Virus détecté

Résolu/Fermé
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 - 2 févr. 2009 à 11:50
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 20 févr. 2009 à 16:27
Bonjour,
j ai un ordi qui est super lent
de plus un soucis avec msn qui m'annonce des fenêtres de discussions ouvertes à la fermeture alors qu'aucune fenêtre n'à été ouverte.
voici le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:43:21, on 02/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG8\avgrsx.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\winsdr.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Documents and Settings\JEAN-PHILIPPE\Application Data\intranetexplorer.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\JEAN-PHILIPPE\Bureau\Logiciels anti-virus\HiJackThis.exe
C:\WINDOWS\system32\find.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Secure System Restore] winsdr.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [Microsoft Intranet Patcher] C:\Documents and Settings\JEAN-PHILIPPE\Application Data\intranetexplorer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.20/cfweb_activex.camfrogweb.com-advanced-2.0.2.20_instmodule.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{46902495-845A-45B2-A2C2-ED694ACDFF98}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

158 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 21:37
Alors tu vas lancer "ske.exe" en mode sans échec popur voir :

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).

0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 21:40
je viens de le faire
il me dit que avg est en cours et que c'est à mes risques et perils....si je continue
comment arreter avg quand on ne le voit pas sur la barre de tâches ?

ps :
en mode normal, j ai un ordi qui apparait dans la barre de tâche en bas à gauche à côté de "démarrer"....est ce normal ?

de plus le sablier n'arrete pas
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 21:42
Il faut le désactivé !!!! c'est pourtant expliqué dans la manipe !!!

ouvre AVG et regarde dans les outils , option , sevice ou paramètre si il n'y pas pas un endroit où désactiver la guarde / protection en temps réel de l'antivirus ...


et ensuite tu lances Combo ....


0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 21:41
on dirait que l'ordi est complétement planté....
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 21:48
Je ne peu plus rien faire !
l'ordi ne fait plus rien en mode normal ! je ne peu rien ouvrir ou fermé !
un méssage est apparu :
hpqthb08.exe
l'application n'à pas réussi à s'initialiser correctement (erreur 0xc000007b)

ps (j'écris à mouveau avec mon pc pro)....
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 21:54
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:03
je suis en train de le faire
une question imbécile....: comment arreter avg en mode sans echec alors que le prog n'est pas dans la barre de tâche ni dans le gestionnaire de tâches ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 22:06
en mode sans échec , il n'est pas actif ^^ donc te préocuppe pas pour le moment ...


sinon , pour accèder à ton AV , faut avoir un raccourci sur le bureau soit aller le chercher dans " prg file " ...


0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:08
ok merci
le prog est partit !
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:10
le prog ne trouve pas de connection internet....
c'est vraiment la me...e !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 22:11
quel prg ...? Combofix ?
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:16
oui ! ske.exe
afin de récupérer "console de récupération windows"
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:18
tant pis, j ai cliquer sur oui sans la connection internet....
il travaille et supprime des fichiers apparement
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:30
l'ordi à redémmaré
il est revenu en mode normal
il me demande de fermer une fois de plus AVG.....toujours le même soucis, il n'apparait pas pas dans la barre de tâches
je le désinstalle afin d'avoir la paix avec ça ?
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:46
j'ai enfin.....ouvert avg...mais je ne vois pas comment l'arreter...
fait chi.....
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 22:48
https://support.avg.com#faq_460

Si vous avez besoin de désactiver temporairement votre programme AVG Anti-Virus (pour installer des pilotes pour un nouveau matériel, par exemple), contentez-vous de désactiver le Bouclier résident AVG. 

Voici comment procéder : 

Lancez le composant Centre de contrôle AVG (Démarrer -> Programmes -> AVG 7.5 / 8-> Centre de contrôle AVG) 
Cliquez deux fois sur le composant Bouclier résident. 
Désélectionnez la case Activer la protection Bouclier résident AVG. 
Enregistrez ces paramètres à l'aide du bouton OK.
Remarque : n'oubliez pas de réactiver le composant Bouclier résident AVG, car il s'agit d'un élément essentiel du système de protection anti-virus de votre ordinateur !

La procédure est la suivante :

Lancez le Centre de contrôle AVG comme indiqué précédemment. 
Sélectionnez le composant Bouclier Résident.nbsp;
Cliquez sur le bouton Activer.



en cherchant un peut ... ^^"
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 22:59
ras le bol....il y à toujours un truc.....
impossible de trouver la connection wifi...quel bordel....
j'envoi le rapport...dès que je peux
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 23:09
la connection wifi à disparue
le sablier est toujours actif quand je met mon curseur sur la barre de tâche
on dirait qu'il tourne dans le vide
que dois je faire avant de claquer cet ordi contre un mur ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 23:17
re ,

cela arrive pour le wifi ....

si tu avais lu le tuto sur l'outil comme demandé , il y a la soluce :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore

poste moi le rapport obtenu ensuite ...

0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 23:20
le problème est que je ne peu accéder au bouton "démarrer"
dès que je met mon curseur dessus, le sablier apparait et rien ne se produit en cliquant
0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 23:23
j ai trouvé le panneau de config et
connexions réseaux
avant j avais trois icones
maintenant il n'en reste qu'un
j ai quand même fais la manip "réparer" trois fois....
un méssage apparit en disant que windows n'à pas réparé....contacter personne qui gère réseau
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 23:28
pas de soucis ,

essaye ceci pour accéder aux "connexion réseau " :

Utilise la commande "Exécuter" .
> appuie simultanement sur la touche "Windows" et sur R de ton clavier > la boite de commande "Executer" va s´ouvrir...

-->là tu tapes exactement / ou fait un copier/coller de : CONTROL NCPA.CPL et valide par "ok"

Normalement , te voilà à l'étape 4 / connexion réseau du tuto que je t'ai donné ...


si cela ne marche pas , dis moi ...

0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 févr. 2009 à 23:29
redémarre le PC pour voir ... et retente la réparation ...

0
jphilippe59 Messages postés 169 Date d'inscription vendredi 6 avril 2007 Statut Membre Dernière intervention 4 novembre 2011 22
4 févr. 2009 à 23:45
ordi redémarré...
il galère toujours autant pour démarrer...le sablier tourne sans arreter...
merci pour ton aide
mais pour ce soir....j'en est raz la casquette...
... je fatigue un peu...
0