description: Launcher
Éditeur: soft thinks
Signé numériquement par: Non signé
Type de fichier: Application
Valeur de démarrage: C:\Windows\SMINST\launcher.exe
Chemin du fichier: C:\Windows\SMINST\launcher.exe
Taille du fichier: 44168
Version du fichier: 1, 0, 0, 10
Date d'installation: 07/03/2007 11:09:52
Type de démarrage: Registre : ordinateur local
Emplacement: Software\Microsoft\Windows\CurrentVersion\RunOnce
Classification: Autorisés
Inclus dans le système d’exploitation: Non
Vote SpyNet: Non applicable

Nom du fichier: hkcmd.exe
Nom complet: Intel(R) Common User Interface
Description: hkcmd Module
Éditeur: Intel Corporation
Signé numériquement par: Microsoft Windows Hardware Compatibility PCA
Type de fichier: Application
Valeur de démarrage: C:\Windows\system32\hkcmd.exe
Chemin du fichier: C:\Windows\system32\hkcmd.exe
Taille du fichier: 154136
Version du fichier: 7.14.10.1322
Date d'installation: 24/08/2007 20:54:00
Type de démarrage: Registre : ordinateur local
Emplacement: Software\Microsoft\Windows\CurrentVersion\Run
Classification: Autorisés
Inclus dans le système d’exploitation: Non
Vote SpyNet: Non applicable

Nom du fichier: igfxpers.exe
Nom complet: Intel(R) Common User Interface
Description: persistence Module
Éditeur: Intel Corporation
Signé numériquement par: Microsoft Windows Hardware Compatibility PCA
Type de fichier: Application
Valeur de démarrage: C:\Windows\system32\igfxpers.exe
Chemin du fichier: C:\Windows\system32\igfxpers.exe
Taille du fichier: 129560
Version du fichier: 7.14.10.1322
Date d'installation: 24/08/2007 20:54:08
Type de démarrage: Registre : ordinateur local
Emplacement: Software\Microsoft\Windows\CurrentVersion\Run
Classification: Autorisés
Inclus dans le système d’exploitation: Non
Vote SpyNet: Non applicable

Est ce que l'un d'eux pourrait etre lié à mon soucis?
Merci pour votre aide
bianca est déconnecté   Réponse avec citation
Vieux 18/04/2008, 11h37   #2 (permalink)
Moustache77
**** Wiki Moustache ****
 
Avatar de Moustache77
 
Date d'inscription: décembre 2004
Localisation: Versailles (78)
Messages: 3 039
Pouvoir de réputation: 175 Moustache77 est entouré d'une auraMoustache77 est entouré d'une aura
Smile

Bonjour bianca

Les 3 process que tu nous présentent ne semblent pas être incriminés dans ton problème.

Je te propose une autre approche, simple : télécharge HijackThis 2.0.2 ici http://www.trendsecure.com/portal/en...HiJackThis.zip et installe le dans C:\HJT (c'est impératif).

Ce programme n'a pas besoin de setup donc tu le récupères, tu crées le répertoire C:\HJT, tu mets le ZIP dedans, tu le décompresses, tu le lances.

Clique sur le bouton "Do a system scan and save a logfile" et laisse le tourner (qq secondes); récupère alors le fichier LOG produit (qui sera dans le répertoire C:\HJT et qui s'appelle hijackthis.log) et poste l'INTEGRALITE du fichier log ici.

Tu peux ensuite fermer le bloc-note qui s'est ouvert pour te permettre de copier l'intégralité de son contenu.

On va regarder ça ensuite...

__________________
Science sans conscience n'est que ruine de l'âme (F. Rabelais)

Retrouvez nous sur le chat GNT #generation-ntT@irc.worldnet.net (client irc) ou Par Java - Stats IRC - Charte GNT

(\__/)
(_'.'_) Jeannot lapin
(")_(")
Moustache77 est connecté maintenant   Réponse avec citation
Vieux 18/04/2008, 11h49   #3 (permalink)
bianca
Novice
 
Date d'inscription: avril 2008
Messages: 12
Pouvoir de réputation: 0 bianca est bien parti(e)
Par défaut

Merci pour le conseil,c'est fait! je sais pas si c'est ça qu'il fallait que ça donne mais je pense, de toute façon y'a que ça:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:45:28, on 18/04/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\V0220Mon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\gladys\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = monAOL | Compaq
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = monAOL | Compaq
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [V0220Mon.exe] C:\Windows\V0220Mon.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A28EC977-DFA3-4488-A0A4-ADED433B16C6}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
--
End of file - 8322 bytes
bianca est déconnecté   Réponse avec citation
Vieux 18/04/2008, 12h04   #4 (permalink)
angelique
Angel¤Helper
 
Avatar de angelique
 
Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 797
Pouvoir de réputation: 113 angelique est connu(e) de tousangelique est connu(e) de tousangelique est connu(e) de tousangelique est connu(e) de tous
Par défaut

Ton rapport est propre , pas de signes d'infection

as tu installé un de ces programmes ces 15 derniers jours?? ::

# go-astro
# GoRecord
# HotTVPlayer
# MailSkinner
# Messenger Skinner
# Instant Access
# InternetGameBox
# sudoplanet
# Webmediaplayer
angelique est déconnecté   Réponse avec citation
Vieux 18/04/2008, 12h11   #5 (permalink)
bianca
Novice
 
Date d'inscription: avril 2008
Messages: 12
Pouvoir de réputation: 0 bianca est bien parti(e)
Par défaut

Non je n'ai installé aucun de ces programmes.
J'ai aussi fait une défragmentation la semaine dernière mais ça n'a donné aucun bon résultats
bianca est déconnecté   Réponse avec citation
Vieux 18/04/2008, 12h19   #6 (permalink)
angelique
Angel¤Helper
 
Avatar de angelique
 
Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 797
Pouvoir de réputation: 113 angelique est connu(e) de tousangelique est connu(e) de tousangelique est connu(e) de tousangelique est connu(e) de tous
Par défaut

Donc le soucis n'est pas d'ordre viral, donc dirige toi vers la section du FoFo spécialisée dans Vista::

http://forum.generation-nt.com/windows-vista/
angelique est déconnecté   Réponse avec citation
Vieux 18/04/2008, 12h21   #7 (permalink)
bianca
Novice
 
Date d'inscription: avril 2008
Messages: 12
Pouvoir de réputation: 0 bianca est bien parti(e)
Par défaut

ok, merci pour votre aide, ça me rassure que ça ne soit pas d'ordre viral.
Merci et bonne journée
bianca est déconnecté   Réponse avec citation
Vieux 18/04/2008, 18h25   #8 (permalink)
WhoKnows
Débutant
 
Date d'inscription: septembre 2004
Messages: 2 098
Pouvoir de réputation: 129 WhoKnows est entouré d'une auraWhoKnows est entouré d'une aura
Par défaut

Bonjour,

Vas dans le menu Démarrer/Exécuter, tapes "msconfig", cliques sur "OK", coches "Démarrage sélectif", décoches "Charger les éléments de démarrage", cliques "OK", redémarres et vois si le problème persiste.

Bye !
WhoKnows est déconnecté   Réponse avec citation
Réponse



Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are non
Outils de la discussion
Modes d'affichage


Discussions similaires
Discussion Auteur Forum Réponses Dernier message
PC lent depuis quelques semaines MiloManara Windows Vista 6 04/12/2007 18h03
Au Secour, Mon System Swap Depuis Qq Jours pignouf Windows XP 12 24/01/2005 10h22
Xp Hyper Lent Depuis Réseau Local dony Réseaux locaux 7 27/02/2004 09h27
une info: laposte.net "out" depuis 3 jours... PhilippeCHAMBON Questions sur le site et le forum de GNT 11 12/07/2003 14h17


Fuseau horaire GMT +2. Il est actuellement 09h01.

S'inscrire Charte Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Hit-Parade NewsNow