Virus a chaque démarrage du pc

Patricia1981 -  
 Patricia1981 -
Bonjour,

Depuis quelques semaines j'ai antivir qui me donne des alertes virus + pc tres lent + google chrome/IE qui bug...
Si quelqu'un peut m'aider ce serait tres sympatique. J'ai posté un rapport pour commencer en attendant vos consignes!

Patricia

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2010-09-23 19:23:25 ----D---- C:\Users\Utilisateur\AppData\Roaming\HPAppData
2010-09-21 19:51:30 ----D---- C:\Program Files\MSN Reaper
2010-09-19 17:36:33 ----D---- C:\ProgramData\TVU Networks
2010-09-19 17:36:27 ----D---- C:\Windows\system32\TVUAx
2010-09-16 22:00:10 ----D---- C:\Program Files\Windows Live
2010-09-15 01:55:28 ----A---- C:\Windows\system32\usp10.dll
2010-09-15 01:55:22 ----A---- C:\Windows\system32\spoolsv.exe
2010-09-15 01:55:15 ----A---- C:\Windows\system32\inetcomm.dll
2010-09-15 01:55:04 ----A---- C:\Windows\system32\MP4SDECD.DLL
2010-09-11 11:11:37 ----D---- C:\ProgramData\eMule
2010-09-11 11:04:31 ----D---- C:\Program Files\eMule
2010-09-04 13:28:06 ----D---- C:\ProgramData\Badoo

======List of files/folders modified in the last 1 months======

2010-09-23 19:30:30 ----D---- C:\Windows\Prefetch
2010-09-23 19:30:21 ----D---- C:\Windows\temp
2010-09-23 19:30:21 ----D---- C:\Program Files\trend micro
2010-09-23 15:58:47 ----D---- C:\Users\Utilisateur\AppData\Roaming\vlc
2010-09-23 07:32:24 ----D---- C:\Users\Utilisateur\AppData\Roaming\dvdcss
2010-09-22 07:05:31 ----SHD---- C:\System Volume Information
2010-09-22 07:03:43 ----D---- C:\Windows\System32
2010-09-22 07:03:43 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-09-22 07:03:42 ----D---- C:\Windows\inf
2010-09-21 19:51:30 ----RD---- C:\Program Files
2010-09-20 23:26:37 ----SD---- C:\Users\Utilisateur\AppData\Roaming\Microsoft
2010-09-19 17:36:33 ----D---- C:\ProgramData
2010-09-17 18:46:04 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-09-17 17:34:28 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-09-16 22:13:38 ----SHD---- C:\Windows\Installer
2010-09-16 22:13:38 ----HD---- C:\Config.Msi
2010-09-16 22:01:32 ----SD---- C:\ProgramData\Microsoft
2010-09-16 22:01:29 ----RSD---- C:\Windows\Fonts
2010-09-16 22:01:15 ----D---- C:\Windows\winsxs
2010-09-16 21:59:30 ----D---- C:\Program Files\Common Files\microsoft shared
2010-09-15 07:54:42 ----D---- C:\Windows\system32\catroot
2010-09-15 07:51:53 ----D---- C:\Program Files\Windows Mail
2010-09-15 07:21:09 ----D---- C:\ProgramData\Microsoft Help
2010-09-15 07:15:34 ----A---- C:\Windows\system32\mrt.exe
2010-09-15 01:54:08 ----D---- C:\Windows\system32\catroot2
2010-09-11 11:35:18 ----D---- C:\Users\Utilisateur\AppData\Roaming\Azureus
2010-09-10 14:40:15 ----D---- C:\Program Files\Microsoft Silverlight

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2009-07-18 20112]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-07-27 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2009-07-18 12672]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2009-07-18 8192]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-04-09 958464]
R3 Cam5607;Acer Crystal Eye webcam; C:\Windows\System32\Drivers\BisonC07.sys [2007-07-27 974248]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2009-07-18 21264]
R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2009-07-18 32256]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2009-07-18 985600]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2009-07-18 207360]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2009-07-18 1841312]
R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-05-17 1059112]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-07-18 7137984]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2007-05-17 12032]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2009-07-18 182456]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2009-07-18 659968]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
S3 catchme;catchme; \??\C:\Users\UTILIS~1\AppData\Local\Temp\catchme.sys []
S3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-21 131584]
S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-21 16384]
S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-21 36864]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NuidFltr;NUID filter driver; C:\Windows\system32\DRIVERS\NuidFltr.sys [2009-05-09 14736]
S3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-21 9216]
S3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys [2009-07-22 28592]
S3 UIUSys;Conexant Setup API; C:\Windows\system32\DRIVERS\UIUSYS.SYS []
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WinUsb;Pilote WinUsb; C:\Windows\system32\DRIVERS\WinUSB.SYS [2008-01-21 31616]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-27 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-19 185089]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 HPSLPSVC;HP Network Devices Support; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-21 21504]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-21 21504]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-07-29 1710464]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2009-07-18 386560]
R3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-04 135664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-06-29 800040]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-06-27 279848]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-10-31 320760]

-----------------EOF-----------------
A voir également:

5 réponses

Patricia1981
 
tu es sure? comme je vois que quelqu'un a mis moins un je doute...de plus le virus n'apparait pas que au démarrage mais aussi apres..
un autre avis ou quelqu'un peut me confirmer celui la?
Pat
0
Patricia1981
 
j'arrive pas a supprimer ce fichier...Antivir me le rappel a chaque fois quand j'utilise Regcleaner!
je fais quoi?
pat

C:\users\Utilisateur\AppData\Roaming\Microsoft\Windows\...\monmvr32.exe
contient le cheval de troieTR/PSW.Ldpinch.apkj
0
Patricia1981
 
je redonne signe de vie au cas ou on m'a oubliée!
Pat
0
ktm620enduro Messages postés 377 Statut Membre 38
 
installes https://www.commentcamarche.net/telecharger/utilitaires/19159-regcleaner/
tu le démarres, tu vas dans "startup list" , tu coches tout, tu cliques sur supprimer de ton clavier, et tu redémarres.
Abandonne ce qui te trouble au profit de ce qui apaise ton coeur.
-2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ktm620enduro Messages postés 377 Statut Membre 38
 
pour qu'il démarre après, faut qu'il soit amorcé au démarrage
-2