Plus de solutions

loul1727 Messages postés 9 Statut Membre -  
 philsol -
bonjour à tous ,
petit récapitulatif de mes problèmes
je suis sur xp, il y a une quinzaine de jour j'ai ouvert un mail qui ne fallait pas (pourtant avec un antivirus à jour qui ne m'as rien décellé).
Celui ci m'a supprimé un fichier de démarrage de windows.
J'ai été obligé de réinstaller et formater mon pc.
Depuis rien ne va, lenteur extrème du système, blocage d'internet, messages d'alerte de windows sur la présence de 47spywares d'erreur d'exploitation et j'ai des appli. qui ne fonctionne carrément plus du tout.
J'ai acheté bitdefender 8, j'ai installé spybot, a2, ad-aware, pest patrol, clean-up2.
J'ai suivi des procédures des différents forums sur ccm (msconfig, .... regedit, mode sans echec, etc...)
Rien n'y fait, je pette les plombs.
En mode sans echec mon anti virus ne se lance pas, ni spybot ?
Et en mode normal bitdefender se bloque vers 40% (il a l'air de boucler).
Voilà mon cas, je ne sais plus quoi faire.
Je suis même obliger de vous écrire d'un autre pc, car sur le mien au bout de 30s de net j'ai plus la main et 2min il est bloqué avec message d'alerte.
Merci d'avance pour vos réponses.
Configuration: windows xp

7 réponses

  1. Xav'(73)
     
    Salut loul,

    Ca ressemble à du virus de boot (pc qui rame même après un formatage), bestioles qui se collent dans les zones d'amorce, qui restent et qui se multiplient à chaque redémarrage infectant petit à petit tout le fonctionnement.
    Très compliqué à s'en débarasser, car il faut pratiquement travailler sous dos.
    Faire recherche sur la toile pour trouver des solutions.
    Bon courage
    0
  2. loul1727 Messages postés 9 Statut Membre
     
    j'ai réussi à télécharger f-port.
    Mais j'arrive pas à le faire marcher car je n'ai pas de lecteur a:
    Il me met un message d'erreur lors du lancement.
    Il me demande de rentrer une commande /nofloopy (run f-prot with /nofloopy command-line switch).
    Et je ne sais pas faire.

    Merci de m'indiquer comment faire.
    A+
    0
  3. loul1727 Messages postés 9 Statut Membre
     
    Je vous transmet mon Hijach
    Au cas ou.

    Logfile of HijackThis v1.99.1
    Scan saved at 22:48:18, on 24/03/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\System32\hwclock.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender8\vsserv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
    C:\Program Files\Softwin\BitDefender8\bdswitch.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\scmss.exe
    C:\WINDOWS\System32\winsupdater.exe
    C:\Program Files\a2\a2guard.exe
    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    C:\Documents and Settings\Gigi et Loul\Mes documents\patch et prog\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: 205.209.143.30 ibank.barclays.co.uk
    O1 - Hosts: 205.209.143.30 online-business.lloydstsb.co.uk
    O1 - Hosts: 205.209.143.30 online.lloydstsb.co.uk
    O1 - Hosts: 205.209.143.30 www.halifax-online.co.uk
    O1 - Hosts: 205.209.143.30 www.ukpersonal.hsbc.co.uk
    O1 - Hosts: 205.209.143.30 www.nwolb.com
    O1 - Hosts: 205.209.143.30 banesnet.banesto.es
    O1 - Hosts: 205.209.143.30 extranet.banesto.es
    O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
    O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [Security Patch] scmss.exe
    O4 - HKLM\..\Run: [MicroSoft Wind0ws Updater] winsupdater.exe
    O4 - HKLM\..\RunServices: [Microsoft MediaScope] winmes.exe
    O4 - HKLM\..\RunServices: [MS Unix Binary] hypertrm.exe
    O4 - HKLM\..\RunServices: [Security Patch] scmss.exe
    O4 - HKLM\..\RunServices: [MicroSoft Wind0ws Updater] winsupdater.exe
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Program Files\Desktop Sidebar\sbhelp.dll/menuhandler.html
    O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
    O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c11.cab
    O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/18cde9890671ec73cc21/netzip/RdxIE601_fr.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111181184531
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

    Encore merci a+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    tu as combien d anti virus c est tres mauvais un seul actif a la foix
    0
  6. loul1727 Messages postés 9 Statut Membre
     
    J'ai plein d'av mais y 'en a pas un qui marche comme il faut !!!
    mais c'est vrai, je vais désactiver norton.
    a+
    0
  7. philsol
     
    J'ai exactement le même problème depuis 10 jours. 3 formatages et réinstallation rien n'y fait, j'ai 3 ou 4 virus qui ne sont pas détectés (ni par NAV ni par Sophos )mais dont les connexions sont bloqués par Norton Internet Sécurity 2004
    hwclock.exe
    mcafee32.exe
    notes.exe
    w32.wallz
    j'ai eu plein de mauvais secteurs avec CHKDSK à tel point que j'ai réinstallé sur un autre disque. Je n'avais pas pensé à F-Bot, j'essaye FBOT ce soir
    0