Son bizarre en boucle

gnafron76 Messages postés 4 Statut Membre -  
gnafron76 Messages postés 4 Statut Membre -
bonsoir,

j'ai toujours un souci, j'ai une petite voix aigue et inaudible qui tourne en boucle dans mes écouteurs, qui s'arrete provisoirement quand je ferme ou réduis une fenetre sur le net, avant de repartir de plus belle, et qui s'arrete uniquement qd l'alimentation est coupée (meme qd windows est en cours de fermeture, elle continue)...

je ne sais pas quoi faire....grace aux conseils de quelques uns d'entre vous, j'ai essayé pas mal de choses....j'ai fait une analyse bitdefender (qui m' atrouvé un virus trojan.runas.c, dont j'ai fini par me débarrasser difficilement, mais la voix est toujours là)....j'ai fixé diverses chose par hijack this!
j'ai utilisé LSPfix par rapport à x-fire...

je ne sais plus quoi faire...
Merci par avance de votre aide

1 réponse

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
1) scanne ton pc avec un antivirus.

télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):

http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

puis télécharge lpt829.zip ici (fichier de définitions de virus/pattern file):
http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt829.zip

dézippe ensuite lpt829.zip et tu obtiendras le fichier lpt$vpn.829

une fois obtenu le fichier lpt$vpn.829 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

et tu clique sur le bouton scan.

a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

si le numéro de numéro de pattern (lpt***.zip) a changé,
le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
http://fr.trendmicro-europe.com/enterprise/support/pattern.php

pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.

***

si ton accés internet ne fonctionne plus, procéde comme suit:
télécharge sysclean a partir d'un pc sain de préférence:
(copain/ami/voisin/parents/boulot/cyber café etc...)
puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.

***

2) scanne ton pc avec des anti-spywares.

curatif==>

nettoie ton pc avec ccleaner(gratuit)
http://www.ccleaner.com/

télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
http://www.safer-networking.org/fr/mirrors/index.html

télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
http://www.lavasoftusa.com/default.shtml.fr

télécharge/installe/met a jour et nettoie ton pc avec Microsoft anti-spyware (GIANT anti-spyware) (gratuit)
http://www.microsoft.com/athome/security/spyware/software/default.mspx

en cas d'échec des solutions gratuites précédentes:
télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
(démo valable 30 jours)
http://www.webroot.com/fr/products/spysweeper/

afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

préventif==>

télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
http://www.javacoolsoftware.com/spywareblaster.html

change de navigateur internet
remplace internet explorer par firefox (gratuit)
http://www.mozilla-europe.org/fr/products/firefox/

si tu est sous Windows 2000 / XP / 2003 server
vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
http://www.firewallleaktester.com/wwdc.htm

***
0
gnafron76 Messages postés 4 Statut Membre
 
merci pour tous tes conseils

je te tiens au courant
0
gnafron76 Messages postés 4 Statut Membre
 
Salut,

j'ai fait une anlayse bitdefender en ligne

puis j'ai fait sysclean, ils m'ont rien trouvé...
pour sysclean, il y a des dossiers dont microsoft a refusé l'accès, mais ça doit etre normal...je te les ai mis en dessous.
Ah oui, j'ai pas fait mode sans échec (c'est F5 ouF8...j'ai essayé avec l'un ou l'autre, ça n' a pas marché)

2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\system.LOG": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\software.LOG": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\default.LOG": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\SECURITY": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\SAM": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\SAM.LOG": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\SECURITY.LOG": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\SYSTEM": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\SOFTWARE": Accès refusé.
2005-09-10, 18:20:17, An error occurred while scanning file "C:\WINDOWS\system32\config\DEFAULT": Accès refusé.
2005-09-10, 18:21:01, An error occurred while scanning file "C:\WINDOWS\Temp\ZLT01a64.TMP": Accès refusé.
2005-09-10, 18:21:22, An error occurred while scanning file "C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb": Accès refusé.
2005-09-10, 18:21:22, An error occurred while scanning file "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb": Accès refusé.
2005-09-10, 18:21:23, An error occurred while scanning file "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\NetworkService\NTUSER.DAT": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\NetworkService\ntuser.dat.LOG": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\LocalService\NTUSER.DAT": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\LocalService\ntuser.dat.LOG": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat": Accès refusé.
2005-09-10, 18:21:35, An error occurred while scanning file "C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG": Accès refusé.
2005-09-10, 18:21:36, An error occurred while scanning file "C:\Documents and Settings\XAVIER\NTUSER.DAT": Accès refusé.
2005-09-10, 18:21:36, An error occurred while scanning file "C:\Documents and Settings\XAVIER\ntuser.dat.LOG": Accès refusé.
2005-09-10, 18:21:44, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat": Accès refusé.
2005-09-10, 18:21:44, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\index2.dat": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\profile256.dbb": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\profile4096.dbb": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\call256.dbb": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\message256.dbb": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\user4096.dbb": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\user1024.dbb": Accès refusé.
2005-09-10, 18:22:15, An error occurred while scanning file "C:\Documents and Settings\XAVIER\Application Data\Skype\gnafron1976\user256.dbb": Accès refusé.
2005-09-10, 18:24:12, Running scanner "C:\Documents and Settings\XAVIER\Mes documents\Mes fichiers reçus\viral\VSCANTM.BIN"...
2005-09-10, 18:30:55, Files Detected:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 9/10/2005 18:24:13
VSAPI Engine Version : 7.510-1002
VSCANTM Version : 1.1-1001
Virus Pattern Version : 829 (107719 Patterns) (2005/09/09) (282900)
Command Line: C:\Documents and Settings\XAVIER\Mes documents\Mes fichiers reçus\viral\VSCANTM.BIN /NBPM /S /CLEANALL /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Documents and Settings\XAVIER\Mes documents\Mes fichiers reçus\viral

33262 files have been read.
33262 files have been checked.
24516 files have been scanned.
34228 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.


sinon, j'ai téléchargé les spyxares (spybot, etc...) sauf celui de microsoft...j'ai fait effacé tout ce qu'ils ont trouvé...

mais la petite voix est tjrs là.....

voici un log hijack this!

Logfile of HijackThis v1.99.1
Scan saved at 19:40:09, on 10/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\XAVIER\LOCALS~1\Temp\Rar$EX00.063\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{966EF66C-DD5E-4B8D-A5DF-AE16CF3D30AF}: NameServer = 80.118.192.110 80.118.196.40
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

en te remerciant pour ton aide....
0