Mon pc delire et mon antivirus aussi help!!!!

Résolu
joyeuxnoel!!!! -  
 joyeuxnoel!!!! -
Bonsoir, tout d'abord joyeux noel a tous!!!! moi j'ai eu un beau cadeau :attaque réseau,antivirus qui bug, difficulté a se connecté à internet aidez svp!!!! voici mon log hijackthis help!!!!! merci d'avance.....;
A voir également:

44 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Maintenant que tu as remplacé AVG par Antivir, fais ceci :

---> Mets-le à jour.

---> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

---> Dans Antivir, choisis Outils puis Configuration.

---> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

---> Fais un scan complet et poste le rapport.
0
joyeuxnoel!!!
 
ok le scan est parti par contre l'icone antivir est pas dans la barre des taches....?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
C'est un bogue, je n'ai jamais trouvé d'explication là-dedans.
0
joyeuxnoel!!!
 
ok mais il se lance tout seul quand meme au démarrage de windows ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Oui.
0
joyeuxnoel!!!
 
il a trouvé un virus...coolWWWsearchbootconf je le supprime ou je le met en quarantaine?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Mets tout ce qu'il trouve en quarantaine.
0
joyeuxnoel!!!
 
ok...le scan va au moins prendre deux heures ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Ça dépend de ton PC.
0
joyeuxnoel!!!
 
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 25 décembre 2008 19:03

La recherche porte sur 1119750 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-TELMA

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 17:54:51
ANTIVIR2.VDF : 7.1.1.34 2048 Bytes 24/12/2008 17:54:51
ANTIVIR3.VDF : 7.1.1.37 39424 Bytes 25/12/2008 17:54:52
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 25/12/2008 17:54:58
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 25/12/2008 17:54:57
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 25/12/2008 17:54:56
AEHELP.DLL : 8.1.2.0 119159 Bytes 25/12/2008 17:54:55
AEGEN.DLL : 8.1.1.8 323956 Bytes 25/12/2008 17:54:54
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 25/12/2008 17:54:53
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : jeudi 25 décembre 2008 19:03

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\modules
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\imagepath
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\group
[INFO] L'entrée d'enregistrement n'est pas visible.
'99463' objets ont été contrôlés, '5' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'FlashUtil9e.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxbccoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vVX3000.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cssurf.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'60' processus ont été contrôlés avec '60' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '36' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <COMPAQ>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\ProgramData\Spybot - Search & Destroy\Recovery\CoolWWWSearchBootconf.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c2d13d.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\CoolWWWSearchBootconf1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c2d1e7.qua' !
C:\Users\TELMA\Desktop\SmitfraudFix.exe
[0] Type d'archive: RAR SFX (self extracting)
--> SmitfraudFix\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49bcd527.qua' !
C:\Users\TELMA\Desktop\SmitfraudFix\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49b8da9c.qua' !
C:\Windows\System32\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49b8db8b.qua' !
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <FACTORY_IMAGE>


Fin de la recherche : jeudi 25 décembre 2008 20:31
Temps nécessaire: 1:27:29 Heure(s)

La recherche a été effectuée intégralement

25778 Les répertoires ont été contrôlés
655211 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
5 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
655204 Fichiers non infectés
7141 Les archives ont été contrôlées
6 Avertissements
5 Consignes
99463 Des objets ont été contrôlés lors du Rootkitscan
5 Des objets cachés ont été trouvés
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Ton PC va comment ?
0
joyeuxnoel!!!
 
ca a l'air d'aller.... un peu lent il a du mal à ouvrir ma boite mail et à ouvrir des applications..... je ferme antivir il n'y à rien d'autre à faire avec?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Il a du mal, c'est-à-dire ?
0
joyeuxnoel!!!
 
exemple : avant pour écouter un album , je l'ouvrais , lire tout et ca marchais tout de suite.... maintenant la tour fait beaucoup de bruit comme si c'était un gros programme... et il met du temps a lire la première piste
0
joyeuxnoel!!!
 
souvent il lit la musique mais je n'est pas la liste des pistes affichée et je ne peut rien faire ....
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Depuis quand as-tu ce problème ?
0
joyeuxnoel!!!
 
je sais pas trop.... c'est venu petit à petit mais c'est pas nouveau , quelque semaines peut etre
0
joyeuxnoel!!!
 
et le pointeur de la souris se trouve en bas à droite ( exemple ) je la touche à peine et le pointeur se retrouve en haut à gauche ???? c'est pas normal?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Tu as une souris laser ?
0
joyeuxnoel!!!
 
oui
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Moi aussi, des fois, le pointeur part comme ça d'un coup.
0
joyeuxnoel!!!
 
ok lol et mon pc alors ? il y a encore quelque chose à faire ou c'est bon?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Tu as Comodo et Sunbelt en même temps ?
0
joyeuxnoel!!!
 
oui ils se lancent tout les deux au démarrage mais je quitte sunbelt.... j'arrive pas à jouer en réseau avec... j'arrive pas à le configurer lol je devais le désinstaller mais j'ai oublié....
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Oui, il faut le désinstaller immédiatement.
0
joyeuxnoel!!!
 
voilà c'est fait... et maintenant?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Redémarre et vois si ton PC se comporte mieux.
0
joyeuxnoel!!!
 
il a redémarré à la fin de la désinstallation de sunbelt ca à l'air d'allé ... donc c'est bon tu m'a débarrassé de tout ces vilaines choses? ou il reste des choses à faire?par contre il ne retient plus les informations genre je suis obligé de retapé mon adresse email à chaque fois que je veus te répondre
0
joyeuxnoel!!!
 
lol je me suis envoyé ta réponse..... désolé
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Je n'ai pas compris ^^
0
joyeuxnoel!!!
 
lol normalement quand tu as déjà tapé une adresse email internet explorer s'en souvient et il le fait plus je suis obligé de taper mon adresse à chaque fois que je veus répondre
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Utilise Mozilla Firefox, il est mieux.
0
joyeuxnoel!!!
 
j'utilise firefox mais quand je veu lire mes messages ca se lance avec internet explorer... je peu le désinstallé?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Surtout, ne PAS essayer de désinstaller Internet Explorer.

As-tu essayé de réinitialiser IE ?
0
joyeuxnoel!!!
 
non comment on fait stp
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
0
joyeuxnoel!!!!
 
voilà c'est fait.... et maintenant?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
"lol normalement quand tu as déjà tapé une adresse email internet explorer s'en souvient et il le fait plus je suis obligé de taper mon adresse à chaque fois que je veus répondre"

---> Teste maintenant ^^
0
joyeuxnoel!!!!
 
ca marche pas je suis encore obligé de retapé mon adresse...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Normalement, ça te demande si tu veux que ça retienne les infos ou pas.
0
joyeuxnoel!!!!
 
oui ...j'ai dit oui et je suis toujours obligé de tapé mon adresse il la pas retenue
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 303
 
Tu sais, j'utilise Firefox donc Internet Explorer, je ne l'utilise pas.
0
joyeuxnoel!!!!
 
he!!! ca y est au bout de quatre messages!!! il s'en souvient!!!
et mon pc est propre alors , c'est bon? c'est finit? lol
0