Keski arrive a mon ordi ?? VIRUS OU PAS ...

g un probleme , mon ordi s'étein tout seul régulierement et c très agaçant, donc je voudrai savoir si c un virus ou kkch d'autre et si vous pouviez m'apporter des solutions svp !!!!!! merci beaucoup !!!
Configuration: win xp

7 réponses

  1. tiens verifie avec ce programme si tu n'aurais pas sasser ( peu probable mais bon ) http://securityresponse.symantec.com/avcenter/FxSasser.exe

    sinon y'a t'il un message avant que l'ordi ne s'eteigne?

    as-tu un antivirus? si oui lequel
    0
    1. non il n'y a pas de message kan lordi s'étein , il s'étein d'un coup et g norton antivirus
      0
    2. g fai l'analyse , pas de sasser trouvé
      0
  2. Bonjour,

    Retente les scans en ligne du post 2, si ca ne marche pas :

    Scanne ton pc avec ses 2 anti-spywares :
    1/Spybot S&D 1.4 <<nouvelle version
    http://www.safer-networking.org/fr/index.htm

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/Ad-Aware SE 1.06 <<nouvelle version
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    -------------------------------------------------------------------------
    Ensuite vide tes fichiers temps et tempory internet file:
    utilise ceci pour le faire : http://pageperso.aol.fr/balltrap34/CleanUp40.exe

    -------------------------------------------------------------------------
    Ensuite joint un log HijackThis, télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis\hijackthis.exe < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    M.
    0
    1. ok je suis entrain de réessayé les scann en ligne du post 2, pour l'instant tout va bien, mon ordi ne s'étein pas. mais une personne ma di ke ce probleme serai peut etre dû a la poussiere sur la carte mere et ma conseillé d'ouvrir mon ordi et de passé un coup d'aspirateur dedan prudemment biensur
      0
  3. voici les resultats du 1er scann:

    BitDefender Online Scanner

    Scan report generated at: Sat, Oct 22, 2005 - 12:29:28

    Scan path: C:\;D:\;E:\;F:\;G:\;

    Statistics

    Time
    00:30:28

    Files
    140153

    Folders
    2898

    Boot Sectors
    2

    Archives
    1643

    Packed Files
    19642

    Results

    Identified Viruses
    4

    Infected Files
    8

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    14

    Engines Info

    Virus Definitions
    225432

    Engine build
    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Scan plugins
    13

    Archive plugins
    39

    Unpack plugins
    4

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    C:\Program Files\Hewlett-Packard\Digital Imaging\Product\2170.msi=>(Embedded CAB)=>F30597_newupdatehtml.exe.61B36DF2_0416_4DA2_BDAF_93E719EAEB7E
    Infected with: Exploit.UNIX.Imail

    C:\Program Files\Hewlett-Packard\Digital Imaging\Product\2170.msi=>(Embedded CAB)=>F30597_newupdatehtml.exe.61B36DF2_0416_4DA2_BDAF_93E719EAEB7E
    Disinfection failed

    C:\Program Files\Hewlett-Packard\Digital Imaging\Product\2170.msi=>(Embedded CAB)=>F30597_newupdatehtml.exe.61B36DF2_0416_4DA2_BDAF_93E719EAEB7E
    Deleted

    C:\Program Files\Hewlett-Packard\Digital Imaging\Product\2170.msi=>(Embedded CAB)
    Update failed

    C:\Program Files\Norton AntiVirus\Quarantine\04A0399F.exe=>(Quarantine-2)
    Infected with: Backdoor.Rbot.6

    C:\Program Files\Norton AntiVirus\Quarantine\04A0399F.exe=>(Quarantine-2)
    Disinfection failed

    C:\Program Files\Norton AntiVirus\Quarantine\04A0399F.exe=>(Quarantine-2)
    Deleted

    C:\Program Files\Norton AntiVirus\Quarantine\05D3244E.exe=>(Quarantine-2)
    Infected with: Backdoor.Rbot.6

    C:\Program Files\Norton AntiVirus\Quarantine\05D3244E.exe=>(Quarantine-2)
    Disinfection failed

    C:\Program Files\Norton AntiVirus\Quarantine\05D3244E.exe=>(Quarantine-2)
    Deleted

    C:\Program Files\Norton AntiVirus\Quarantine\207852B5.exe=>(Quarantine-2)
    Infected with: Trojan.Small.DQ

    C:\Program Files\Norton AntiVirus\Quarantine\207852B5.exe=>(Quarantine-2)
    Disinfection failed

    C:\Program Files\Norton AntiVirus\Quarantine\207852B5.exe=>(Quarantine-2)
    Deleted

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027007.exe=>(Quarantine-2)
    Infected with: Backdoor.Rbot.6

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027007.exe=>(Quarantine-2)
    Disinfection failed

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027007.exe=>(Quarantine-2)
    Deleted

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027008.exe=>(Quarantine-2)
    Infected with: Backdoor.Rbot.6

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027008.exe=>(Quarantine-2)
    Disinfection failed

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027008.exe=>(Quarantine-2)
    Deleted

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027009.exe=>(Quarantine-2)
    Infected with: Trojan.Small.DQ

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027009.exe=>(Quarantine-2)
    Disinfection failed

    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP24\A0027009.exe=>(Quarantine-2)
    Deleted

    C:\WINDOWS\wfo.exe
    Infected with: Trojan.Pakes.BV

    C:\WINDOWS\wfo.exe
    Disinfection failed

    C:\WINDOWS\wfo.exe
    Deleted
    0
    1. Re,

      Et le rapport Ewido, ca donne quoi ?

      M.
      0
      1. Contributeur
        salut

        j'ai une question : est que ton pc s'eteins avant meme le chargement du bios ( c'est a dire dans les toutes premieres secondes ou tu allume ton pc ?

        personellement , ca m le faisait y'a quelques mois . le pc s'eteingnais et se rallumais quasiment simultanement ! ca mela fais plusieurs jours et plus miraculeusement ca ne l'a plus fais
        donc ca n'etais pas un probleme de surchauffe , ni de virus puisque le bios n'etais meme pas chargé .

        peut etre un probleme de connection au niveau l'arrivée elctrique mais c vrai que ce tpe de probleme est de plus en plus frequent ..

        pour etre sur que ce n'est pas un virus sous windows je te conseillerai de de demarrer a partir d'un kive cd de linux ( kaella est tres bien ) si ce probleme n'arrive plus , ca signifie sue c'est un probleme avec windows ; sinon c'est materiel

        bye
        0