"Chat de foot" très gênant !

Résolu/Fermé
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 - 3 juin 2010 à 19:51
 Utilisateur anonyme - 12 août 2010 à 13:32
Bonjour,
dès que mon ordinateur démarre, j'ai une icône qui se crée sur mon bureau, dans ma barre de lancement rapide et dans le menu démarrer vers un site de chat de foot. Cela modifie aussi ma page d'accueil de Firefox et Internet explorer. Je voudrais savoir comment éviter tout cela à chaque démarrage de mon PC.
Merci d'avance
A voir également:

163 réponses

--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
6 juin 2010 à 19:40
J'informe juste que je ferais ce scan cette nuit, car j'ai besoin de mon PC et il le fait ramer.
0
Utilisateur anonyme
7 juin 2010 à 08:34
salut

pas de soucis quand tu veux
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
7 juin 2010 à 09:03
J'ai fait le scan cette nuit mais ce matin en regardant je vois que mon ordinateur a fait un erreur système avec un écran bleu... N'y a-t-il pas moyen de récupérer le scan qui avait probablement finit ?
Je tiens aussi à préciser que pendant le scan, svchost.exe et wlcomm.exe se mettent à utiliser chacun 50% du processeur et rendent l'ordinateur inutilisable, c'est peut-être la cause de l'écran bleu ?
0
Utilisateur anonyme
7 juin 2010 à 09:24
reessaie en mode sans echec ce scan
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
7 juin 2010 à 09:26
ok, je pense poster le rapport à midi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 juin 2010 à 09:49
d'ac :)
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
7 juin 2010 à 17:34
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-06-07 13:08:08
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Loic\LOCALS~1\Temp\pxriapog.sys


---- Kernel code sections - GMER 1.0.15 ----

.rsrc           C:\WINDOWS\system32\drivers\disk.sys                                                                                  entry point in ".rsrc" section [0xF762F514]

---- User code sections - GMER 1.0.15 ----

.text           C:\WINDOWS\system32\svchost.exe[764] ntdll.dll!NtProtectVirtualMemory                                                 7C91D6EE 5 Bytes  JMP 009A000A 
.text           C:\WINDOWS\system32\svchost.exe[764] ntdll.dll!NtWriteVirtualMemory                                                   7C91DFAE 5 Bytes  JMP 009B000A 
.text           C:\WINDOWS\system32\svchost.exe[764] ntdll.dll!KiUserExceptionDispatcher                                              7C91E47C 5 Bytes  JMP 0099000C 
.text           C:\WINDOWS\system32\svchost.exe[764] ole32.dll!CoCreateInstance                                                       774C057E 5 Bytes  JMP 009F000A 
.text           C:\WINDOWS\Explorer.EXE[1016] ntdll.dll!NtProtectVirtualMemory                                                        7C91D6EE 5 Bytes  JMP 00B7000A 
.text           C:\WINDOWS\Explorer.EXE[1016] ntdll.dll!NtWriteVirtualMemory                                                          7C91DFAE 5 Bytes  JMP 00C1000A 
.text           C:\WINDOWS\Explorer.EXE[1016] ntdll.dll!KiUserExceptionDispatcher                                                     7C91E47C 5 Bytes  JMP 00B6000C 

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                                tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume1                                                                                tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume1                                                                                sr.sys (Pilote de filtre de système de fichiers pour la restauration du système/Microsoft Corporation)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume2                                                                                tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume2                                                                                sr.sys (Pilote de filtre de système de fichiers pour la restauration du système/Microsoft Corporation)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume3                                                                                tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume3                                                                                sr.sys (Pilote de filtre de système de fichiers pour la restauration du système/Microsoft Corporation)

Device           -> \Driver\atapi \Device\Harddisk0\DR0                                                                               8A0C8EC5

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                   C:\Program Files\Alcohol Soft\Alcohol 120\
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                   0
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                0x7A 0xED 0xE0 0x0D ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001                             
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                          0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                       0x77 0xF9 0x91 0xC8 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                0x59 0x1D 0xE6 0x0A ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                  
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                       C:\Program Files\Alcohol Soft\Alcohol 120\
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                       0
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                    0x7A 0xED 0xE0 0x0D ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)         
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                              0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                           0x77 0xF9 0x91 0xC8 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                    0x59 0x1D 0xE6 0x0A ...
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib@Last Counter                                                7582
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib@Last Help                                                   7583
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b    0xE2 0x63 0x26 0xF1 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b    0x6A 0x9C 0xD6 0x61 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016    0x25 0xDA 0xEC 0x7E ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48    0x86 0x8C 0x21 0x01 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472    0xF5 0x1D 0x4D 0x73 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d    0xDF 0x20 0x58 0x62 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b    0x31 0x77 0xE1 0xBA ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version                                            
Reg             HKLM\SOFTWARE\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version@Version                                    0x4B 0x4C 0xE8 0xAE ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d    0x01 0x3A 0x48 0xFC ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3    0x51 0xFA 0x6E 0x91 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b    0x3D 0xCE 0xEA 0x26 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6    0x2A 0xB7 0xCC 0xB5 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32                                     
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                      Apartment
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                    C:\WINDOWS\system32\OLE32.DLL
Reg             HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2    0x6C 0x43 0x2D 0x1E ...
0
Stevenboss75 Messages postés 55 Date d'inscription samedi 11 juillet 2009 Statut Membre Dernière intervention 14 avril 2012 2
7 juin 2010 à 17:49
"S'incruste"
Tu peut toujours formater ton pc
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 447
7 juin 2010 à 17:53
pfff, la solution a la con !
;)

en formattant t'apprends rien, tu dois tout réinstaller, (par exemple j'ai une 40aine de jeux installés) plus tous les programmes, les navigateurs et leurs plugins, tous les favoris....

c'est quand même plus simple de s'attaquer direct a la source du problème, nan ?
:)
0
Utilisateur anonyme
8 juin 2010 à 13:21
salut tu as le cd de windows ?
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
8 juin 2010 à 13:26
oui !
0
Utilisateur anonyme
8 juin 2010 à 13:36
mets-le dans le lecteur , puis fais ceci :

demarrer/executer puis tape :

SFC /SCANNOW puis entrée

windows devrait aller chercher des fichiers sains pour remplacer les corrompus dans le cd
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
8 juin 2010 à 13:39
Au fait, le dernier scan n'a pas indiqué de résultat positif.
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
8 juin 2010 à 13:57
J'ai terminé le scan avec le CD de Windows.
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
8 juin 2010 à 18:53
Après un redémarrage j'ai du réinstaller les drivers de ma carte graphique qui ont été supprimés par le scan...

J'attends des instructions pour la suite.
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
10 juin 2010 à 13:06
gen-hackman ? Est-il possible de poursuivre le nettoyage ?
0
Utilisateur anonyme
10 juin 2010 à 13:08
salut serait-il possible de lire le rapport gMer en entier ?
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
Modifié par --red--fire-- le 10/06/2010 à 13:19
Il n'est pas complet ? Le problème c'est que le rapport n'a pas été enregistré, dois-je refaire le scan ?
0
Utilisateur anonyme
10 juin 2010 à 13:33
s'il te plait

il manque la fin qui est la partie la plus importante
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
10 juin 2010 à 13:47
Pas de problème.
0
Utilisateur anonyme
10 juin 2010 à 13:51
ok s'il est trop long pour le forum poste-le via cijoint.fr et donne le lien obtenu
0
--red--fire-- Messages postés 1014 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 27 octobre 2013 135
10 juin 2010 à 13:53
D'accord.
0