Mon PC s'étaint tout seul

MON PC S ETEIN TOUT SEUL
J AI FAIS TOUS MES ANTIVIRUS + ADWARE ECT....
RIEN N Y FAIS DES QUE JE SUIS SUR LE NET OU MSN IL S ETEINT
QUE FAIRE MERCIIIIIIIIIIIII

12 réponses

  1. Logfile of HijackThis v1.99.1
    Scan saved at 15:25:09, on 07/12/05
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\NMSSVC.EXE
    C:\WINDOWS\SYSTEM\MDM.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    c:\windows\SYSTEM\KB891711\KB891711.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\PRINTRAY.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\PROGRAM FILES\WINPHONE SUITE\WINPHONE.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\WINPHONE SUITE\WFCOM.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\CLMBKPIJ\HIJACKTHIS[1].EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F1 - win.ini: run=hpfsched
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Set Drive Letter to G:] C:\WINDOWS\SYSTEM\GDRIVE.EXE -N
    O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
    O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
    O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
    O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: WinPhone Suite.lnk = C:\Program Files\WinPhone Suite\Winphone.exe
    O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

    VOILA MERCI
    0
    1. ben ca marche toujours pas ma sourie soit se fige et je suis oblige de l allume en reboostant l ordi, ou il s eteint voila mon new hijack
      Logfile of HijackThis v1.99.1
      Scan saved at 17:34:05, on 07/12/05
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\NMSSVC.EXE
      C:\WINDOWS\SYSTEM\MDM.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
      c:\windows\SYSTEM\KB891711\KB891711.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\RPCSS.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\PRINTRAY.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
      C:\PROGRAM FILES\WINPHONE SUITE\WINPHONE.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\WINPHONE SUITE\WFCOM.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\MES DOCUMENTS\MES FICHIERS REçUS\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [Set Drive Letter to G:] C:\WINDOWS\SYSTEM\GDRIVE.EXE -N
      O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
      O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
      O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
      O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
      O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Startup: WinPhone Suite.lnk = C:\Program Files\WinPhone Suite\Winphone.exe
      O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
      0
      1. Contributeur
        Télécharge ceci:
        http://siri.urz.free.fr/Fix/SmitfraudFix.zip
        Exécute le, choisit l’option 1, il va générer un rapport
        Copie/colle le sur le poste stp.

        Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
        Relance le programme Smitfraud,
        Cette fois choisir l’option 2, répondre oui a tous ;
        Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
        0
        1. salut passe ses antispywares :

          telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
          (1) ad-aware version 1.06

          (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
          voir demo
          http://pageperso.aol.fr/balltrap34/adwseflash.zip
          ***
          (2) spybot version 1.4

          (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

          voir demo d utilisation
          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
          ***

          (3) a2

          http://www.emsisoft.net/fr/
          penser a le metre a jour avant de scanner le pc
          ***
          ps : un grand merci a balltrap pour les lien :)

          (4) Edwido
          http://download.ewido.net/ewido-setup.exe
          Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

          Clique sur scanner puis sur scan complet du système.

          (5)reg cleaner
          http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

          pour le rendre en francais tu va dans
          option / language et tu choisi francais

          pour effectuer un netoyage du registre :

          outils/netoyage du registre/ tout faire
          apres l'analyse clike sur " selection/ tout puis clike sur "supprimer selections ( en bas a droite)

          @++++++++
          0
          1. rien n y fait j ai essaye tout les antispywares et mon ordi s eteint ou la sourie se fige
            Je comprends pas d ou ca peu venir ( est ce q cause de l antivirus ) je sais plus!!!!!
            0
            1. salut
              bon,tu prend cd windows xp et tu assai de linstalle normallement et tu attend jusqua la progression de linstallation soit a 99 ou 98 ..
              l'ecenssiel ne laisser pas terminer l'instalation tu doit eteinndre ton pc apres tu ouvre ton unite central et tu enleve la pile pandand 30 min apres tu la remer et tu peut te debarasser de ton broblem
              bon chance
              0
          2. SUIS JE LE SEUL A AVOIR CE PROBLEME!!!!!!!!!!!
            0
            1. T'aurais pas un problème de mémoire vive par haserd ?
              Tu n'as pas d'écran bleue t'indiquant "vidage de la mémoire physique" ou un truc de ce genre ?

              Bahan
              0
              1. salut les amis

                a ceux que leur pc s eteint

                c est un virus qui ce balade sur le nete si jour si

                ce n est pas un probleme de machine ou connection c est virus.
                le seule moyen c est reformate la machine
                0
                1. Contributeur
                  re

                  dis moi , ton pc , ca serai pas un fujistu ?
                  0
                  1. ben moi j'ai le meme probleme et oui mon pc c'est un fujitsu!il s'eteint et pour le rallumer je suis obligé de retirer la carte graphique sinon le pc boote po et la tour fait des bips! c'est quoi ton virus stp? comment je vire? merci d'avance
                    ps: mon pc ca fait 3jours qu'il s"eteint à la meme heur vers 00h50! quelqu'un qui comprend?
                    0