VIRUS GROS PB

Fermé
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 - 13 juin 2010 à 00:40
 Utilisateur anonyme - 28 juin 2010 à 23:15
Bonjour,

j'ai besoin de votre aide suite à virus contracté ce matin sur un ordi portable.
Contexte : je visitais un blog de foot quand AVAST repère un virus et m'alerte :
"win32 : malware-gen" , je mets en quarantaine. C'est alors que le message ne cesse d'apparaitre à nouveau. Impossible de faire autrement que d'arrêter "sauvagement" l'ordi.
Conséquence suite à nouveau démarrage : lenteur + possible d'ouvrir Internet explorer mais seulement une page puis blocage pendant 10 minutes avant que ça se remette à marcher!!!
Autre consequence : l'ordi ne reconnait plus les clefs usb que j'insère !!!, or la souris et l'imprimante marchent toujours sur port usb!!!
J'ai lancé ccleaner, fait scan minutieux avec avast, ai supprimé les fichiers infectés via avast et Malwarebytes anti-malware

MAIS LE PB SUBSISTE.... QUE FAIRE?

merci d'avance
A voir également:

30 réponses

Utilisateur anonyme
18 juin 2010 à 16:34
remets le rapport de ceci :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/See_Proc.exe
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
19 juin 2010 à 11:06
C:\WINDOWS\System32\smss.exe----400 Ko----Normal----\SystemRoot\System32\smss.exe----
C:\WINDOWS\system32\csrss.exe----4408 Ko----Normal----C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16----
C:\WINDOWS\system32\winlogon.exe----2256 Ko----High----winlogon.exe----
C:\WINDOWS\system32\services.exe----3656 Ko----Normal----C:\WINDOWS\system32\services.exe----
C:\WINDOWS\system32\lsass.exe----2220 Ko----Normal----C:\WINDOWS\system32\lsass.exe----
C:\WINDOWS\system32\svchost.exe----5064 Ko----Normal----C:\WINDOWS\system32\svchost -k DcomLaunch----
C:\WINDOWS\system32\svchost.exe----4508 Ko----Normal----C:\WINDOWS\system32\svchost -k rpcss----
C:\WINDOWS\System32\svchost.exe----29228 Ko----Normal----C:\WINDOWS\System32\svchost.exe -k netsvcs----
C:\WINDOWS\system32\svchost.exe----3752 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k NetworkService----
C:\WINDOWS\system32\svchost.exe----7032 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k LocalService----
C:\Program Files\Online Armor\OAcat.exe----1896 Ko----Normal----"C:\Program Files\Online Armor\OAcat.exe"----Tall Emu
C:\Program Files\Online Armor\oasrv.exe----6852 Ko----High----"C:\Program Files\Online Armor\oasrv.exe"----Tall Emu
C:\WINDOWS\Explorer.EXE----22404 Ko----Normal----C:\WINDOWS\Explorer.EXE----
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe----28572 Ko----Normal----"C:\Program Files\Alwil Software\Avast5\AvastSvc.exe"----ALWIL Software
C:\WINDOWS\system32\spoolsv.exe----5604 Ko----Normal----C:\WINDOWS\system32\spoolsv.exe----
C:\WINDOWS\system32\svchost.exe----3908 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k LocalService----
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe----1284 Ko----Normal----C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe----America Online, Inc.
C:\WINDOWS\System32\svchost.exe----3860 Ko----Normal----C:\WINDOWS\System32\svchost.exe -k eapsvcs----
C:\Program Files\Java\jre6\bin\jqs.exe----1384 Ko----Idle----"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"----Sun Microsystems, Inc.
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe----3136 Ko----Normal----"C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe"----
C:\WINDOWS\system32\nvsvc32.exe----3280 Ko----Normal----C:\WINDOWS\system32\nvsvc32.exe----
C:\WINDOWS\system32\slserv.exe----980 Ko----Normal----slserv.exe----
C:\WINDOWS\system32\svchost.exe----4328 Ko----Normal----C:\WINDOWS\system32\svchost.exe -k imgsvc----
C:\WINDOWS\System32\alg.exe----3752 Ko----Normal----C:\WINDOWS\System32\alg.exe----
C:\WINDOWS\system32\wbem\wmiapsrv.exe----4700 Ko----Normal----C:\WINDOWS\system32\wbem\wmiapsrv.exe----
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe----2904 Ko----Normal----"C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" ----
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe----4484 Ko----Normal----"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" ----
C:\Apps\Powercinema\PCMService.exe----4104 Ko----Normal----"C:\Apps\Powercinema\PCMService.exe" ----
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE----3160 Ko----Normal----"C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"----
C:\Program Files\QuickTime\qttask.exe----2592 Ko----Normal----"C:\Program Files\QuickTime\qttask.exe" -atboottime----
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe----4236 Ko----Normal----"C:\Program Files\Neuf\Kit\WiFi\9wifi.exe" ----Neuf Cegetel
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe----2904 Ko----Normal----"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" ----Sun Microsystems, Inc.
C:\Program Files\Online Armor\oaui.exe----8216 Ko----Normal----"C:\Program Files\Online Armor\oaui.exe" ----Tall Emu
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe----2148 Ko----Normal----"C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe" /nogui----ALWIL Software
C:\Program Files\Messenger\msmsgs.exe----2384 Ko----Normal----"C:\Program Files\Messenger\msmsgs.exe" /background----
C:\WINDOWS\system32\ctfmon.exe----3896 Ko----Normal----"C:\WINDOWS\system32\ctfmon.exe" ----
C:\Program Files\Online Armor\OAhlp.exe----1040 Ko----Normal----"C:\Program Files\Online Armor\OAhlp.exe"----Tall Emu
C:\WINDOWS\System32\svchost.exe----3652 Ko----Normal----C:\WINDOWS\System32\svchost.exe -k HTTPFilter----
C:\Program Files\Internet Explorer\iexplore.exe----8656 Ko----Normal----"C:\Program Files\Internet Explorer\iexplore.exe" ----Microsoft Corporation
C:\Program Files\Internet Explorer\iexplore.exe----47196 Ko----Normal----"C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:3268 CREDAT:79873----Microsoft Corporation
C:\Documents and Settings\PBell\Local Settings\Temporary Internet Files\Content.IE5\Y5BUU5OI\See_Proc[1].exe----3168 Ko----Normal----"C:\Documents and Settings\PBell\Local Settings\Temporary Internet Files\Content.IE5\Y5BUU5OI\See_Proc[1].exe" ----
C:\WINDOWS\system32\cmd.exe----1628 Ko----Normal----cmd /c ""C:\Documents and Settings\PBell\Local Settings\Temp\4.tmp\See_Proc.bat""----
C:\Documents and Settings\PBell\Bureau\pv.exe----3840 Ko----Normal----pv -o"%f----%m Ko----%p----%l----%s" ----
0
Utilisateur anonyme
19 juin 2010 à 12:03
tu as des points d'interrogation dans le gertionnaire des peripheriques ?
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
Modifié par pymus le 19/06/2010 à 13:09
voici ce que je trouve dans le gestionnaire:

points d'exclamation avant :

filtre de décodeur DRM (noyau Microsoft)
splitter audio du noyau microsoft
suppresseur d'echo acoustique (noyau microsoft)
synthetiseur DLS du noyau microsoft

aucune idée ce que ça signifie et l'impact que ça a !!!!!!!
0
Utilisateur anonyme
19 juin 2010 à 13:14
tu as le cd de windows?
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
19 juin 2010 à 13:24
non, ils ne l'avaient pas donné en disant que le systéme d'exploitation se trouve dans une partie protégée du disque dur d'où l'inutilité d'un cd, soi-disant.......
mais j'ai un ami qui a une version de XP piraté sur cd
0
Utilisateur anonyme
19 juin 2010 à 13:30
essaie de reparer windows comme ceci :

tu inseres lle cd dans le lecteur , si une page s'ouvre , tu la fermes ,

ensuite

demarrer / executer / tape : SFC /SCANNOW puis valide

(espace avant le "/")
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
20 juin 2010 à 11:55
bonjour,
quel CD?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 juin 2010 à 11:33
hello le cd de windows

mais j'ai un ami qui a une version de XP piraté sur cd
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
22 juin 2010 à 08:28
ok dés que je l'ai, je tenterai

merci
0
Utilisateur anonyme
22 juin 2010 à 11:36
hello

ok tiens moi au jus :)
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
24 juin 2010 à 18:01
bonjour,
j'ai perdu patience et j'ai tout formaté et réinstallé à partir d'un cd windows XP
seul problème:
tout remarche sauf le son qui n'est pas reconnu. Comment faire?
nb dois-je cliquer sur "résolu" et poster la question ailleurs?
merci d'avance
0
Utilisateur anonyme
24 juin 2010 à 19:07
salut normalement oui mais bon je pense pouvoir t'aider

connais-tu la marque et le modele de ta carte son ?
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
24 juin 2010 à 19:44
ok merci encore, voici ce que j'ai trouvé

Carte son: Realtek ALC655,
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
24 juin 2010 à 19:54
pour info, j'ai déjà tenté l'installation de plusieurs logiciels comme aida32, driverwhiz, driver detective pour faire un scan de l'ordi. Ils detectent bien des soucis sur l'audio mais aida32 ne trouve pas la solution et les deux autres deviennent payants pour la résolution des problèmes.
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
28 juin 2010 à 17:52
Bonjour,

merci pour tout, ça marche!

il ne me reste plus qu'un "détail" à régler maintenant : sur la version de XP pro que j'ai, il ne me propose pas la mise en veille (c'est grisé), je me demande si c'est activable ou pas?
0
Utilisateur anonyme
28 juin 2010 à 18:07
grrr je suis sous seven maintenant....essaie de voir dans outils d'alimentation ou............dans le panneau de config
0
pymus Messages postés 126 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 18 septembre 2018 2
28 juin 2010 à 18:26
je n'ai rien trouvé...
0
Utilisateur anonyme
28 juin 2010 à 23:15
attends tu veux dire l'écran de veille ?
0