Musique parasite en continue

Montaulard dominique -  
Kristopher Messages postés 3752 Statut Contributeur -
bonsoir,

depuis samedi, j'ai une musique en continue dèsque mon ordi est allumé. c'est un son qui passe n boucle et cela devient trés pénible.
j'ai essayé Ez anti-virus, et un autre dont j'ai oublié le nom.
le premier n'a rien trouvé, le second 4 infections. la musique a stoppé deux heures et est revenue de plus belle.

je ne sais plus quoi faire. Mon antiSpyware ne trouve rien.

merci de votre aide

7 réponses

  1. claude ray Messages postés 3096 Date d'inscription   Statut Contributeur Dernière intervention   702
     
    Bonsoir
    télécharge hijackthis puis passe-le et copie le résultat sur ce post. Quelqu'un pourra t'aider.

    Claude
    0
  2. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Bonsoir Montaulard dominique,

    Dans un premier temps, scanne ton PC avec cet antivirus en ligne (marche uniquement sous IE) :
    http://housecall60.trendmicro.com/en/start_corp.asp

    Une fois sur la page, tu choisis un pays (France) et tu cliques sur "Go".
    Une fenêtre va s'ouvrir, tu laisses la mise à jour se faire puis tu cliques sur "Complete Scan".
    Puis, nettoie/supprime tout ce qu'il va trouver.

    Ensuite,

    -Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    -Installe le dans son propre dossier.
    Par exemple, C:\HijackThis
    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
    Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bonne chance

    ++
    0
  3. Montaulard dominique
     
    bonjour,

    merci de vos réponses. je vais faire cela dès lundi.
    par contre, il faut que j'ajoute une petite précision à mon message initial.

    je me suis aperçue que cette musique tourne quand internet est connecté. come internet démarrage avec l'ordi je croyais qu'elle jouait tout le temps. or, si pour x raisons internet n'est plus connecté (ce qui arrive parfois), la musique cesse.

    voilà; est-ce que cela change quelque chose au problème et dois-je faire tout e même les opérations que vous m'indiquiez précédemment, ou dois-je faire d'autres manipulations?

    merci de votre gentilesse
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Bonjour,

      Le scan en ligne avec l'antivirus est tout à fait recommandé.
      Premièrement, il y a de fortes chances qu'il nettoie le fichier infecté, en l'occurrence celui qui est responsable de l'enclenchement de la fameuse musique lors du surf sur internet.
      En second lieu, il est en mesure de détecter d'autres infections, tels que des virus, spywares et autres...
      C'est pourquoi, je vous préconise de scanner votre PC avec.

      Une fois cette tâche effectuée, je vous invite à poster votre rapport HijackThis afin de supprimer d'éventuels infections, s'ils en restent.

      Bien à vous.
      0
  4. Montaulard dominique
     
    rebonjour,

    voilà je colle le rapport et encore merci pour tout

    Logfile of HijackThis v1.99.1
    Scan saved at 10:53:51, on 16/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\updatett.exe
    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.servicesgratuits.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=explorer.exe "
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
    O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
    O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - http://zylom.midasplayer.com/midasa.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116671219031
    O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136057773500
    O16 - DPF: {87056D28-9730-4A47-B9F9-7E890B62C58A} (WildfireActiveXHost Class) - http://www.bigfishgames.com/online/tumblebugs/axhost.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylomgames.com/activex/zylomgamesplayer.cab
    O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
    O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: syssafe - Unknown owner - C:\WINDOWS\system32\syssafett.exe
    O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Bonjour,

    Fais cette manipulation :

    - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

    - Tu supprime le fichier en gras :
    C:\WINDOWS\system32\updatett.exe

    (copyright © Kristopher) lol

    Dis moi si le problème est réglé.

    ++
    0
  7. Montaulard dominique
     
    rebonjour, Kristopher

    écoute, j'ai fait ce que tu m'as dit.

    pour le momet, la musique a disparu. ouf

    à surveiller!!

    je te tiens au courant si jamais elle revient.

    un grand merci car tu m'as sorti une grosse épine du pied!

    à plus
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      rebonjour, Montaulard dominique

      "Mieux vaut prévenir que guérir" :

      - Télécharge et scanne ton PC avec a² free : a² free

      - Télécharge et scanne ton PC avec Ewido Security Suite : https://www.01net.com/telecharger/

      - Si tu n'en n'a pas, télécharge un firewall.
      Par exemple, la version GRATUITE de ZoneAlarm® : https://www.zonealarm.com#9001;=fr

      - Télécharge ce nettoyeur CCLEANER : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
      Tutorial là : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      ciao, Kristopher
      0
  8. Montaulard dominique
     
    ok
    merci pour les tuyaux
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      de rien ;)

      ++
      0
    2. Montaulard dominique
       
      rebonjour,

      j'aurai une dernère question à te poser, Kristopher.

      c'était quoi? un ver ou un virus?
      le fichier datait de mars 2005, mais le problème n'est apparu qu'il y a 10 jours.

      merci
      0
      1. Kristopher Messages postés 3752 Statut Contributeur 106 > Montaulard dominique
         
        Bonjour,

        Je pense qu'il doit s'agir d'un vers plutôt que d'un virus.

        J'ai un ami qui a eu le même problème que vous, à peu de chose près.
        J'ai constaté la présence du processus updatett.exe dans son Gestionnaire des tâches de Windows. Ce processus m'a parût suspect, je l'ai donc terminé et la musique a instantanément cessée. Mais à chaque redémarrage, elle se réenclenchait. Après mûre réflexion, j'ai songé à la suppression du fichier en question dans le dossier concerné, et cela a bien marché.

        Je suppose qu'il doit s'agir d'un vers car la musique s'enclenchait uniquement lorsque mon ami naviguait sur Internet et durait environ 2 min.

        Bien amicalement à vous.
        0