Virus sur mon ordinateur?

Résolu/Fermé
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011 - 10 févr. 2011 à 17:42
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011 - 19 mars 2011 à 21:01
Bonjour,

Je pense avoir de nouveau un problème de virus.

Depuis quelques jours, au démarrage s'affiche, le message classique de quand il y a un problème qui demande de démarrer en mode sans échec ou en mode normal.
Parfois il me demande également d'insérer le cd d'installation Windows, ce que je fait mais sans succès, il faut que l'ordi redémarre à plusieurs reprises.

J'ai effectué un scan Hijackthis, voila le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:28:01, on 10/02/2011
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Damache\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [DivX Download Manager] "C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe" start
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:

56 réponses

Utilisateur anonyme
18 mars 2011 à 13:02
Bonjour

Commençons par ceci:

1) Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
Modifié par kunoichi-chan le 18/03/2011 à 19:24
Bonsoir !

Voila le rapport de DelFix :

# DelFix v7.5 - Rapport créé le 18/03/2011 à 18:45
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000]
# Nom d'utilisateur : Damache - PC-DE-DAMACHE (Administrateur)
# Exécuté depuis : I:\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [555 octets] ##########



Et j'ai suivi tout ce qu'il y avait à faire sur Ccleaner.
0
Utilisateur anonyme
19 mars 2011 à 08:45
Bonjour

Le pilote de ta carte graphique est' il à jour?
Vérifie sur :https://www.driverscloud.com/

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 15:40
Bonjour!

Faut-il que je télécharge le plugin Ma Config ?
0
Utilisateur anonyme
19 mars 2011 à 15:52
Oui
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 16:02
Ok!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
Modifié par kunoichi-chan le 19/03/2011 à 16:55
Je crois qu'il me propose de télécharger :



Ati Radeon HD 2000/3000/4000/5000/6000/FireStream version 11.2 WHQL

Nvidia nForce 5/6/7 version 15.53 WHQL

Nvidia nForce 4/6/7/9 IGP version 15.49 WHQL

Nvidia ION version 20.14 WHQL

Nvidia nForce 4 version 15.23 WHQL

Nvidia nForce Professional 2000/3000 version 15.16 WHQL



Je le fais ?
0
Utilisateur anonyme
19 mars 2011 à 17:04
Re

Quel est le modèle de ta carte graphique que je regarde de mon côté?

C'est une ATI ???

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 17:31
Comment puis-je le savoir s'il te-plait?
0
Utilisateur anonyme
19 mars 2011 à 17:33
Re

Ma config.com te dis de quelle carte tu disposes.
Ou peut être une facture ou notice de ton PC.

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
Modifié par kunoichi-chan le 19/03/2011 à 17:43
Ok, alors je pense que c'est bien une ATI car dans Cartes PCI/AGP pour Affichage j'ai ça : ATI Technologies Inc:RV710 [Radeon HD 4550]:
et pour Multimedia : ATI Technologies Inc:RV710/730:
0
Utilisateur anonyme
19 mars 2011 à 17:49
Re

Installe uniquement pour le moment celui-ci:

https://www.touslesdrivers.com/index.php?v_page=23&v_code=30296

Rien de bien compliqué,tu suis ce qui est mentionné.

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 17:51
Ok!
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
Modifié par kunoichi-chan le 19/03/2011 à 18:04
Voila c'est fait, je te mets le "journal" qu'il m'a affiché à la fin :

Informations sur le matériel
Nom ATI Radeon Graphics Processor
Fabricant ATI Technologies Inc
ID du périphérique 0x9540
ID du fournisseur 0x1002
Code de classe 0x030000
ID de la révision 0x00
ID du sous-système 0x21ae
ID du fournisseur du sous-système 0x1458
Autre matériel
Packages existants
Packages à installer
ATI Gestionnaire d'installation de Catalyst
État final : Réussite
Version de l'élément : 3.0.812.0
Taille : 20 Mo
Pilote d'affichage ATI
État final : Réussite
Version de l'élément : 8.821.0.0000
Taille : 90 Mo
Pilote audio HDMI/DP
État final : Réussite
Version de l'élément : 6.58.0.6600
Taille : 1 Mo
ATI Stream SDK v2 Developer
État final : Réussite
Version de l'élément : 2.3.0.0
Taille : 90 Mo
Microsoft Visual C++ 2010 Redistributable 32bit
État final : Réussite
Version de l'élément : 10.0.30319
Taille : 9 Mo
prendre part aux communications
État final : Réussite
Version de l'élément : 3.00.0000
Taille : 1 Mo
Catalyst Control Center 2
État final : Réussite
Version de l'élément : 2011.0126.1749.31909
Taille : 150 Mo

Autres périphériques détectés
Fabricant ATI Technologies Inc
ID du périphérique 0xaa38
ID du fournisseur 0x1002
Code de classe 0x040300
ID de la révision 0x00
ID du sous-système 0xaa38
ID du fournisseur du sous-système 0x1458
Fabricant ATI Technologies Inc
ID du périphérique 0x1100
ID du fournisseur 0x1022
Code de classe 0x060000
ID de la révision 0x00
ID du sous-système 0x0000
ID du fournisseur du sous-système 0x0000
Fabricant ATI Technologies Inc
ID du périphérique 0x1101
ID du fournisseur 0x1022
Code de classe 0x060000
ID de la révision 0x00
ID du sous-système 0x0000
ID du fournisseur du sous-système 0x0000
Fabricant ATI Technologies Inc
ID du périphérique 0x1102
ID du fournisseur 0x1022
Code de classe 0x060000
ID de la révision 0x00
ID du sous-système 0x0000
ID du fournisseur du sous-système 0x0000
Fabricant ATI Technologies Inc
ID du périphérique 0x1103
ID du fournisseur 0x1022
Code de classe 0x060000
ID de la révision 0x00
ID du sous-système 0x0000
ID du fournisseur du sous-système 0x0000

Messages d'erreur
0
Utilisateur anonyme
19 mars 2011 à 18:10
Re

Quoi de neuf pour cet effet Aéro?

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 18:30
Toujours pareil, l'interface n'est pas comme avant.
0
Utilisateur anonyme
19 mars 2011 à 19:12
Re

Et Windows Update fonctionne?

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 19:24
Excellente nouvelle, je suis allé vérifier dans Panneau e configuration si Aero était revenu dans Apparence et thème et il était là donc j'ai pu le configurer. Tout est rentrée dans l'ordre! J'aurais du aller vérifier ça juste après l'installation du pluging en fait, désolé!

Sinon oui, Windows Update fonctionne, j'avais une mise à jour à faire et c'est fait^^

Merci infiniment pour avoir passé tout ce temps à m'aider!!!
0
Utilisateur anonyme
19 mars 2011 à 20:56
Re

Je te propose donc de clore ce post,si tu n'as plus de problèmes.

@+
0
kunoichi-chan Messages postés 156 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 17 décembre 2011
19 mars 2011 à 21:01
Ça y est j'ai mis le post en résolu, encore merci.

Bonne soirée!
0