Probleme inquietant internet..virus?..... - Page 2

  1. Bon, MBAM ne voit pas...

    Tu as bien supprimé les anciens point de restauration comme demandé?
    0
    1. C'est freddy35, faut le virer à la main... Avec OldTimer, mais je connais pas le log...
      0
      1. Bonsoir
        mon ordi (celui qui est en panne) réfuse que malwer... se connecte sur internet, je n'ai donc pas pu faire les mises à jours...
        mais j'ai bien supprimé les points de restauration demandés.
        0
        1. Tu as un Firewall qui bloque MBAM? Si oui, désactive-le et fais la mise à jour...

          Hisaeh, tu connais OldTimer?
          0
          1. Nan....peut etre avec OtMoveit, ça devrait le faire.

            0
            1. Ben c'est ça justement... C'est bon, on m'a "tuyauté"... LOL OldTimerMoveIt = OTmoveIt
              0
          2. Refais un scan HJT et reposte le résultat stp. Avant MBAM...
            0
            1. Ben j'ai redemandé un HJT pour être sûr du script... Regarde le 1er rapport, page 1 y a qu'une ligne à virer dans les processus... C:\windows\freddy35.exe
              0
              1. Je ferai ça, tu en penses quoi ?

                :Processes
                explorer.exe

                :Services

                :Reg
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                "sysftray2"=-
                [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                "amva"=-

                :Files
                C:\windows\freddy35.exe
                c:\windows\system32\amvo.exe

                :Commands
                [purity]
                [emptytemp]
                [start explorer]
                [Reboot]
                0
                1. .
                  0
              2. Oui, mais j'ai fait fixer les HKLM et HKCU avec HJT, je sais pas ce que ça a donné...

                J'attends le 2e rapport, sinon ok pour le script, c'est good ;-)
                0
                1. Bon je ne sais pas si Tikev est encore parmi nous. Je te laisse la suite...j'ai des jumeaux plein de varicelle qui ont des nuits difficiles en ce moment...

                  Si t'as besoin d'un canned pour faire l'ope, je te la transmet en MP avant d'aller me coucher .
                  0
                  1. Je te remercie, bonne soirée et à demain, j'espère ne pas devoir te déranger ;-) @ +
                    0
                    1. voilà mon hitjack
                      désolé pour le délais...

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:21:23, on 26/02/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\ZONELABS\vsmon.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Acer\Empowering Technology\admServ.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\ehome\mcrdsvc.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Acer\Empowering Technology\admtray.exe
                      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      C:\PROGRA~1\LAUNCH~1\LManager.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\WINDOWS\system32\wbem\unsecapp.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\DOCUME~1\Kevin\LOCALS~1\Temp\RtkBtMnt.exe
                      C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
                      C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\Documents and Settings\Kevin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                      C:\WINDOWS\system32\DrvMon.exe
                      C:\windows\nfra.exe
                      C:\DOCUME~1\Kevin\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:7070
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Kevin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                      O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
                      O4 - HKCU\..\Run: [nfra] c:\windows\nfra.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                      0
                      1. Ce n'est rien... Y a pas de soucis...

                        D'après ton rapport, freddy35.exe n'est plus là... Ce qui ne veut pas dire que ton Pc soit désinfecté...

                        On va devoir trouver un truc pour re-scanner ton Pc... Commence par faire un scan Antivir, si possible en mode sans échec...

                        Si c'est trop tard pour ce soir, ne t'inquiètes pas, on continue demain ;-)

                        Tu as pu faire la mise à jour de MBAM? Le scan est en cours?
                        0
                        1. Ca y est, ça recommence... Le posts apparaissent et disparaissent.... Pénible...
                          0
                          1. Bonjour à tous les 2,

                            Désolé d'interférer sur le sujet de desinfection, mais au préalable, je m'étais fixé sur le log hijack, alors que ton probléme initial, c'est des pages web introuvables alors que la connexion internet fonctionne.
                            Aussi, je pense qu'il serait bon, pour favoriser la desinfection ensuite, de verifier les propriétés de connexion internet en faisant ceci :

                            1) Demarrer, panneau de configuration, connexions reseau et internet, options internet.
                            Puis dans l'onglet connexion, cliquer en bas sur parametres réseau, et verifier que sous Serveur proxy, la case est décochée. Et relancer le navigateur pour tester.

                            2) Si cela ne suffit pas, verifier les parametres du protocole tcp/ip :
                            Demarrer, panneau de configuration, connexions reseau et internet, connexion reseau, puis clique droit sur ta connexion et propriétés.
                            Là, dans l'onglet Général, derouler jusqu'à Protocole tcp/ip, le mettre en surbrillance en cliquant une fois dessus, puis cliquer sur propriétés en dessous.
                            Là, verifier que Obtenir une adresse IP automatiquement et Obtenir les adresses serveur DNS sont cochés

                            3) Si cela ne suffit pas, faire Demarrer, puis Executer, saisir :
                            services.msc
                            puis ok.
                            Ensuite, aller à Client DNS, faire clic droit puis propriétés, puis passer le type de demarrage en Manuel
                            Appliquer et tester la navigation.

                            4) Enfin, vider le cache DNS :

                            Demarrer, executer, puis saisir CMD
                            A l'invite de commande, saisir : ipconfig /flushdns (en respectant l'espace avant le /)
                            et faire entrée.

                            Voilà, en espérant que cela pourra permettre de résoudre le problème de connexion et ensuite mettre à jour MBAM.

                            Bon courage
                            0
                            1. j'ai appliqué ce que tu m'as conseillé, tout es revenus à la normale, je te remercie beaucoup
                              merci à ceux qui m'ont aidé. :)
                              mais j'ai deux petites questions, "à quoi c'était du ce disfonctionnement?" et aussi depuis que j'ai fait le scan avira antivir il m'a supprimé virus dans mon lecteur "C" ET "D" ce qui est une bonne nouvelle, mais quand je veux ouvrir un de mes disques durs, il réfuse plus ou moins et une petite page apparait en me demande ac quel programme je dois l'ouvrir, me proposant divers programme du genre adobe, aperue microsoft....
                              le seul moyen d'y acceder a est de lancer une recherce d'un document qui se trouve a l'intérieur du disque.
                              0
                          2. Salut

                            Oui, ça c'est suite au virus...

                            On va voir ce qu'Hisaeh dit à ce sujet, car tu as sans doute un fichier système endommagé (mais lequel?)
                            0
                            1. De retour....

                              Bien c'est cool pour la connexion. Je pense qu'il faudra en profiter donc pour mettre à jour Malwarebytes, et qu'il ne faudra pas hésiter régulièrement à faire un scan complet.

                              Pour ce qui est des dysfonctionnements liés au virus, je ne suis malheureusement pas un pro de la desinfection, et qui plus est, il me semble que l'infection détectée, freddy38, est récente, et serait un dérivé de Koobface qui a récemment sévit via Facebook... ( pour ce qui te concerne, l'infection est peut etre arrivée par l'upload sur Facebook dont j'avais vu une trace sur ton log hijack).pure spéculation néanmoins.

                              Pour la réparation, peut etre que Avira a purement et simplement supprimé les autoruns, je sais pas...
                              Scarface72, peut etre voir avec Chiquitine29 si Usbfix est susceptible de regler ce problème et/ou optimiser la desinfection ...?

                              Tikev, en attendant, tu peux tester une réparation des ports avec autofix.exe que tu trouveras ici :
                              http://www.microsoft.com/Downloads/details.aspx?familyid=C680A7B6-E8FA-45C4-A171-1B389CFACDAD&displaylang=en
                              Redemarrage nécessaire après chaque reparation.

                              Si toutefois des fichiers systemes étaient manquants ou altérés, tu peux essayer de les réparer avec la commande suivante :
                              Demarrer, executer, puis saisir :
                              sfc /scannow

                              Si ton cd de windows est demandé, inseres le s'il s'agit du cd contenant le sp3. Dans le cas contraire, il faudra faire des modifs dans la base de registre et cela risque de se compliquer...

                              A part ça, pas d'autre idée pour l'instant.
                              0
                              Précédent
                              • 1
                              • 2