Vista>Bug ou virus u_U

Bonjour,

J'allume mon vista, je blablate sur msn pépére.
Puis je pars chercher mon micro dans ma chambre pour parler sur skype.

Je reviens, l'ordi a redémarré

Msn,Gameguard,Air force ( ou je sais plus quoi),Safari, Opera, Firefox sont bugués, le reste, je sais pas what is it.

Premier réflexe> Norton.

...

Gros blanc

...

Oui, Norton, et je sais pas pourquoi, ça m'a pas étonné qu'il trouve rien ( mais bon, si mon père sait que je le désinstalle, il me démonte, donc je touche pas)

Bref, je teste la fameuse commance chkdskc/f

Il ne la trouve pas. ça marche pas, que faire ? ( un screen arrive rapidement ;) )
Configuration: Windows Vista Internet Explorer 8.0
Norton

37 réponses

Résumé de la discussion

Des signes d’infection apparaissent sur un PC Windows Vista après un redémarrage, avec des bogues affectant MSN, les navigateurs et d’autres programmes, et Norton ne détecte aucune menace. Des conseils suggèrent d’utiliser HijackThis et CCleaner, puis Malwarebytes pour diagnostiquer et éliminer les éléments malveillants tels que des barres d’outils et des composants issus d’EoRezo. En pratique, les procédures suivent des étapes: scan système, génération d’un rapport, suppression des éléments suspects et nettoyage des fichiers temporaires et des entrées de démarrage, en indiquant les chemins infectés. Certains éléments identifiés incluent EoRezo et des barres d’outils associées, et la discussion souligne la nécessité de vérifier les droits d’accès et d’éviter les erreurs lors du nettoyage.

Bobot (l’IA à votre service)
  1. salut
    télécharge =>malwarebytes laisse le faire la mise a jour accept l'icone sur ton bureau et une fois installer et mise a jour faite double clic sur le racourcide malwarebytes
    ensuite fait une détéction complète et il de donneras le rapport quant tu cliqueras sur menu principal la dans le rapport clic sur eddition selectionner tout puis avec ton curseur clic droit copier
    et tu me colle le rapport dans ta prochaine réponse
    cordialement

    ________________________________________________________________________
    A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

     
    0
    1. Okay, voici ce que ça donne :

      "L'assistant d'installation n'a pas pu créer le dossier "C:/Users/MEDION/AppData/Local/Temp/is-AUQ49.tmp"

      Erreur 5: Accés refusé.
      0
      1. Bon, autre problème:

        Je serais capablede virer Gameguard et msn, de réinstaller tranquille et de rester avec un PC comme ça.

        Ce que j'ai voulu faire.

        Gameguard et Msn sont pas dans la liste pour supprimer ... VDM.
        0
        1. re
          c'est que ton msn est celui de xp et pour que gameguard ne soit pas dans la liste c'est qu'il y a une infection quelque part
          tu na pas suivi mes conseil
          fait un scan avec malwarebytes qui est 10 fois plus éfficace que ton anti spyware guard
          et poste moi ton log
          apres tu pourras supprimer msn et gameguard
          a toute
          amicalement

          ________________________________________________________________________
          A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

           
          0
          1. Nan, mais là, j'ai vraiment pas pu l'installer--"
            0
            1. re
              c'est que la tu as vraiment un gros virus même un gros problème
              télécharge cela:utile pour voir ce que peut être l infection et agir ensuite.

              => hijackthis
              installe le normalement comme tout autre programme dans c/programme/...............
              clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
              parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
              a ce moment relance hijackthis avec un clique droit sur le raccourci et executer en tant qu administrateur
              Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
              et colle moi ton rapport dans ta prochaine réponse!
              explication en image

              ________________________________________________________________________
              A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

               
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:08:35, on 05/02/2010
                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
                C:\Users\MEDION\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                C:\Program Files\Kiwee Toolbar\3.2\kwtbaim.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Windows\explorer.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Windows Live\Toolbar\wltuser.exe
                C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                C:\Windows\system32\conime.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\SearchFilterHost.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/fr/index.php?rvs=hompag
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: agihelper.AGUtils - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - mscoree.dll (file missing)
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: agihelper.AGUtils - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll (file missing)
                O2 - BHO: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHPN.dll
                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
                O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\IPSBHO.DLL
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHPN.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O3 - Toolbar: Kiwee Toolbar - {1c99b848-84cb-4ce4-8cd8-ed5719484d9f} - mscoree.dll (file missing)
                O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\3.2\kwtbaim.exe"
                O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\MEDION\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6.3; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)" -"http://www.funlabo.com/voiture/jeu-poursuite.htm"
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Free Software - C:\Program Files\The Hat\hh.html
                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O13 - Gopher Prefix:
                O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {4DD20514-9520-40A7-9CD6-66883643A20B} (UviLaunch Control) - http://www.boaki.com/download/uviLaunch.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O23 - Service: AG Core Services (AGCoreService) - AG Interactive - C:\Program Files\AGI\core\4.2.0.10752\AGCoreService.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
                O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
                0
                1. en effet tu as une belle infection sans compter des fichiersinconnu qui non rien a faire la et qui gêne le processus de ton pc copie tout ça pour être sur de ne pas faire de conneries!
                  maintenant passe à CCLEANER
                  => télécharge => Cleanear

                  enregistres le sur le bureau
                  double-cliques sur le fichier pour lancer l'installation
                  sur la fenêtre de l'installation langage bien choisir français et OK
                  cliques sur suivant
                  lis la licence et j'accepte
                  cliques sur suivant
                  la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                  => cliques sur installer
                  => cliques sur fermer
                  => double-cliques sur l'icône de Ccleaner pour l'ouvrir
                  => une fois ouvert tu cliques sur option-et puis avancé
                  => tu décoches effacer uniquement les fichiers, du dossier temp de Windows plus vieux que 48 heures
                  => cliques sur nettoyeur
                  => cliques sur Windows et dans la colonne avancé
                  => coches première case vieilles données du perfetch
                  => cliques sur analyse fois l'analyse terminé
                  => cliques sur lancer le nettoyage sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois , une fois fini vériffis en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                  => cliques maintenant sur registre puis sur rechercher les erreurs
                  => laisses tout cochées et cliques sur réparer les erreurs sélectionnées
                  => il te demande de sauvegarder OUI
                  => tu lui donnes un nom pour pouvoir la retrouver et l'enregistrer
                  => cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
                  => il supprime et fermeture . vérifies en relançant rechercher les erreurs
                  => tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de Windows plus vieux que 48 heures et sur nettoyeur, Windows sous avancé tu décoches la première case vieilles données du perfetch
                  => tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te l'ai déjà dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!
                  j'attend que tu ai fini et on désinfecte!

                  ________________________________________________________________________
                  A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

                   
                  0
                  1. J'ai CCleaner dpeuisu n moment, i l est endo, je fais quioi ? Je réinstalle ?
                    0
                    1. C:\Users\MEDION\AppData\Roaming\Macromedia\Flash Player\#Security\FlashPlayerTrust\AGCoreService.cfg 38 bytes

                      revient souvent dis donc !
                      0
                      1. oui
                        je regarde ton problème a la loupe
                        a tout de suite
                        mais va dans ajout suppression de programme et désinstalle clenear avant de le réinstaller
                        a toute
                        ________________________________________________________________________
                        A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

                         
                        0
                        1. ( J'ai choppé plus de virus sur le norton dem on père ou c'est WoW et autre en masse que sur le mien ou c'est flood+sites pornos à gogo u_U)
                          0
                          1. re
                            t'inquiète on vas s'en charger!
                            a toute ta réussi a désinstaller cleanear?

                            ________________________________________________________________________
                            A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

                             
                            0
                            1. Yep'!

                              Et paramétré pour faire tout les disquezs amovible +C et +D, et passer 35 fois en mode sécurisé, rien n'y résistera ! x)
                              0
                              1. bien jouer
                                tu deviens pro
                                si ça continu
                                tu va me dire
                                j'ai plus besoin de toi
                                lol
                                a toute

                                ________________________________________________________________________
                                A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

                                 
                                0
                                1. Je veux faire informaticien plus tard, mais là, sans toi j'aurais jamais pu savoir ça ^^
                                  0
                                  1. t'est gentil de dire ça mais tout s'apprend sans la vie
                                    pour moi l'informatique
                                    C'est ma passion!
                                    a toute

                                    ________________________________________________________________________
                                    A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

                                     
                                    0
                                    1. Toi, si y'a moyen de t'avoir sur msn, je dis pas non, ça me changera d'un roux belge qui sait rien faire mais qui veut faire informaticien xD.

                                      Je vais sur street Gear.

                                      Je reviens d'ici un quart d'heure.
                                      0
                                      1. ok
                                        de toute façon j'apporte de l'aide avec ricO25
                                        parceque ton infection elle est galere
                                        je serais toi j'irais pas sur msn
                                        il vaut mieux continuer la désinfection sinon c'est des coup à choper encore plus de m _ _ _ e
                                        vaut mieux continuer si tu veux pas dis le moi tout d'suite
                                        sinon tu risque que de vraiment perdres toutes tes données
                                        enfin
                                        c'est comme tu veux
                                        a +

                                        ________________________________________________________________________
                                        A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

                                         
                                        0
                                        • 1
                                        • 2