Pouriez vous m'aider?

piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
blaouftcloud Messages postés 199 Statut Membre -
Bonjour,

je crois qu' il y a quelque chose de pas bien sur mon ordinateur, affaire virus, spyware..etc. que dois je faire pour détecter ces "trucs" et les éliminer?. merci pour votre aide, j'en serai reconnaissante

30 réponses

pcv
 
Faudrais ptet lui dire d'apprendre à titrer un message non?

C'est l'étape nécessaire pour pouvoir obtenir de l'aide ailleurs que sur ccm...
1
blaouftcloud Messages postés 199 Statut Membre 4
 
Bonsoir,

▶ Télécharge hijackthis

▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

Comment copier/coller le rapport :

▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le rapport,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:31:20, on 24/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\mobile PhoneTools\mPhonetools.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: (no name) - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
il suffit d'analyser l'ordinateur? je ne le scanne pas avant ?(avec un antivirus)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5677 Statut Membre 65
 
fait le hijack et dis nous ce qui ne va pas sur ton pc?
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
je l'ai posté en haut, désolée
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
alors on m'a laissé tomber?
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Ton rapport d'Hijacthis n'est pas complet.
Refais un scan et lorsque le rapport s'ouvre, fais:
CTRL+A => Tout sélectionner.
CTRL+C => Copier.
Tu viens te mettre dans ta réponse sur le forum et tu fais:
CTRL+V =>Coller

"pcv", merci de garder tes remarques désobligeantes pour toi. Si tu veux participer, utilise un ton moins agressif merci. Et explique les choses gentiment, je suis sûr que piccadeli se fera un plaisir de t'écouter.
0
pcv
 
Ba je sais être gentil, je suis d'accord à 100% avec ta signature dans un grand nombre de cas...
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Piccadeli, peut-tu me dire rapidement ce qui te fais penser que ton PC est infecté par un quelconque virus? Cela me permettra d'orienter mes recherches.
Merci.
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
ça "s'est bloqué" plusieurs fois, avant je n'avais aucun probleme
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
peut etre ça n'a pas d'importance mais...un changement ce n'est pas tjrs bon :-)
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Si tu sais être gentil, pourquoi ne pas l'être.
La plus grosse faille de sécurité de situe entre la chaise et la clavier. Certes, mais notre but est de réduire cette faille. Pour cela, je pense qu'expliquer gentiment et clairement aux "novices" les divers problèmes facilitent énormément les choses et les aident à progresser.
Au contraire, si l'on arrive directement avec nos gros sabots et notre ton agressif, ces mêmes "novices" ne voudront pas perdre de temps avec nous et ne voudront pas chercher à résoudre leurs problèmes avec nous. Ils auront d'ailleurs bien raison. Et dans ce cas, la faille de sécurité que représente l'homme ne se comblera pas mais au contraire, s'accentuera.
Il suffit juste de connaitre notre but.
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Ok, peut-tu me poster un rapport Hijackthis complet stp?
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:57:07, on 24/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\mobile PhoneTools\mPhonetools.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: (no name) - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E09FXLRD_1210296] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{08CBFAF8-A3DF-46C8-8336-B027F64C5A36}: NameServer = ========================
O17 - HKLM\System\CS1\Services\Tcpip\..\{08CBFAF8-A3DF-46C8-8336-B027F64C5A36}: NameServer = ========================
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: Tenebril antispyware satellite (TNBRLDS) - Unknown owner - C:\Program Files\GhostSurf 2005\DeleteSvc.exe (file missing)
0
blaouftcloud Messages postés 199 Statut Membre 4
 
A première vue, dans le petit bout de rapport que tu as mis plus haut, je vois déjà que tu as 2 antivirus et c'est pas très bon tout cela..
Tu as en effet Avast et Antivir.
2 antivirus installé sur le même PC peuvent entrer en conflit et entrainer des problèmes sur le PC. C'est pour cela, que tu vas en désinstaller un.
Personnellement, je te conseille de garder Antivir et de désinstaller Avast. Antivir est plus performant qu'Avast.
Pour désinstaller proprement Avast, clique ici: http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast
Télécharge et lance cet outil.

J'attend ton rapport Hijackthis complet. ;)
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
je suis désolée si je me suis mal adressée à ceux qui vont m'aider
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Super merci. ;)
Je regarde tout cela et je reprend demain soir.
Bonne nuit
0
blaouftcloud Messages postés 199 Statut Membre 4
 
"Je suis désolée si je me suis mal adressée à ceux qui vont m'aider"
Pourquoi dis-tu cela? Tu ne t'es pas mal adressé, enfin, de mon point de vue.
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
je n'arrive pas à "désactiver" avast
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Tu as utilisé l'outil dont je t'ai donné le lien?
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
oui mais ça "dit" que le self protection module est activé, comment ça se désactive, j'ai essayé aux parametres mais ça ne prend pas en charge mes modifications!
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Essaye alors de le désinstaller par:
Panneau de configuration => Ajout/Suppression de programmes => Avast.
0
piccadeli Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai le ccleaner, ça marche?
0
blaouftcloud Messages postés 199 Statut Membre 4
 
Non. CCleaner se sert pas dans ce genre de procédure.
0