Virus, écran noir au démarrage.

Dudule21560 Messages postés 139 Statut Membre -  
camille18 Messages postés 321 Statut Membre -
Bonjour,
Voila je vous expose mon probleme ^^
En même temps c'est bien fait pour moi :P
Mais bon, alors cette aprem je cherchais des keygen pour le xbolive que mon voisin m'a demandé (moi jai aps de xbox), car lui n'y connais rien en informatique et il a vu une video sur youtube, c'est un fake ! mdr
Donc je télécharge différent keygen.
Comme d'habitude et pour le plupart des keygen, avast s'excite : ''Attention il y a un virus sur votre ordinateur''.
Ba comme d'habitude, qu'est ce que je fais moi, je désactive avast -_-''
Je test les deux keygen et les deux me dises des erreurs différentes genre : erro 295.
Bref, j'éteint mon PC pour réviser mon oral de francais, et ce soir en le rallumant, pu de bureau, seulement le dossier mes documents, où je peux aller dans ordinateur etc.
Bref je lance avast il me trouve un virus dans le system32 appelé api32.dll.
Moi tout content j'attend que l'analyse se finisse, toujours pareil pour le bureau.
J'ai lu pour mon cas il faut lancer l'explorer depuis le gestionnaire de tache, ce que j'ai fais ^^
Nikel mon bureau revient.
Le blem c'est qu'ai chaque fois que j'allume mon ordi ==> écran noir -_-''
Il faut que je lance a chaque fois explorer.exe par le gestionnaires des taches -__-"
J'ai essayé plusieurs restauration système mais elles échouent a chaque fois !
Comment je peux faire ?
Il faut que je réinstalle vista ?
S'il vous plaît aider moi !!!!!!!!!!! ^^
Configuration: Windows Vista Internet Explorer 7.0

19 réponses

  1. camille18 Messages postés 321 Statut Membre 14
     
    Salut,
    alors si sa reviens au démarrage va voir ici :
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
    (j'ai XP sa devrait marcher avec vista) si tu vois quelque chose supprime et ressaye de redémarrer.
    vu le "virus" il devrait si placer ^_^

    PS = si avast dit qu'il y a un virus pourquoi essayer et attendre d'avoir un VRAI virus ? ^^

    cordialement camille ;)
    0
  2. Utilisateur anonyme
     
    je te conseille de bien nettoyer ton pc en suivant les instruction suivant :
    1/ tu télécharge et installe Tune up ici
    2/ tu télécharge et installe CCleaner ici
    3/ tu télécharge et installe the Cleaner ici
    4/ tu lance les logiciel en faisant des scan.......etc
    5/ tu me tien au courant !!!
    0
  3. Dudule21560 Messages postés 139 Statut Membre 9
     
    oki ^^
    nan mais avast petes un cable pour nimporte quel keygen c pour ca :P
    sinn ok je test les programmes jai deja ccleaner ^^
    0
  4. camille18 Messages postés 321 Statut Membre 14
     
    je te conseille d' essayer ce que je t' es dit avant sa pourrai être plus rapide ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Dudule21560 Messages postés 139 Statut Membre 9
     
    le fichier démarage est vide :s
    0
  7. camille18 Messages postés 321 Statut Membre 14
     
    Ok, dommage, bon ba bonne chance pour le nettoyage du Pc en espèrent que tu trouvera.
    0
  8. Utilisateur anonyme
     
    "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage "
    bah tout simplement tu fait exécuter tu tape ms config et tu va a l'onglet démarrage ^^.
    0
  9. camille18 Messages postés 321 Statut Membre 14
     
    no pas la même chose mais bon à savoir ;p
    si tu regarde dans le chemin d'accès tu ne verra rien a paraitre ^_^
    enfin bref ce n'est pas le sujet de ce topic.... =)

    cordialement camille.
    0
  10. Dudule21560 Messages postés 139 Statut Membre 9
     
    <a href="http://www.zimage.biz/photo.php?id=15387"><img src="http://www.zimage.biz/images/15387ecran-noir.jpg" height="200px" width="200px" /></a>

    voila ce ke j'ai au démarrage !
    sinn mon ordi est plus lent que d'habitude :s
    0
  11. Dudule21560 Messages postés 139 Statut Membre 9
     
    jarrive pas a lancer le truc de démarrage
    0
  12. camille18 Messages postés 321 Statut Membre 14
     
    tu l'as vu par logiciel un de nettoyage ?
    0
  13. Dudule21560 Messages postés 139 Statut Membre 9
     
    non
    jai fait un screen de ce que j'ai quand je démarre mon ordi ^^
    Et apres je suis obliger de taper ''explorer.exe'' dans les gestionnaires des taches pour lancer le bureau.
    Autrement l'analyse avec le logiciel que vous m'avez passer est longue ^^
    0
  14. camille18 Messages postés 321 Statut Membre 14
     
    Ok, plus c' est long mieux c' est ! :p
    0
  15. Dudule21560 Messages postés 139 Statut Membre 9
     
    Je crois que je vais tt formater xD
    Ca me gave !
    0
  16. Dudule21560 Messages postés 139 Statut Membre 9
     
    si ca peu vous aider
    voici un rapport hijackthis ^^

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:25:54, on 29/06/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Glary Utilities\Integrator.exe
    C:\Windows\explorer.exe
    C:\Windows\RtHDVCpl.exe
    C:\Windows\vVX3000.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\System32\mobsync.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\The Cleaner\cleaner6.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\SYSTEM32\WISPTIS.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Taskmgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Julien\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.11\RivaTunerWrapper.exe" /S
    O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)
    O13 - Gopher Prefix:
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file)
    O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files\Common Files\Acronis\Partition Suite\oss_reinstall_svc.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\Windows\system32\libusbd-nt.exe
    O23 - Service: Microsoft Office Groove Audit Service - LSI Logic Corporation - (no file)
    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
    O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
    O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
    0
  17. camille18 Messages postés 321 Statut Membre 14
     
    heu... ouai ^^"
    ba nettoie tous sa et essaye de redémarrer
    0
  18. Dudule21560 Messages postés 139 Statut Membre 9
     
    nettoie ^^
    c a d ?
    0
  19. Dudule21560 Messages postés 139 Statut Membre 9
     
    c'est bon jai enlevé le F2 ^^
    ca roule :P
    je regarderais le reste demain :D
    dinn jai pa fini le scan du logiciel que vous m'avez passer ^^
    mais il a trouver un trojan ^^
    et un otr truc ^^
    je me suis arreter a 200 000 fichier analyser et 1h45 de recherche ^^
    bon merci de vos conseil :P
    bonne soirée
    0
  20. camille18 Messages postés 321 Statut Membre 14
     
    de rien, bonne soirer
    0