Virus ?

Résolu/Fermé
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 - 7 oct. 2009 à 17:55
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 - 13 oct. 2009 à 19:56
Bonjour,
Depuis quelques temps (7 mois) mon ordinateur bug souvent. Déjà, sous internet explorer, la plupart du temps, ils me mettaient connexion impossible... Alors, je suis allée sur Mozilla et, tres souvent, je trouve : "erreur de chargement de la page". Je dois actualiser 5 fois, attendre quelques temps et la page s'affiche enfin. Mais parfois, quand elle est affichée, elle s'affiche en html.

Comment faire ? C'est un virus ? Merci pour vos réponses que j'attends avec impatience car je commence a en avoir un peu marre de ces bug, sans arrets.

Merci !
A voir également:

111 réponses

Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 16:26
j'ai juste fait supprimer dans l'explorateur window. Il faut encore faire quelque chose ??
0
Utilisateur anonyme
11 oct. 2009 à 16:29
Tu la supprimer oui ou non ?
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 16:30
oui. Je l'ai supprimé dans l'xplorateur windows, en appuyant sur supp.
0
Utilisateur anonyme
11 oct. 2009 à 16:31
Refait un RSIT pour voir ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 16:32
Un RSIT ?
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 16:38
Il faut que je telecharge quelque chose ?
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 16:45
J'ai réussi, je poste le rapport ??
0
Utilisateur anonyme
11 oct. 2009 à 16:47
oui
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 16:47
Logfile of random's system information tool 1.06 (written by random/random)
Run by Pascal at 2009-10-11 16:45:28
Microsoft Windows 2000 Professionnel Service Pack 4
System drive C: has 6 GB (32%) free of 19 GB
Total RAM: 254 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:45:30, on 11/10/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT1\System32\smss.exe
C:\WINNT1\system32\winlogon.exe
C:\WINNT1\system32\services.exe
C:\WINNT1\system32\lsass.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\WINNT1\system32\svchost.exe
C:\WINNT1\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINNT1\System32\svchost.exe
C:\WINNT1\System32\tcpsvcs.exe
C:\WINNT1\system32\stisvc.exe
C:\WINNT1\System32\WBEM\WinMgmt.exe
C:\WINNT1\system32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\WINNT1\system32\wuauclt.exe
C:\WINNT1\system32\MSTask.exe
C:\WINNT1\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT1\system32\rundll32.exe
C:\Documents and Settings\Pascal.PASCAL-HV50K7ED\Mes documents\Téléchargements\RSIT.exe
C:\Documents and Settings\Pascal.PASCAL-HV50K7ED\Mes documents\Téléchargements\Pascal.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT1\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT1\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT1\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown IE Helper French) - https://iplay.fr.toontown.com/download/sv1.5.26.8/ttinst-french.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://a69.g.akamai.net/...
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT1\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O24 - Desktop Component 1: (no name) - C:\Documents and Settings\Pascal.PASCAL-HV50K7ED\Bureau\tro bete.html
0
Utilisateur anonyme
11 oct. 2009 à 16:55
Repasse un coup de malwarebyte's
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 18:50
terminé !
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2920
Windows 5.0.2195 Service Pack 4

11/10/2009 18:48:41
mbam-log-2009-10-11 (18-48-41).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 195676
Temps écoulé: 1 hour(s), 35 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
11 oct. 2009 à 20:00
Je n'ai plus rien ?? :D
0
Utilisateur anonyme
12 oct. 2009 à 00:03
Clique ici pour installer Genproc


► Installe sur ton bureaux GenProc en suivant le lien d'en haut
► Double clique sur le raccourci GenProc.exe
► Poste le contenu du rapport qui s'ouvre


# Si le rapport ne s'ouvre pas :

- Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
Ou alors
- Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html

( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
12 oct. 2009 à 18:55
Rapport GenProc 2.634 [2] - lun. 12/10/2009 à 18:53:15
@ Windows Windows_NT Service Pack 4 - Mode normal
@ Internet Explorer (6.0.2800.1106) [Navigateur par défaut]

~~ "C:\WINNT1\sed.exe" a été renommé sed.exe_RenameGenProc ~~
~~ "C:\WINNT1\grep.exe" a été renommé grep.exe_RenameGenProc ~~
~~ ECHEC DU TELECHARGEMENT DE CM ~~
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


# Etape 1/ Télécharge :
ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

# Etape 2/
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt


# Etape 3/
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt



----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 18:54:21 ~~
0
Utilisateur anonyme
12 oct. 2009 à 18:57
Ya plus rien ...

~~~~~~~~ ToolsCleaner ~~~~~~~~~~

► Installe sur ton bureaux Toolscleaner depuis le lien du haut

► Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés


((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))


Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.

==> Vide ta corbeille
==> Quitte le programme

► Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
12 oct. 2009 à 19:33
Ca ne marche pas..."DLL introuvable" juste après 'voulez vous executer ce fichier".
Existe t'il un equivalent ?
Merci encore infiniement pour votre aide !
0
Utilisateur anonyme
12 oct. 2009 à 19:39
Supprime manuellement tout les Tools qu'ont a utiliser ..
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
12 oct. 2009 à 19:45
hum...les Tools ?
0
Utilisateur anonyme
12 oct. 2009 à 19:45
Les outils utiliser pendant la désinfection


~~~~~~~~~~ Nettoyage ~~~~~~~~~~

Introduction :

► Tout d'abord CCleaner sert à faire un peut de ménage sur ton ordinateur :


● Il permet de nettoyer votre système :

= > Suppression de fichier temporaires
= > Cookie, historique, etc

● Il permet de réparer des erreurs dans le registre :

= > DLL partagées inexistantes
= > Programme obsolètes, etc

-------------------------------------------------------------------------------------

Installe CCleaner

= = = > CCleaner < = = =

/!\ Décocher les options suivantes pendant l'installation :

1/
Contrôler automatiquement les mises à jour de CCleaner
2/ Ajouter la barre d'outils Yahoo! CCleaner




Avant manipulation configure le :

Option --> Propriétés --> Coche la case " effacement Sécurisé du fichier (lent) "
Juste en bas choisit le mode Gutmann ( 35 passages )

Onglet Windows détermine les éléments de Windows qui seront supprimés par le nettoyeur en les cochant

● Clique sur Analyse

● Une fois l'analyse aboutie clique sur lancer le nettoyage


Onglet Applications ( les éléments appartenant à des applications Firefox, Flash etc..).

● Clique sur Analyse

● Une fois l'analyse aboutie clique sur lancer le nettoyage



Recherche des erreurs
*****************


● Clique sur l'onglet Registre
● Ensuite sur chercher des erreurs
● Réparer les erreurs sélectionnées
● CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )




Tuto : Tutoriel sur CCleaner par Malekal
0
Monkey56 Messages postés 176 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 24 février 2010 5
12 oct. 2009 à 19:50
Donc je posterais pas le rapport "● CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )
"
0