Arret sur image, quelque démarrage écran noir

Résolu/Fermé
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 - 31 déc. 2009 à 12:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 13 mars 2010 à 10:38
Bonjour a vous
Tourne sous windows XP pro service pack 3
Voila mon problème
Antivir a détecté un programme malveillant qui a tenter d'accéder a internet j'ai bien évidement refuser l'accès
j'ai tenter de lancer antivir, Impossible
un peut plus tard j'ai lancer un page internet (mozilla) Qui me signaler un problème 3D :/ sans comprendre pourquoi. (je ne me souvien plus la phrase exact du message)
j'ai rechercher dans mes processus actif avec un dernière version de Findykill (il y a plus d'un ans j'ai était infecter par bagle):

smss.exe - csrss.exe - winlogon.exe - services.exe - lsass.exe - Ati2evxx.exe - svchost.exe - svchost.exe - svchost.exe - svchost.exe - Ati2evxx.exe - svchost.exe - svchost.exe - AAWService.exe - LVPrcSrv.exe - sched.exe - avguard.exe - svchost.exe - svchost.exe - jqs.exe - mdm.exe - NMSAccessU.exe - VProSvc.exe - ALUSchedulerSvc.exe - HPZipm12.exe - PnkBstrA.exe - HDPBSSS.exe - svchost.exe - WMPNetwk.exe - unsecapp.exe - alg.exe - wmiprvse.exe - Explorer.EXE - avgnt.exe - SOUNDMAN.EXE - msmsgs.exe - NMBgMonitor.exe - ctfmon.exe - Launcher.exe - LogitechDesktopMessenger.exe - NMIndexingService.exe - NMIndexStoreSvr.exe - spoolsv.exe - taskmgr.exe - TeamSpeak.exe - wmiprvse.exe

sans trouver sur internet de souci par rapport au processus
J'ai tenté le redémarrage
et comme par hasard mon ordinateur affiche très vite le bureau, mais ne lance plus antivir
En ouvrant l'icône Poste de travaille, Mon PC c'est mit a ramer afin d'afficher la liste des disque dur

J'ai donc relancé un recherche avec Findykill pour avoir la liste des processus:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Logiciel de l'ordi\Reader\Reader_sl.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe
C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

Juste pour compare un peut les 2
puis un peut plus tard mon écran c'est Stopper sur une image
impossible de faire quelque chose seul solution éteindre
mais au redémarrage écran noir quand il veut démarrer Windows
je redémarre normalement, il lance Windows
a Chaque lancement de mozilla Firefox un message d'erreur
"Automatic LiveUdapte Scheduler Service" s'affiche
Je lance en ce moment un analyse contre sasser et bagle au cas ou ^^

Voila ^^
Merci d'avance pour vos réponse ^^
A voir également:

81 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 janv. 2010 à 18:35
Bonjour,

Télécharger rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

Enregistrer le fichier sur le Bureau.



Désactiver le module résident de l'antivirus et celui de l'antispyware.


Faire un double clic sur le fichier rkill] téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.

Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum.

===

Ensuite, tu relances Malwarebytes, tu le mets à jour et tu choisis "scan rapide".

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
-1