Pc qui reboote avec spybot et autres

Fermé
denis-51 Messages postés 152 Statut Membre -  
Thom@s Messages postés 3416 Statut Modérateur -
Bonjour, je suis infesté de message de pubs et de toolbars dés que je vais sur le net. J'ai passé spybot, ad aware, reg cleaner. A chaque scan, le pc reboote peu de temps apres le début et m'affiche le message suivant. je vous joint également le LOG.
Merci

[URL=http://img130.imageshack.us/my.php?image=crancopie4md.gif][IMG]http://img130.imageshack.us/img130/5337/crancopie4md.th.gif[/IMG][/URL]

Logfile of HijackThis v1.99.1
Scan saved at 10:39:30, on 25/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\inetdns.exe
C:\WINDOWS\System32\oodag.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\denis\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ADOUsefulNet Object - {80611854-49D7-47B4-9E5B-D8E56D77C6AB} - C:\WINDOWS\System32\pmnlm.dll
O2 - BHO: XBTB04715 - {A8B0BDED-64A5-495b-97DA-42C0301E229B} - C:\PROGRA~1\TOOLBA~1\TOOLBA~1.DLL
O2 - BHO: winvbie.dll - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\System32\winvbie.dll (file missing)
O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINDOWS\System32\mljji.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Toolbar888 - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Toolbar888\ToolBar888.dll
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - G:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135705251716
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: mljji - C:\WINDOWS\SYSTEM32\mljji.dll
O20 - Winlogon Notify: pmnlm - C:\WINDOWS\System32\pmnlm.dll
O20 - Winlogon Notify: shdocsmtp - c:\docume~1\jeremy\locals~1\temp\shdocsmtp.dll
O20 - Winlogon Notify: vtsqq - C:\WINDOWS\SYSTEM32\vtsqq.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
A voir également:

6 réponses

denis-51 Messages postés 152 Statut Membre 1
 
Personne ne voit de solution à ce souci?
0
denis-51 Messages postés 152 Statut Membre 1
 
ouff, apres plusieurs plantages, j'ai enfin réussi à faire un scan en ligne avec Panda...
voici le rapport, merci de me dire comment faire:

Incident Statut Analyse

Adware:adware/secure32 No Désinfecté C:\secure32.html
Adware:adware/cws.searchmeup No Désinfecté C:\WINDOWS\tool1.exe
Adware:adware/maxifiles No Désinfecté C:\PROGRAM FILES\Toolbar888
Adware:adware/wupd No Désinfecté Registre Windows
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\denis\Cookies\denis@247realmedia[1].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\denis\Cookies\denis@bluestreak[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\denis\Cookies\denis@stats1.reliablestats[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\denis\Cookies\denis@xiti[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\6c9ek47r.default\cookies.txt[]
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\denis\Cookies\denis@247realmedia[1].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\denis\Cookies\denis@bluestreak[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\denis\Cookies\denis@stats1.reliablestats[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\denis\Cookies\denis@xiti[1].txt
Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\jeremy\Application Data\Mozilla\Firefox\Profiles\ze2tmjpf.default\cookies.txt[]
Adware:Adware/Maxifiles No Désinfecté C:\Documents and Settings\LocalService\Bureau\freeprodtb.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\country.exe
Virus:W32/Sdbot.GDQ.worm Désinfecté C:\WINDOWS\system32\eraseme_11668.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\tool1.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\tool4.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\tool5.exe
0
Utilisateur anonyme
 
Salut,

Télécharge l2mfix ici:
http://www.downloads.subratam.org/l2mfix.exe
double clique sur l2mfix.exe pour lancer l'extraction.
dans le dossier l2mfix, double clique sur l2mfix.bat et choisis l'option 12et valide avec la touche entrée
L'ordi va redémarrer automatiquement sinon fais le de toi même
Recopie le rapport et colle le ici

Ensuite, relance HijackThis et colle le rapport ici
0
denis-51 Messages postés 152 Statut Membre 1
 
Ouff enfin un ccan qui n'a pas planté, voici le rapport:

Incident Statut Analyse

Adware:adware/secure32 No Désinfecté C:\secure32.html
Adware:adware/cws.searchmeup No Désinfecté C:\WINDOWS\tool1.exe
Adware:adware/maxifiles No Désinfecté C:\PROGRAM FILES\Toolbar888
Adware:adware/wupd No Désinfecté Registre Windows
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\denis\Cookies\denis@247realmedia[1].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\denis\Cookies\denis@bluestreak[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\denis\Cookies\denis@stats1.reliablestats[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\denis\Cookies\denis@xiti[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\6c9ek47r.default\cookies.txt[]
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\denis\Cookies\denis@247realmedia[1].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\denis\Cookies\denis@bluestreak[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\denis\Cookies\denis@stats1.reliablestats[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\denis\Cookies\denis@xiti[1].txt
Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\jeremy\Application Data\Mozilla\Firefox\Profiles\ze2tmjpf.default\cookies.txt[]
Adware:Adware/Maxifiles No Désinfecté C:\Documents and Settings\LocalService\Bureau\freeprodtb.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\country.exe
Virus:W32/Sdbot.GDQ.worm Désinfecté C:\WINDOWS\system32\eraseme_11668.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\tool1.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\tool4.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\WINDOWS\tool5.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
denis-51 Messages postés 152 Statut Membre 1
 
toutes mes excuses pour ce second post..
0
Thom@s Messages postés 3416 Statut Modérateur 678
 
Bonjour,

Merci de ne poster qu'un seul message pour un problème :-)

La suite de cette discussion est ici :
http://www.commentcamarche.net/forum/affich-2117003

A+ :-)
--
   ___________________
  |__ .: Thom@s :. ___|
0