VIRUS (son, internet)

Résolu/Fermé
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011 - 27 nov. 2010 à 21:59
 Utilisateur anonyme - 5 déc. 2010 à 16:02
Bonjour,
Voici mon problème: à chaque démarrage de mon PC, avast m'indique "Adresse URL malveillante bloquée". Quelques minutes ou dizaines de minutes après, le thème (le skin) de ma barre de tâche redevient comme sous Windows 98 l'espace de quelques instants. A partir de ce moment le "controleur de volume" n'est plus détecté et je n'ai plus de son sur les programme ouvert après ce "bug" (VLC, BSplayer, Internet); le son fonctionne correctement pour les programmes ouvert avant le bug. Ce problème apparaît uniquement lorsque ma carte Wifi est activé!!

Par ailleurs, au bout d'un certain temps si je lance une recherche Internet ou que je clique sur un lien quelconque la page souhaitée ne s'affiche qu'au bout de 5 à 10 clics voir pas du tout!

J'ai déja effectué plusieurs "Scans minutieux" via Avast et à chaque fois il trouve au moins une dizaine de fichiers infectés que je supprime mais le problème persiste. J'ai aussi lancé CCleaner sans succès...C'est assez embêtant car pour résoudre le problème je suis obligé de redémarrer l'ordinateur.

P.S: Dans le dossier Local settings/Temp il y a des fichier et dossier bizarres...notamment quelques fichiers de type .exe précédé par des nombres; je les supprime mais d'autres reviennent à chaque fois.

Si cela peut aider les pros de l'informatique j'ai fait un scan avec Hijackthis, voici le log obtenu, moi ça ne me parle pas du tout!!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:40:17, on 27/11/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\cfdrive32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1750559
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: zLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvX
O1 - Hosts: QHCQarRCOg!JLoMT3QrCDBH0gp1edxBFvZg9PtwVsyPL
O1 - Hosts: GaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yx
O1 - Hosts: FIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7Vbn
O1 - Hosts: 4Ox5uJ2EZINi52UfbD4wDzNR0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCO
O1 - Hosts: LoMT3QrCDBH0gp1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl
O1 - Hosts: LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7Vbn54Ox5uJ2E
O1 - Hosts: INi52UfbD4wDzNR0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JL
O1 - Hosts: MT3QrCDBH0gp1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqE
O1 - Hosts: Ty1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2ap
O1 - Hosts: oKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzNR0yzLX
O1 - Hosts: pI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0
O1 - Hosts: edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2a
O1 - Hosts: YkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3Sl
O1 - Hosts: 8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzN
O1 - Hosts: 0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3Q
O1 - Hosts: BH0gp1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!L
O1 - Hosts: GEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1
O1 - Hosts: 5MDMmSAUY3SlUub8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzNR0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0ev
O1 - Hosts: 9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0g
O1 - Hosts: 1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ
O1 - Hosts: At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7V
O1 - Hosts: n54Ox5uJ2EZINi52UfbD4wDzNR0yzLX
O1 - Hosts: pI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0
O1 - Hosts: edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2a
O1 - Hosts: YkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3Sl
O1 - Hosts: 8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzN
O1 - Hosts: 0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3Q
O1 - Hosts: BH0gp1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!L
O1 - Hosts: GEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1
O1 - Hosts: 5MDMmSAUY3SlUub8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzNR0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0ev
O1 - Hosts: 9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0g
O1 - Hosts: 1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ
O1 - Hosts: At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7V
O1 - Hosts: n54Ox5uJ2EZINi52UfbD4wDzNR0yzLX
O1 - Hosts: pI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0
O1 - Hosts: edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2a
O1 - Hosts: YkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3Sl
O1 - Hosts: 8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzN
O1 - Hosts: 0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3Q
O1 - Hosts: BH0gp1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!L
O1 - Hosts: GEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1
O1 - Hosts: 5MDMmSAUY3SlUub8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzNR0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0ev
O1 - Hosts: 9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0g
O1 - Hosts: 1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ
O1 - Hosts: At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7V
O1 - Hosts: n54Ox5uJ2EZINi52UfbD4wDzNR0yzLX
O1 - Hosts: pI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0
O1 - Hosts: edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2a
O1 - Hosts: YkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3Sl
O1 - Hosts: 8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzN
O1 - Hosts: 0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3Q
O1 - Hosts: BH0gp1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!L
O1 - Hosts: GEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1
O1 - Hosts: 5MDMmSAUY3SlUub8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzNR0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0ev
O1 - Hosts: 9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0g
O1 - Hosts: 1edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ
O1 - Hosts: At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2apYkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3SlUub8Th7V
O1 - Hosts: n54Ox5uJ2EZINi52UfbD4wDzNR0yzLX
O1 - Hosts: pI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzvXmQHCQarRCOg!JLoMT3QrCDBH0
O1 - Hosts: edxBFvZg9PtwVsyPLqGaaHR8E2C6qVqExTy1GT1Q!tLVQ9At46IPcl!LFGEKsAJ4yxRFIy3Aa0NzYMBS5KJuu2a
O1 - Hosts: YkQoKZKHAQSj1cjftNPefrTw7o30wFt6Z1Y5MDMmSAUY3Sl
O1 - Hosts: 8Th7Vbn54Ox5uJ2EZINi52UfbD4wDzN
O1 - Hosts: 0yzLXQpI6sPJw9ijhn7X7GVUdhlbFXOv!cB0evH8m9RnONkYi38C8kdzv3rVLHVfwQHTleOQtRY8V
O1 - Hosts: GMdlu5jiCGKA5lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPx
O1 - Hosts: O9DCQJND8FfdSE4RGX0POzz7fu3p2tP5PMF2Xo6hokySUjkwYBat8dAKy!5640RI
O1 - Hosts: rXFZ48XqZzgbYma1gs09TC0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehG
O1 - Hosts: MbrcQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtRY8VwHIGMdlu5jiCGKA5lcUy
O1 - Hosts: 1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8F
O1 - Hosts: E4RGX0POzz7fu3p2tP5PMF2Xo6hokySUjkwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs09TC0zO7J
O1 - Hosts: n07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMbrcQsTSp4n8bHbpiEA3rVLHVfwQ
O1 - Hosts: TleOQtRY8VwHIGMdlu5jiCGKA5lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy
O1 - Hosts: !NUhqeQKLJPxFO9DCQJND8FfdSE4RGX0POzz7fu3p2tP5PMF2Xo6hokySUjkwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs0
O1 - Hosts: TC0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMbrcQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtR
O1 - Hosts: wHIGMdlu5jiCGKA5lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8Ff
O1 - Hosts: SE4RGX0POzz7fu3p2tP5PMF2Xo6hokySU
O1 - Hosts: kwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs09T
O1 - Hosts: 0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMb
O1 - Hosts: cQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtRY8VwHIGMdlu5jiCG
O1 - Hosts: lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8FfdSE4RGX0POzz7fu3p2tP5PMF2X
O1 - Hosts: 6hokySUjkwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs0
O1 - Hosts: TC0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMbrcQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtR
O1 - Hosts: wHIGMdlu5jiCGKA5lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8Ff
O1 - Hosts: SE4RGX0POzz7fu3p2tP5PMF2Xo6hokySU
O1 - Hosts: kwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs09T
O1 - Hosts: 0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMb
O1 - Hosts: cQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtRY8VwHIGMdlu5jiCG
O1 - Hosts: lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8FfdSE4RGX0POzz7fu3p2tP5PMF2X
O1 - Hosts: 6hokySUjkwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs0
O1 - Hosts: TC0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMbrcQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtR
O1 - Hosts: wHIGMdlu5jiCGKA5lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8Ff
O1 - Hosts: SE4RGX0POzz7fu3p2tP5PMF2Xo6hokySU
O1 - Hosts: kwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs09T
O1 - Hosts: 0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMb
O1 - Hosts: cQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtRY8VwHIGMdlu5jiCG
O1 - Hosts: lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8FfdSE4RGX0POzz7fu3p2tP5PMF2X
O1 - Hosts: 6hokySUjkwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs0
O1 - Hosts: TC0zO7J5NSn07ZkgI9BIESQcCEQ3VuN!xUNBcnomsa3aL1ZimqgK3TAehGdjAMbrcQsTSp4n8bHbpiEA3rVLHVfwQHTleOQtR
O1 - Hosts: wHIGMdlu5jiCGKA5lcUyB1xDUQvLffMQaJ7H!v1vJCYD6LY62eyQ12cEy9!NUhqeQKLJPxFO9DCQJND8Ff
O1 - Hosts: SE4RGX0POzz7fu3p2tP5PMF2Xo6hokySU
O1 - Hosts: kwYBat8dAKy!5640RIRrXFZ48XqZzgbYma1gs09T
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\cfdrive32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [psysnew] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\cfdrive32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:

40 réponses

grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
3 déc. 2010 à 14:29
Bonjour,
Concernant AVG j'ai verifié et si je ne trompe pas il était déjà désinstallé, il restait seulement un fichier .dll (que j'ai supprimé) dans la partiton "Application Data"

J'ai fait le scan TDSSkiller qui à trouvé un "objet suspicieux":
http://www.cijoint.fr/cjlink.php?file=cj201012/cijQnYsFXM.jpg
...mais j'ai l'impression qu'il n'a pas été supprimé car mon PC n'a pas été rebooté automatiquement!

Voilà le rapport TDSSKiller:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVPgnKlm.txt
0
MatPleo Messages postés 7 Date d'inscription mercredi 1 décembre 2010 Statut Membre Dernière intervention 3 décembre 2010
Modifié par MatPleo le 3/12/2010 à 14:38
Je pense que nous avons la même infection grosben mais pour electricien69 je suis hors sujet... donc je ne peux pas t'aider (?!?)

sptd.sys et cfdrive32 sont liés je pense car sptd.sys est dans les drivers Windows d'après ton rapport TDSSKiller...

sur mon Pc fixe cfdrive32.exe est revenu ! grrr ça sent la réinstall à plein nez lol
0
spdt.sys = Daemon tools ou pilote SCSI
0
Utilisateur anonyme
3 déc. 2010 à 15:08
@ Matpleo :

là, tu n'aides pas, tu mets juste tes commentaires !
je ne suis pas cotre le faite d'aider, mais aider et non arriver à résoudre ton problème ici, vu le nombre de messages, ça va se compliquer et à la sortie, personne va rien comprendre !!!


@ grosben :

on va voir ce qu'il nous veut ce fichier !
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :

c:\windows\system32\drivers\sptd.sys

clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.


coucou Gen ;-)
0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
3 déc. 2010 à 16:02
Le problème c'est que sur mon PC infecté je ne suis toujours pas parvenu à rétablir ma connexion internet!
Donc là je suis bloqué pour uploader directement le fichier "sptd.sys" sur ton lien.

J'ai donc essayé de copier/coller ce fichier sur clé USB pour le transférer sur l'autre PC et pouvoir l'envoyer sur "VIRUS TOTAL" mais j'ai le message suivant:

"Impossible de copier sptd: Cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayez à nouveau"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 déc. 2010 à 16:05
quel et le nom de ton navigateur ?
est ce que tu te connectes à internet via un proxy ?
0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
3 déc. 2010 à 16:18
Je me connecte via Mozilla Firefox, pour le proxy je vais surement paraitre stupide mais je ne vois pas trop ce que c'est..désolé!!...
Tout ce que je sais c'est que j'ai un PC portable qui marche parfaitement en wifi (j'ai une free box) avec le paramètre de connexion suivant: "Utiliser les paramètres proxy du système"
Et pour mon PC portable infecté j'ai la même config mais j'ai l'impression qu'il n'arrive pas à trouver d'adresse IP...ça cherche en continu!
0
Utilisateur anonyme
3 déc. 2010 à 16:20
regrade les paramètres de connexion en wifi de ton pc infecté, au pire, recrée une nouvelle connexion wifi et reparamètre le à nouveau avec ta box ;-)

il ne trouve pas la connexion, c'est normal qu'il ne se connecte pas !

0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
3 déc. 2010 à 22:07
Ça ne fonctionne toujours pas!

J'ai trouvé quelqu'un qui a eu le même problème de connexion du a ComboFix, apparemment cela vient du driver afd.sys qui à été supprimé par ComboFix:
https://forums.commentcamarche.net/forum/affich-19698780-probleme-combofix-apres-antivirus-studio-2010
Et en effet il n'est pas dans le répertoire WINDOWS/System32/drivers je crois qu'il a été supprimé (cf.rapport ComboFix)

Je ne sais pas si cela à un rapport mais je crois qu'il y a un problème avec le démarrage de "Client DHCP", j'ai essayé de l'activer manuellement mais j'ai eu ce message d'erreur:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij7QqPu2q.jpg

...et pourtant en faisant la commande ipconfig/all il est indiqué comme actif:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijjfj9U0Y.jpg

Pour finir dans le repertoire C:\Qoobox\Quarantaine\Registry_backups il y a le fichier tcpip.reg, à t-il un rapport avec la connexion internet?

J'espère que cela pourra t'aider à trouver la source du problème.
0
MatPleo Messages postés 7 Date d'inscription mercredi 1 décembre 2010 Statut Membre Dernière intervention 3 décembre 2010
Modifié par MatPleo le 3/12/2010 à 22:48
[je n'ai pas à intervenir mais je le fais quand même]

@grosben
Tu n'as aucune Passerelle par défaut de configurée sur ton PC vu ton ipconfig/all, normal que la connexion vers ton routeur/box (donc le Web) ne passe pas !

Ton routeur/ ta box est il (elle) paramétré(e) comme serveur DHCP ?

As tu tenté de faire un ping vers l'IP de ton routeur/box ?

PS : un truc me choque dans ta copie ecran "Client local DHCP" --> Le client DHCP ne gère pas les adresses IP mais c'est le serveur qui le fait donc ta box ou ton routeur. Normal que Windows t'affiche "Impossibe de démarrer client DHCP sur ordinateur local"

Je te conseille de configurer en IP fixe ton "Pc fixe" et ton portable en IP dynamique avec un filtrage d'adresse MAC (plus de détails sur ta config + sécurisation par mail si tu veux)

;)

[fin de l'aparté]

C'est bon Electricien69 ? j'ai mon flocon "aide" là ? mdr
0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
3 déc. 2010 à 22:59
En fait Electricien69 m'a demandé de recréer une nouvelle connexion, ce que je n'ai pas encore pu faire car je n'ai pas réussi à m'identifier à l'interface de gestion freebox (il faut que je retrouve le bon code!!!)...donc je ne peux pas non plus voir si ma box est paramétrée comme serveur DHCP...

Mon post précèdent c'était juste au cas où ca pouvait aider à résoudre mon problème.

Je vérifierai demain les paramètre DHCP ou de créer une nouvelle connexion.
0
Utilisateur anonyme
4 déc. 2010 à 10:48
bonjour,
pas d'onjection sur ton intervention :-)

s'il te faut le fichier, le voilà :
http://ww38.toofiles.com/fr/oip/documents/sys/afd.html

il faut probablement recraer une connexion wifi pour ton pc, il doit avoir une clé supprimée par CF ou l'infection !


0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
4 déc. 2010 à 14:59
Bonjour,
c'était bien le fichier système qui manquait, je n'ai même pas eu besoin de recréer de connexion wifi!!

Par contre j'ai envoyé le fichier sptd.sys sur Virus Total et rien ne s'est passé, j'ai pourtant attendu 30 minutes et la jauge "Service load" est au minimum mais aucun rapport n'a été établi.

J'ai quand même laissé la fenêtre ouverte...est-ce normal que cela prenne autant de temps?
0
Utilisateur anonyme
4 déc. 2010 à 15:04
oui, il y a une queue selon les nombres de fichiers à analyser :-)

0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
4 déc. 2010 à 20:27
En fait c'est le fichier qui ne parvient pas à être envoyé, j'ai seulement la fenêtre "Sending File" qui apparaît 2 seconde et je revient sur la page d'accueil!
Pourtant lorsque j'ai essayé avec d'autres fichiers systèmes ça a fonctionné sans problème.
0
Utilisateur anonyme
4 déc. 2010 à 21:58
laisse la fichier de côté, passe un scan avec Dr web :

* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
5 déc. 2010 à 14:03
Bonjour,
Dr.web-cureit n'a détecté aucun virus.
0
Utilisateur anonyme
5 déc. 2010 à 14:08
bonjour,
super, comment va le pc avant de finaliser la désinfection ?
0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
5 déc. 2010 à 14:15
Le PC à l'air nickel, il tourne sans problème!
0
Utilisateur anonyme
5 déc. 2010 à 14:31
on términe :-)

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
grosben Messages postés 24 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 3 février 2011
5 déc. 2010 à 15:42
C'est bon j'ai tout effectué; voici le rapport Delfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijUnIlu7A.txt

Le scan minutieux d'Avast n'a détecté aucun virus donc je pense que maintenant mon PC est "propre"

Tu gères trop, merci beaucoup!!
0
Utilisateur anonyme
5 déc. 2010 à 16:02
du moment ou tout va bien cée un nouveau point de restauration système, ça peut servire ;-)

sur ce, bon surf ;-)

0