A l'aide :( Gros bug de Pc

Résolu/Fermé
Titenicoise Messages postés 12 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 28 février 2009 - 21 févr. 2009 à 14:56
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 27 févr. 2009 à 01:56
D'abord Bonjour a tous les gens qui passerons par là.

Voilà je vous explique mon problème,
Mon ordinateur a un gros souci, d'abord il sait mis a vraiment ramer (internet ou non ) , j'ai pensée que j'avais peu être atrapper un mechant pitit virus qui passer ! Alors j'ai fais plein d'analyse de desinfectation tout a et rien n'a étais trouver mon pc ne possede aucun virus Or j'en doute Maintenant Mon ordinateur, Affiche Sur tous l'ecran des trait fin de toute les couleurs et je ne peu pas utiliser l'ordinateur je suis obliger de le redemarer un grand nombre de fois pour avoir accés a mes fichier ou internet. J'aimerais vraiment savoir se qui se passe ! Si quelqu'un pourrais m'aider :(

Je vous remercie d'avance

Ma configuration ces un Packard Bell Windoxs XP

11 réponses

DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
25 févr. 2009 à 00:01
salut,

Effectivement je ne vois rien dans ton rapport mais HJThis seul ne détecte pas toujours quelque chose.
- Encore Merci pour ton aide mais je pense pas que je soit infecter
Tout est rentré dans l'ordre donc ?


- (J'ai désactivée les deux cartes graphiques sur cette ordinateur toute manière elles me servent à rien.)
2 cartes graphique dans un portable?

Habituellement la graphisme est géré par la carte mère.
Et parfois une carte graphique supplémentaire est installé mais c'est rare dans un portable quoi qu'actuellement ce soit plus commun.
Je penses qu'il y avait 2 drivers qui étaient en conflit l'un avec l'autre, car il ne doivent pas être activé en même temps l'un doit être désactivé.
Un des 2 a du se réactiver après redémarrage je penses.


- Relance HJthis, coches les lignes en gras ci dessous :

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: Reactivator Class - {AC2E8306-D24E-4082-8669-7781499F4E03} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)


Fermes toutes tes applications et ton navigateur et clic sur fix checked.
En cas de problème voir tuto :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm


- À faire pour des questions de sécurité :
Mettre à jour windows SP3 Windows XP SP3
Adobe reader : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

- La meilleure protection reste toujours entre le clavier et la chaise mais le couple Avast-Spybot n'est plus le duo gagnant depuis presque 2ans.
Surtout si tu utilises msn, Avast est pourri contre les vers msn.
Je te conseilles Antivir et MB'AM (à passer mensuellement) ou SuperAntispyware.
À compléter par Spywareblaster pour bloquer les infections qui passent par IExplorer.


A+
1
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
23 févr. 2009 à 02:37
salut,

En juin sur ton rapport tu avais une infection lop en particulier.

Mais visiblement personne ne t'a répondu sérieusement à part de proposer la solution du formatage (no comment).
Par principe il ne faut jamais accepter les désinfections par mp, mail, msn...

Si tu as encore HJthis relances le :
- Cliquer sur Do a scan and save log file.
Coller le rapport dans le prochain message


A+


Denis
0
Titenicoise Messages postés 12 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 28 février 2009
23 févr. 2009 à 13:30
Coucou ,

Déjà je te remercie de me répondre sa fais plaisir, Oui la dernière fois j'avais déjà eu des problème mais se n'étais pas le même Ordinateur. La C'est un pc portable.

Je vais vous dire se que j'ai fais en attendant une réponse :

J'ai fais une restauration de système de 1 mois, et j'ai remis les cartes graphique a jour pour le moment l'ordinateur remarche mais de tant en tant y il a encore des traits de couleur qui commence a envahir l'écran. Mais je peu l'allumer et surfer sur le web se que je ne pouvais pas faire avant la restauration du système.

Merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
23 févr. 2009 à 14:24
salut,

Merci pour les détails, il y a soit un soucis avec la carte graphique soit éventuellement une infection.
Samedi le site était récalcitrant.

Pour commencer :

Télécharger et Exécuter MB’AM - Spywareblaster - WiseRegistryCleaner - Hijackthis
**********
* Suivre les instructions pour télécharger et exécuter MalwareBytes_AntiMalware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Après installation fermer vos programmes et votre navigateur:

* Assurez vous que MBAM se met automatiquement à jour en fin d'installation

* Dans l'onglet analyse, s’assurer de cocher "Exécuter un examen rapide" et cliquer sur le bouton Rechercher pour démarrer l'analyse.

* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

* MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

*Le coller dans le prochain message

* Pour terminer le nettoyage tu auras peut être besoin de redémarrer.


-------------
- Cliquer sur Spywareblaster pour le télécharger
Après l’installation et la configuration, il suffit de faire les mises à jour il s’occupe du reste (Incompatible Vista).
Le tutorial très complet ICI (merci à 01net.com)



------------------------
- Un nettoyeur de registre très efficace Wise Registry Cleaner, télécharger et consulter son tutoriel ici :
https://kerio.probb.fr/t1163-tuto-wise-registry-cleaner
En installant un raccourci sur le bureau il va créer en plus un lien très pratique Clear with 1 click, il n’exécutera que les réparations de clé sures et se refermera tout seul.
En cas d’erreur il est toujours possible de revenir en arrière (voir fin du tutoriel)
Il proposera d'installer Wise Disk Cleaner, procédez de la même manière, cela concerne les fichiers temporaires, beaucoup plus complet que Ccleaner (Les fichiers sont placé dans la corbeille, à vérifier au cas ou).
http://www.wisecleaner.com/download.html


Et puis
------------------------
- Cliquer sur HiJackThis pour télécharger (la dernière version) sur votre bureau :
- Le tutoriel pour Vista et XP (2 pages) : https://blog.sosordi.net/category/articles

- Installer le sur un répertoire dédié (pas un dossier temporaire).
- Double-clic sur Hijackthis.exe.
tuto HJThis
- Cliquer sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
- Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.


A+


Denis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Titenicoise Messages postés 12 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 28 février 2009
24 févr. 2009 à 13:37
Merci Beaucoup

Je fais sa maintenant et je te poste les rapports.

Encore merci de ton aide.

++
0
Titenicoise Messages postés 12 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 28 février 2009
24 févr. 2009 à 15:39
Re salut ,

Voila j'ai fais tous se que tu m'as dis Je te colle Les deux Rapports que tu m'as demandé. (J'ai désactivée les deux cartes graphiques sur cette ordinateur toute manière elles me servent à rien.)

Alors Pour MB'AM :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 2

24/02/2009 14:04:50
mbam-log-2009-02-24 (14-04-50).txt

Type de recherche: Examen rapide
Eléments examinés: 63276
Temps écoulé: 8 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

------------------------------------------------------------------------------------------------------------------------

Et Maintenant Le deuxième rapport pour HiJackThis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:36:22, on 24/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\STDSB.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33568
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: Reactivator Class - {AC2E8306-D24E-4082-8669-7781499F4E03} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.av.fr.aol.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.av.fr.aol.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\BOURDON\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
Titenicoise Messages postés 12 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 28 février 2009
25 févr. 2009 à 18:11
Salut :) ,

Oki oki Je vais faire se que tu m'as dis non j'utilise plus msn sur cette ordinateur, et oui il y avais deux carte graphique se qui m'a aussi surprise car habituellement dans mes autres PC portable j'en avais 1. Enfin pour le moment tout remarche. Je vais faire les derniers manipulations que tu m'as conseillé.

Je te remercie de ton aide dans tous les cas ces gentil.

Bonne continuation a toi.

++
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
26 févr. 2009 à 03:57
salut,

Parfait tu pourras alors mettre le post comme résolu.

Bye bye
0
Utilisateur anonyme
26 févr. 2009 à 04:18
:)
0
Titenicoise Messages postés 12 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 28 février 2009
26 févr. 2009 à 16:18
Oui je vais le mettre comme Résolus toute manière je sans que sa va vite re bugué lol mais tant pis Destination poubelle si il continue xD'eii.

Encore merci Denis de ton aide :)
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
27 févr. 2009 à 01:56
Ok.

-- oui il y avais deux carte graphique se qui m'a aussi surprise car habituellement dans mes autres PC portable j'en avais 1
2 entrées dans le gestionnaires de périphérique ne veut pas forcément dire que physiquement vous ayez 2 cartes graphique.
Ces 2 entrées peuvent venir de 2 causes:

1- Mise à jour de pilote incorrect, mais habituellement lors de la mise à jour 2 choses au moins sont vérifié, la date de la mise à jour (pour toujours installer le plus récent) et le périphérique auquel ce pilote correspond.
Mais si finalement ce n'est pas le bon pilote, le mauvais peut rentrer en conflit avec le bon pilote.

2- Une partie de la carte mère sert de carte graphique, donc si la réel carte graphique est défectueuse, la carte mère essaye peut être de prendre la main ce qui laisse la carte graphique mal désactivé et il peut peut être apparaitre 2 entrées sur le gestionnaire de périphérique.

Mais dans un cas comme dans l'autre vous avez bien fait de tout désactiver, au redémarrage le système a été obligé de réactiver un périphérique graphique et vous devez en avoir au moins un d'actif dans votre gestionnaire de périphérique.

A+
0