Problème sur PC

Résolu
PSEUDO69 Messages postés 33 Statut Membre -  
Yoan Messages postés 11905 Statut Modérateur -
Bonjour,
Depuis hier, j'ai un gros soucis avec mon PC. En effet, au démarrage de celui-ci, pas moyen de démarrer correctement.J'ai donc réussi à démarrer en mode sans echec, et après avoir passé mon antivirus, rien de detecté. Après divers essais de restaurations, toujours le même problème. J'ai donc réinstallé Windows. Hors maintenant, j'ai bien mon PC qui démarre, mais je n'arrive plus à avoir une connexion internet ni messagerie je vois que je suis connecté, mais je n'arrive pas à avoir l'accès sur les sites voulus (plusieurs essais réalisés) de plus lors de ma connexion, j'ai une fenêtre m'indiquant "powered by freeprod" qui apparait et qui apparement télécharge quelques choses. Ensuite je reçois pas mal de messages m'indiquant que l'envoi à des adresses @yahoo.com (une multitudes de fenêtre avec différentes adresses). Espérant avoir été assez clair dans l'explication de mes problèmes, et vous remerciant par avance de l'intéret que vous porterez à mon annonce. Bonne journée
A voir également:

3 réponses

Yoan Messages postés 11905 Statut Modérateur 2 332
 
Bonjour,
Créé un log hijackthis et colle le ici.
http://www.infos-du-net.com/telecharger/HijackThis.html

Tu es sûr d'avoir fait une restauration système assez ancienne ?
Apparemment, ici, ca a été bon :
http://www.commentcamarche.net/forum/affich-2006003
0
PSEUDO69 Messages postés 33 Statut Membre
 
Bonjour Yoan,

J'ai enfin réussi à me reconnecter sur internet, mais cette communication, et perturbée
au bout de quelques temps et je reçoit pas mal de message de zoalarm, m'indiquant
un bloquage de diverses intrusions.
Autre point, j'ai constaté un programme intitulé SFS.exe, que je n'arrive pas à supprimer.

Voici mon log hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 12:08:49, on 29/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\snddrv.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\sfx.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\PROMT98\INTEGRAL\pinmenu.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MOZILL~2\FIREFOX.EXE
C:\Régis\depannage\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://click-power.com/index1.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-50-600-0000141.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: Intégrateur PROjectMT 98.lnk = C:\Program Files\PROMT98\INTEGRAL\PINSTART.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Régis\Utilitaire\Nettoyeur\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Merci encore pour l'interêt porté à mon annoNCE.

Bonne journée
0
Yoan Messages postés 11905 Statut Modérateur 2 332
 
Démarre en mode sans échec, fixe les lignes :
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\sfx.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-50-600-0000141.exe
O4 - Startup: Intégrateur PROjectMT 98.lnk = C:\Program Files\PROMT98\INTEGRAL\PINSTART.EXE

Supprime tojours en sans échec :
C:\Program Files\PROMT98\INTEGRAL\

Redémarre normalement, met à jour ton antivirus, repart en sans échec et fais lui faire une analyse minutieuse, il devrait te trouver des fichiers infectés, supprime-les.
0
PSEUDO69 Messages postés 33 Statut Membre
 
Bonsoir,
J'ai réalisé les manip que vous m'avez indiquées, mais maintenant, il me reste encore un petit soucis lorsque je navigue sur Internet. En effet, au bout de quelques minutes, j'ai le message suivant qui apparaît "Impossible d'afficher la page" je déconnecte ma connexion sur ma freebox, et après quelques instant, je peux me reconnecter de nouveau pour quelques minutes j'ai désinstallé mon navigateur Mozzilla Firefox et me suis connecté avec internet explorer, mais même constat. Un petit complément d'information également, lorsque je scanne mon PC avec Spybot Search & Destroy, j'ai différents éléments qui apparaissent et même après réparation m'indiquant que les éléments ont été réparés, lorsque je scanne de nouveau, ils réapparaissent.

Merci pour vos infos concernant mon problème.
0
Yoan Messages postés 11905 Statut Modérateur 2 332
 
lorsque je scanne mon PC avec Spybot Search & Destroy, j'ai différents éléments qui apparaissent et même après réparation m'indiquant que les éléments ont été réparés, lorsque je scanne de nouveau, ils réapparaissent.
Il y a des failles dans les anciennes versions de Spybot, vérifie que tu as la version mise-à-jour.
Pour l'autre problème, il faudrait voir si c'est la connexion avec le PC qui pose pb ou si c'est l'accès à Inetrnet, je ne suis pas très connaisseur dans ce domaine.
0