DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 21 Sep 2024 à 7:27 FAQ | Rechercher | Membres | Groupes

Mon Pc rame quelques peu...


 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
sunjihai



Inscrit le: 01 Avr 2006
Messages: 22
Localisation: cergy 95800

MessagePosté le: 24 Mai 2006 à 12:46    Sujet du message: Mon Pc rame quelques peu... Répondre en citant

Depuis quelques jour mon pc rame bizarement et mon navigateur internet explorer refuse de m'ouvrir certaines pages et d'autres avec des erreur...
Donc voila mon rapport hijackthis,si vous pouviez m'aider, sa serait trés gentil.

Log supprimé - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
3dmin
Administrateur


Inscrit le: 12 Sep 2004
Messages: 3426
Localisation: Brussels

MessagePosté le: 24 Mai 2006 à 12:54    Sujet du message: Répondre en citant

Ca n'a pas l'air infecté.

1) Met à jour Windows !

2) Utilise plutot Firefox (avec IETab si t'as vraiment besoin de l'mshtml rendering engine (ce qui permet à windows d'afficher des pages web, le core de IE)

3) Configure tes services et mets à jour tes drivers SiS

4) défragmente et/ou déplace le fichier de pagination sur un autre disque ou partition.

En ce qui concerne certaines pages qui ne veulent pas s'ouvrir, vérifie tes plugins java, swf, etc...


[edit]
Rectification : c'est peut-être infecté. Il faut que je me renseigne plus, mais j'ai pas le temps dans l'immédiat... il s'agit du process MDM.EXE qui est soit un trojan soit la machine de déboguage IE et .NET; à vérifier et confirmer par moi plus tard ou par notre spécialiste dans ce domaine : Laurent Smile
_________________
Patojiku
(c) D.T.P.C. Team, 2004-2010

"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 


Dernière édition par 3dmin le 24 Mai 2006 à 12:58; édité 1 fois 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
sunjihai



Inscrit le: 01 Avr 2006
Messages: 22
Localisation: cergy 95800

MessagePosté le: 24 Mai 2006 à 12:56    Sujet du message: Répondre en citant

OK je vous remercie pour cette réponse aussi rapide...je vais faire tout ce que vous m'avez dit.  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 24 Mai 2006 à 20:02    Sujet du message: Répondre en citant

Bonjour vous deux,

Concernant MDM.exe il est OK. Ce qui n'aurait pas été le cas dans les dossiers system ou system32 de windows.

D'apres ce log je reste septique car ces lignes laissées vide apres = n'est pas tres bon signe

Télécharge

ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
ne necessite pas d'installation. Juste le décompresser si besoin

version d'évaluation d'Ewido http://www.ewido.net/en/download/

Important: Pendant l'installation, sur la page "Additional Options" :
décocher les deux options "Install background guard" et "Install scan via context menu".
Lance Ewido et clique sur Mise à jour


Redémarre en mode sans echec !!! Important !!!

Relance Hijackthis (scanner seulement) et coche ces lignes

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Clique sur fixer objet ou fix checked




Lance ATF-Cleaner :

Coche ceci :
* Windows Temp
* Current User Temp
* All Users Temp
* Cookies
* Temporary Internet Files
* Prefetch
* Java Cache
* Recycle Bin


Clique sur Empty Selected et au message "Done Cleaning" sur Ok


Lance Ewido

Clique sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer
(avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher
"Effectuer cette action avec toutes les infections"

A la fin du scan, sauvegarde le rapport sur le Bureau. (Fichier/Enregistrer sous...)


Redémarre en mode normal


Fais un copier coller du rapport Ewido dans ta prochaine réponse
Refais un nouveau log Hijackthis pour contrôle 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
sunjihai



Inscrit le: 01 Avr 2006
Messages: 22
Localisation: cergy 95800

MessagePosté le: 24 Mai 2006 à 23:10    Sujet du message: Répondre en citant

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 23:06:19, 24/05/2006
+ Somme de contrôle: EEF97024

+ Résultats du scan:

Pas de fichiers infectés trouvés!


::Fin du rapport



Log supprimé - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 25 Mai 2006 à 0:46    Sujet du message: Répondre en citant

Bon voila qui est rassurant le log hijackthis est clean et pas d'infection de type CWS remarquée par ewido. Donc d'un point de vue sécurité ca me semble ok  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Matthias130



Inscrit le: 16 Nov 2005
Messages: 109
Localisation: Lyon

MessagePosté le: 25 Mai 2006 à 12:28    Sujet du message: Pour ne pas ouvrir un post inutile... Répondre en citant

Je profite de ce post pour venir parler de mon PC qui rame aussi quelque peu... Voici le log :
Log supprimé
Si vous pouviez m'indiquer des manips à effectuer ou meme donner un simple avis... Un GRAND merci à vous.
Bonne journée 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
 
Page 1 sur 1 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum