Pub etlag PC

Résolu
evan2 Messages postés 155 Statut Membre -  
lesane662 Messages postés 1564 Statut Membre -
Bonjour, depuis quelques semaines j'ai copié des photos à ma soeur et son PC est infecté de virus (irrécupérable sauf par formatage mais elle ne veut pas ) . Bref maintenant des symptome du meme virus se produise chez moi (pub et des fois mon ne ordi répond plus ) . Quelqun pourrait m'aider avant que le virus ne deviennen plus grave ? Merci d'avance !
A voir également:

49 réponses

evan2 Messages postés 155 Statut Membre 54
 
Oki , c'est bon
0
lesane662 Messages postés 1564 Statut Membre 149
 
Bon alors maintenant tu vas redémarrer ton pc en mode sans echec et faire un scan complet avec Malwarebytes' Anti-Malware

"Comme tu t'es déja servi de malwarebytes , il doit etre a jour mais avant de redemarrer en mode sans echec fais la mise a jour de malwarebytes car en mode sans echec tu n'aura pas de connection .
D'ailleur en mode sans echec ton ecran va surement etre different , tu n'aura surement plus de son , ne t'inquiete pas c'est normal"
0
evan2 Messages postés 155 Statut Membre 54
 
Oki je le ferai demain ! Vu la longueur du scan ^^
0
lesane662 Messages postés 1564 Statut Membre 149
 
ok mais tu devrais lancer le scan dès ce soir comme ça demain tu sera tranquille et tu n'aura plus qu'a poster le rapport

A demain et bonne fin de soirée
0
evan2 Messages postés 155 Statut Membre 54
 
Je rencontre des problèmes pour éteindre mon ordi maintenant , quand je fais arreter tous les processus se ferme mais je erste sur le bureau . Sinon voilà le scan :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2098
Windows 5.1.2600 Service Pack 3

09/05/2009 11:29:09
mbam-log-2009-05-09 (11-29-09).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 343517
Temps écoulé: 31 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lesane662 Messages postés 1564 Statut Membre 149
 
salut

téléchagez tune up 2009 ici https://www.avg.com/fr-fr/avg-pctuneup (gratuit 30jours)

installez le, 2 icônes sont apparu sur votre bureau , cliquez sur le jaune pour lance tuneup ,

appliquez toutes les recommandations que tuneup vous conseil .

ensuite redémarrez le Pc et dites moi si ça a changé quelques choses !
0
evan2 Messages postés 155 Statut Membre 54
 
Plus de pub mais mon PC se bloque de plus en plus fréquemment maintenant :S
0
lesane662 Messages postés 1564 Statut Membre 149
 
Bon refait un scan avec hijackthis et post moi le rapport
0
evan2 Messages postés 155 Statut Membre 54
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:48, on 09/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Free Music Zilla\FMZilla.exe
C:\Documents and Settings\Evan\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [msgain] C:\WINDOWS\system32\msnudpate.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{920ACCAD-59E8-4F95-AE1F-9DFA7F0A450C}: NameServer = 212.27.40.240,212.27.40.241
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
0
evan2 Messages postés 155 Statut Membre 54
 
Depuis tout à l'heure je n'arrive pas a changer de fentere aussi , obliger faire alt Tab . Et ça fait un bruit quand je cllique dessus .
0
lesane662 Messages postés 1564 Statut Membre 149
 
C'est a dire "changer de fenêtre" ?
0
evan2 Messages postés 155 Statut Membre 54
 
Dans la barre des tâches , je ne pouvais plus clioquer sur les différents fenêtres . Mais j'ai fais alt control supr et j'ai choisis explorer , du coup ça remarche mais je ne ais pas si c'est temporaire ou pas :S
0
evan2 Messages postés 155 Statut Membre 54
 
Nouveaux symptomes , plus d'antivrus au démarrage et l'UC utilisé mont puis redescend ( 20% utilisé et ça passe à 80%utilisé)
0
evan2 Messages postés 155 Statut Membre 54
 
Je crois que je suis infecter par le virus Bagle et là je n'ai plus accès à Windows(ça me met un écran bleu et ça reboot) obligé de passé par Ubuntu
0
lesane662 Messages postés 1564 Statut Membre 149
 
Bagle ? tu es sure ? car dans le rapport hijackthis je ne vois pas d'élément qui indique que tu sois infecté par bagle !

as tu utilisé un crack tout ces jours ? pour un jeu ou un logiciel par exemple (t'inquiète pas je suis flic LOL )

bref pour être plus sure télécharge FINDYKILL de Chiquitine29 ici :http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

▶ Fais un clique droit sur le lien et choisis ( "enregistrer la cible sous ...." )( , destination le bureau .

▶ Entre dans le dossier " FindyKill "

▶ Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l'outil .

▶ Choisis l'option 1 . Puis laisses travailler ...

▶ Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt
0
evan2 Messages postés 155 Statut Membre 54
 
Euh , ça se pourrait que j'ai utilisé un crack ^^ .

Mais sinon comment je fais pour accéder à Windows ?
0
lesane662 Messages postés 1564 Statut Membre 149
 
oui car Bagle se chope souvent à cause des crack !

Sinon pour windows essai de demarrer en mode sans echec avec prise en charge du réseau
pour avoir acces a internet et pour pouvoir télécharger Findykill de Chiquitine29
0
evan2 Messages postés 155 Statut Membre 54
 
Je n'ai pas accès au mode sans echec aussi :SUn écran bleu apparait pendant 1 millier dem miliseconde et puis reboot
0
lesane662 Messages postés 1564 Statut Membre 149
 
Ton pc redémarre en boucle en fait ?
0
lesane662 Messages postés 1564 Statut Membre 149
 
essai ça ===>https://blog.sosordi.net/category/articles

Je l'ai fait une fois et ça a très bien fonctionner , mais on est jamais sure de rien alors fait comme tu le sens !
0
evan2 Messages postés 155 Statut Membre 54
 
Je n'ai pas trouver le bouton qu'il faut déplacer sur ma carte mère . Mais sinon j'accède au bios sans problème. Une manip' possible depuis le bios ?
0
lesane662 Messages postés 1564 Statut Membre 149
 
Si tu ne trouve pas le "cavalier" alors enlève la pile du bios comme indiqué dans le tutoriel .
0
evan2 Messages postés 155 Statut Membre 54
 
Toujours le bug :S Et si je boot sur un CD ?
0