Vista>Bug ou virus u_U

Lykaa -  
 playboy761 -
Bonjour,

J'allume mon vista, je blablate sur msn pépére.
Puis je pars chercher mon micro dans ma chambre pour parler sur skype.

Je reviens, l'ordi a redémarré

Msn,Gameguard,Air force ( ou je sais plus quoi),Safari, Opera, Firefox sont bugués, le reste, je sais pas what is it.

Premier réflexe> Norton.

...

Gros blanc

...

Oui, Norton, et je sais pas pourquoi, ça m'a pas étonné qu'il trouve rien ( mais bon, si mon père sait que je le désinstalle, il me démonte, donc je touche pas)

Bref, je teste la fameuse commance chkdskc/f

Il ne la trouve pas. ça marche pas, que faire ? ( un screen arrive rapidement ;) )
A voir également:

37 réponses

Utilisateur anonyme
 
salut
télécharge =>malwarebytes laisse le faire la mise a jour accept l'icone sur ton bureau et une fois installer et mise a jour faite double clic sur le racourcide malwarebytes
ensuite fait une détéction complète et il de donneras le rapport quant tu cliqueras sur menu principal la dans le rapport clic sur eddition selectionner tout puis avec ton curseur clic droit copier
et tu me colle le rapport dans ta prochaine réponse
cordialement

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
Okay, voici ce que ça donne :

"L'assistant d'installation n'a pas pu créer le dossier "C:/Users/MEDION/AppData/Local/Temp/is-AUQ49.tmp"

Erreur 5: Accés refusé.
0
Lykaa
 
Bon, autre problème:

Je serais capablede virer Gameguard et msn, de réinstaller tranquille et de rester avec un PC comme ça.

Ce que j'ai voulu faire.

Gameguard et Msn sont pas dans la liste pour supprimer ... VDM.
0
Utilisateur anonyme
 
re
c'est que ton msn est celui de xp et pour que gameguard ne soit pas dans la liste c'est qu'il y a une infection quelque part
tu na pas suivi mes conseil
fait un scan avec malwarebytes qui est 10 fois plus éfficace que ton anti spyware guard
et poste moi ton log
apres tu pourras supprimer msn et gameguard
a toute
amicalement

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lykaa
 
Nan, mais là, j'ai vraiment pas pu l'installer--"
0
Utilisateur anonyme
 
re
c'est que la tu as vraiment un gros virus même un gros problème
télécharge cela:utile pour voir ce que peut être l infection et agir ensuite.

=> hijackthis
installe le normalement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijackthis avec un clique droit sur le raccourci et executer en tant qu administrateur
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
et colle moi ton rapport dans ta prochaine réponse!
explication en image

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:08:35, on 05/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
C:\Users\MEDION\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Kiwee Toolbar\3.2\kwtbaim.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Windows\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: agihelper.AGUtils - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - mscoree.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: agihelper.AGUtils - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll (file missing)
O2 - BHO: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHPN.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHPN.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Kiwee Toolbar - {1c99b848-84cb-4ce4-8cd8-ed5719484d9f} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\3.2\kwtbaim.exe"
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\MEDION\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6.3; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)" -"http://www.funlabo.com/voiture/jeu-poursuite.htm"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free Software - C:\Program Files\The Hat\hh.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4DD20514-9520-40A7-9CD6-66883643A20B} (UviLaunch Control) - http://www.boaki.com/download/uviLaunch.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AG Core Services (AGCoreService) - AG Interactive - C:\Program Files\AGI\core\4.2.0.10752\AGCoreService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
0
Utilisateur anonyme
 
en effet tu as une belle infection sans compter des fichiersinconnu qui non rien a faire la et qui gêne le processus de ton pc copie tout ça pour être sur de ne pas faire de conneries!
maintenant passe à CCLEANER
=> télécharge => Cleanear

enregistres le sur le bureau
double-cliques sur le fichier pour lancer l'installation
sur la fenêtre de l'installation langage bien choisir français et OK
cliques sur suivant
lis la licence et j'accepte
cliques sur suivant
la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
=> cliques sur installer
=> cliques sur fermer
=> double-cliques sur l'icône de Ccleaner pour l'ouvrir
=> une fois ouvert tu cliques sur option-et puis avancé
=> tu décoches effacer uniquement les fichiers, du dossier temp de Windows plus vieux que 48 heures
=> cliques sur nettoyeur
=> cliques sur Windows et dans la colonne avancé
=> coches première case vieilles données du perfetch
=> cliques sur analyse fois l'analyse terminé
=> cliques sur lancer le nettoyage sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois , une fois fini vériffis en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
=> cliques maintenant sur registre puis sur rechercher les erreurs
=> laisses tout cochées et cliques sur réparer les erreurs sélectionnées
=> il te demande de sauvegarder OUI
=> tu lui donnes un nom pour pouvoir la retrouver et l'enregistrer
=> cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
=> il supprime et fermeture . vérifies en relançant rechercher les erreurs
=> tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de Windows plus vieux que 48 heures et sur nettoyeur, Windows sous avancé tu décoches la première case vieilles données du perfetch
=> tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te l'ai déjà dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!
j'attend que tu ai fini et on désinfecte!

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
J'ai CCleaner dpeuisu n moment, i l est endo, je fais quioi ? Je réinstalle ?
0
Lykaa
 
C:\Users\MEDION\AppData\Roaming\Macromedia\Flash Player\#Security\FlashPlayerTrust\AGCoreService.cfg 38 bytes

revient souvent dis donc !
0
Utilisateur anonyme
 
oui
je regarde ton problème a la loupe
a tout de suite
mais va dans ajout suppression de programme et désinstalle clenear avant de le réinstaller
a toute
________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
( J'ai choppé plus de virus sur le norton dem on père ou c'est WoW et autre en masse que sur le mien ou c'est flood+sites pornos à gogo u_U)
0
Utilisateur anonyme
 
re
t'inquiète on vas s'en charger!
a toute ta réussi a désinstaller cleanear?

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
Yep'!

Et paramétré pour faire tout les disquezs amovible +C et +D, et passer 35 fois en mode sécurisé, rien n'y résistera ! x)
0
Lykaa
 
J'ai même fait un TuneUp mauintenance en un clic et un Spybot ^^
0
Utilisateur anonyme
 
bien jouer
tu deviens pro
si ça continu
tu va me dire
j'ai plus besoin de toi
lol
a toute

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
Je veux faire informaticien plus tard, mais là, sans toi j'aurais jamais pu savoir ça ^^
0
Utilisateur anonyme
 
t'est gentil de dire ça mais tout s'apprend sans la vie
pour moi l'informatique
C'est ma passion!
a toute

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0
Lykaa
 
Toi, si y'a moyen de t'avoir sur msn, je dis pas non, ça me changera d'un roux belge qui sait rien faire mais qui veut faire informaticien xD.

Je vais sur street Gear.

Je reviens d'ici un quart d'heure.
0
Utilisateur anonyme
 
ok
de toute façon j'apporte de l'aide avec ricO25
parceque ton infection elle est galere
je serais toi j'irais pas sur msn
il vaut mieux continuer la désinfection sinon c'est des coup à choper encore plus de m _ _ _ e
vaut mieux continuer si tu veux pas dis le moi tout d'suite
sinon tu risque que de vraiment perdres toutes tes données
enfin
c'est comme tu veux
a +

________________________________________________________________________
A Vaincre Sans Péril , On Triomphe Sans Gloire....  I;-)n'oublier pas de cocher résolu si ça l'est  ;-))

 
0