Problème exécution programmes, virus?

Résolu
angeldici -  
 angeldici -
Bonjour,

J'ai un problème dû surement à un virus qui empêche la bonne exécution des programmes. Par exemple quand je lance ma boite mail via msn c'est la fenêtre de l'imprimante qui s'ouvre, pareil si je veux mettre à jour certain programme come ad-aware, quand je clique sur mettre à jour c'est la même fenêtre de l'imprimante qui s'ouvre! Autre soucis une fenêtre d'erreur s'affiche à chaque démarrage qui me dit que mon mot de passe d'utilisateur est incorrect alors que je n'ai jamais mis de mot de passe, cette fenêtre ne m'empêche pas néanmoins de me servir de mon PC. J'ai utiliser CCleaner, des antispyware (spybot, ad-aware), fait un scan en ligne, un scan avec mon antivirus avas qui n'a rien trouvé...le scan en ligne a trouvé un dossier infecté et l'a supprimé. Je suis sous vista, quelqu'un peut il m'aider où vais je être obliger de formater ce qui ne m'enchante pas du touuuut!!!

A voir également:

50 réponses

angeldici
 
il me dit incompatible, c'est depuis que j'ai mis bitdefender, vaut peut être mieux qe je remette avast j'avais pas ce soucis avec?
0
angeldici
 
il dit que lavasoft ad-wath live est activé mais dans un format plus pris en charge!!!!
0
angeldici
 
il a pas pris en compte bitdefender??!
il me dit de mettre à jour mais je crois que je l'avais déjà fait...
0
angeldici
 
voila j'ai viré bitdefender et remis avast, ce problème est réglé mais j'ai toujours les mêmes problèmes du début, je te donne le rapport que je viens de faire
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbNQP1sg.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Le fait d'avoir désinstaller Bitdefender et remis avast a supprimé le pb de antivirusoverride.
Il me semnble que tu as peut-être une infection USB, mais je ne suis pas sûr que cela soit la cause de ton problème
On va quand même faire une détection:
Désactive Avast. Tu le réactiveras après, car il bloque USBFix
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

Smart
0
angeldici
 
############################## | UsbFix 7.020 | [Recherche]

Utilisateur: jojo (Administrateur) # PC-DE-JOJO [TOSHIBA Satellite P300]
Mis à jour le 12/08/10 par El Desaparecido / C_XX
Lancé à 18:25:46 | 14/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943

Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! AntiVirus [Enabled | Updated]
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 151 Go (44 Go libre(s) - 29%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 146 Go (141 Go libre(s) - 96%) [Data] # NTFS
F:\ -> Disque fixe # 298 Go (124 Go libre(s) - 42%) [My Passport] # FAT32

################## | Éléments infectieux |

Présent! F:\Autorun.inf
Présent! F:\autorun.in_2.org

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\D
Shell\AutoRun\Command = D:\WDSetup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{2e469286-48b7-11df-9222-00238b4d3f4b}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HOnEP.EXe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!
Le rapport concerne mon disque dur externe, j'ai récemment utilisé une clé usb mais je ne l'ai pas sous la main, je me demande si ça vient pas de là!
################## | E.O.F |
0
angeldici
 
############################## | UsbFix 7.020 | [Recherche]

Utilisateur: jojo (Administrateur) # PC-DE-JOJO [TOSHIBA Satellite P300]
Mis à jour le 12/08/10 par El Desaparecido / C_XX
Lancé à 18:32:48 | 14/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943

Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! AntiVirus [Enabled | Updated]
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 151 Go (44 Go libre(s) - 29%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 146 Go (141 Go libre(s) - 96%) [Data] # NTFS
F:\ -> Disque fixe # 298 Go (124 Go libre(s) - 42%) [My Passport] # FAT32

################## | Éléments infectieux |

Présent! F:\Autorun.inf
Présent! F:\autorun.in_2.org

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\D
Shell\AutoRun\Command = D:\WDSetup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{2e469286-48b7-11df-9222-00238b4d3f4b}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HOnEP.EXe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!
J'ai mis une aure clé dont je me sert
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu as mis deux fois le même rapport ????
Il faudra que tu fasses les mêmes manip avec ta clé USB connectée à ton PC
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : "Nettoyage"

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
angeldici
 
############################## | UsbFix 7.020 | [Suppression]

Utilisateur: jojo (Administrateur) # PC-DE-JOJO [TOSHIBA Satellite P300]
Mis à jour le 12/08/10 par El Desaparecido / C_XX
Lancé à 19:20:02 | 14/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943

Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! AntiVirus [Enabled | Updated]
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 151 Go (44 Go libre(s) - 29%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 146 Go (141 Go libre(s) - 96%) [Data] # NTFS
F:\ -> Disque fixe # 298 Go (124 Go libre(s) - 42%) [My Passport] # FAT32

################## | Éléments infectieux |

Supprimé! F:\Autorun.inf
Supprimé! F:\autorun.in_2.org

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\D
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2e469286-48b7-11df-9222-00238b4d3f4b}

################## | Listing |

[14/08/2010 - 19:21:38 | SHD ] C:\$RECYCLE.BIN
[14/08/2010 - 08:31:09 | A | 129585] C:\aaw7boot.log
[14/08/2010 - 09:05:21 | A | 5700] C:\Ad-Report-CLEAN[1].txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[21/08/2009 - 17:29:03 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[14/08/2010 - 16:17:51 | SHD ] C:\Config.Msi
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[02/07/2009 - 23:39:07 | HD ] C:\drivers
[03/07/2008 - 16:36:18 | D ] C:\Intel
[19/05/2009 - 20:41:18 | RASH | 0] C:\IO.SYS
[19/05/2009 - 20:41:18 | RASH | 0] C:\MSDOS.SYS
[14/08/2010 - 16:17:51 | ASH | 3497971712] C:\pagefile.sys
[14/08/2010 - 16:14:39 | D ] C:\Program Files
[14/08/2010 - 16:12:33 | HD ] C:\ProgramData
[11/09/2008 - 08:13:48 | AH | 176] C:\SWSTAMP.TXT
[14/08/2010 - 16:01:44 | SHD ] C:\System Volume Information
[30/06/2009 - 08:28:16 | D ] C:\Temp
[25/02/2009 - 23:18:09 | D ] C:\Toshiba
[14/08/2010 - 19:21:38 | D ] C:\UsbFix
[14/08/2010 - 19:20:02 | A | 2286] C:\UsbFix.txt
[25/02/2009 - 23:13:27 | RD ] C:\Users
[14/08/2010 - 16:17:51 | D ] C:\Windows
[03/07/2008 - 17:35:24 | D ] C:\Works
[14/08/2010 - 13:55:55 | D ] C:\_OTM
[06/08/2008 - 09:53:10 | AT | 24708] C:\_wdsuef.dmp
[14/08/2010 - 19:21:38 | SHD ] E:\$RECYCLE.BIN
[26/02/2009 - 08:00:01 | D ] E:\HDDRecovery
[19/09/2008 - 15:07:36 | A | 11] E:\R09597FR.tag
[25/02/2009 - 22:03:12 | SHD ] E:\System Volume Information
[10/01/2010 - 19:34:20 | D ] F:\timeshift
[20/12/2009 - 12:22:08 | D ] F:\record
[24/04/2004 - 12:38:56 | A | 37888] F:\JSTART.exe
[18/07/2008 - 11:23:04 | A | 319488] F:\Setup.exe
[16/07/2008 - 09:14:58 | A | 42760] F:\WDInstaller.xml
[08/07/2008 - 11:53:30 | A | 1760039] F:\WDSetup.exe
[02/09/2008 - 22:52:52 | D ] F:\WD_Windows_Tools
[02/09/2008 - 22:53:24 | D ] F:\WDsync
[02/09/2008 - 22:53:24 | D ] F:\Documentation
[02/09/2008 - 22:53:26 | D ] F:\autorun
[21/04/2010 - 09:52:46 | A | 152] F:\wdEULA.log
[21/04/2010 - 09:52:48 | A | 14] F:\wdstatus.log
[22/02/2010 - 09:20:18 | A | 458] F:\wdinstaller.log
[11/12/2008 - 23:30:20 | SHD ] F:\System Volume Information
[11/12/2008 - 23:30:26 | D ] F:\WD Sync Data
[15/12/2008 - 10:33:36 | A | 3827785] F:\WDSync.zip
[12/12/2008 - 00:57:56 | SHD ] F:\Recycled
[12/12/2008 - 00:58:32 | D ] F:\Séries
[18/03/2009 - 20:59:34 | D ] F:\Incoming
[13/02/2008 - 11:46:48 | A | 4523520] F:\WDSync_v7_1_020.exe
[15/12/2008 - 10:48:02 | RD ] F:\Mes images
[15/12/2008 - 10:56:22 | D ] F:\Mes Historiques de Conversation
[12/12/2008 - 00:50:04 | D ] F:\Films
[27/02/2009 - 10:15:18 | SHD ] F:\$RECYCLE.BIN
[17/08/2009 - 22:32:26 | D ] F:\7ea87c5cab6a22168204109d18054e
[16/12/2009 - 11:27:32 | D ] F:\Docs ILVM
[14/02/2010 - 19:43:04 | A | 124337] F:\USB002
[19/02/2010 - 11:44:52 | D ] F:\Lettres motiv

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-JOJO.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
angeldici
 
pfff... toujours le même prob, quand je clique sur ma boite de reception s'ouvre la fenêtre de l'imprimante! avant que je vire word (il etait préinstallé et je n'avais pas la clé) elle ne s'ouvrait pas du tout...concernant mon alerte toshiba elle ne s'ouvrait plus, puis s'est ouvert avec word et quand je l'ai supprimé c'est la fenêtre de l'imprimante qui s'ouvre....
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Là je ne sais plus quoi faire. Après USBFix le rapport ZHPDiag ne montrera plus rien comme infection.
Je vais voir si un autre Helper a déjà rencontré ce problème

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
angeldici
 
ok merci
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
On va quand même faire une vérification du disque
Clique sur la touche Windows du clavier et la touche "R"
Dans exécutert tu tapes cmd puis entrée.
Dans la fenêtre noire tu tapes CHKDSK /F puis entrée
On va te demnder de lancer Chdsk au prochain démarrage de Windows, tu réponds OUI(O) et tu redémmares ton PC

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
angeldici
 
je peux pas, il me dit "accés refusé,vous n'avez pas de privilège suffisants.Vous devez invoquer cet utilitaire dans un mode d'éxécution élevé."
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Il faut que tu le fasses en mode administrateur

Smart
0
angeldici
 
Euh..comment on fait ca?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Clic droit > exécuter en mode administrateur

Sinon va sur le lien ci-dessous
http://trucs-astuces-windows7.skynetblogs.be/archive/2009/04/12/invite-de-commande-dos-en-mode-administrateur.html

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
angeldici
 
excuse mon incompétense mais je clique droit sur quoi?
C'est pas un scan disk que tu me demandes de faire? parce que j'en avais fait un via les outils système...
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Oui chkDsk est équivalent à un scandisk, mais je préfère Chkdsk.
Si tu as fais un scandisk, quel en a été le résultat ?
Sinon as-tu essayé le lien que je t'ai donné plus haut
http://trucs-astuces-windows7.skynetblogs.be/archive/2009/04/12/invite-de-commande-dos-en-mode-administrateur.html

Smart
0
angeldici
 
j'a reussi a faire la manip que tu m'as dit, mais c'était censé donner un rapport? ça a été rapide je n'ai pas eu le temps de lire !
0