Blocage ordi / pb mise à jour XP

Bonjour,
j'ai déjà sollicité plusieurs fois CCM pour un petit problème que certains des membres ont identifiés aux effets d'un virus. Aussi je re-poste ici ma question en y associant plusieurs autres problèmes que j'ai eus.
Je suis sous XP SP3.
- 1er pb : l'impossibilité d'afficher les extensions des fichiers (même en passant par "option des dossiers / affichers les extensions...".
- 2ème pb : mon ordi fige . Il reste alimenté et semble tourner mais plus rien ne bouge sur l'écran et je suis obligé de l'arrêter en l'éteignant manuellement.
- 3ème pb, lorsque je fais les mises à jour de XP (qui s'installe lorsque l'ordi s'éteint), l'ordi fait des bips identiques à ceux qu'il produit lorsqu'il est en face d'un virus (pour être plus précis, c'est le bruit que produit mon antivirus Avira).
J'ai fait plusieurs scan avec Malwarebyte-anti malware et Avira mais aucun virus n'a été décelé.
Pensez-vous que ces 3 pb soient liés ?
est-ce que ça peut provenir d'un virus et si oui comment le trouver et l'enlever?
Merci par avance.

4 réponses

  1. bonjour tu as surement un cheval de troie qui relance s'en arret ton ordi principalement le lecteur de disque ce relance seul fais une analyse complete et post le ici une fois poste je regarderait ce qu'il en est.

    As tu fais un nettoyage du systeme essaye avec c cleaner merci
    0
    1. salut et merci de vos réponses.
      Oui je fais régulièrement des nettoyages avec ccleaner (je pense que c'est bien paramétré pour ça mais sait-on jamais !).
      J'ai fait un scan antivirus qui a relevé 2 virus. Ci-dessous le rapport :

      Avira AntiVir Personal
      Date de création du fichier de rapport : lundi 16 mai 2011 15:00

      La recherche porte sur 2736061 souches de virus.

      Le programme fonctionne en version intégrale illimitée.
      Les services en ligne sont disponibles.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 3) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur : UNICORNI-AE44E7

      Informations de version :
      BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
      AVSCAN.EXE : 10.0.4.2 442024 Bytes 15/05/2011 17:15:56
      AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
      LUKE.DLL : 10.0.3.2 104296 Bytes 15/12/2010 16:45:55
      LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:06:23
      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:45:50
      VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 07:47:16
      VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 12:40:28
      VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 12:40:28
      VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 12:40:28
      VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 12:40:28
      VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 12:40:28
      VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 12:40:28
      VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 12:40:28
      VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 12:40:28
      VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 12:40:28
      VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 12:40:28
      VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 12:24:39
      VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 09:07:28
      VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 09:07:28
      VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 17:49:34
      VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 21:12:51
      VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 21:12:51
      VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 17:15:56
      VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 17:15:56
      VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 17:15:56
      VBASE022.VDF : 7.11.7.127 467968 Bytes 04/05/2011 17:15:56
      VBASE023.VDF : 7.11.7.183 185856 Bytes 09/05/2011 17:15:56
      VBASE024.VDF : 7.11.7.218 133120 Bytes 11/05/2011 17:15:56
      VBASE025.VDF : 7.11.7.234 139776 Bytes 11/05/2011 17:15:56
      VBASE026.VDF : 7.11.8.16 147456 Bytes 13/05/2011 17:15:56
      VBASE027.VDF : 7.11.8.17 2048 Bytes 13/05/2011 17:15:56
      VBASE028.VDF : 7.11.8.18 2048 Bytes 13/05/2011 17:15:56
      VBASE029.VDF : 7.11.8.19 2048 Bytes 13/05/2011 17:15:56
      VBASE030.VDF : 7.11.8.20 2048 Bytes 13/05/2011 17:15:56
      VBASE031.VDF : 7.11.8.22 65024 Bytes 15/05/2011 17:15:56
      Version du moteur : 8.2.4.228
      AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 11:12:09
      AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 15/05/2011 17:15:56
      AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 11:07:57
      AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 11:07:58
      AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 08:22:31
      AEPACK.DLL : 8.2.6.0 549237 Bytes 09/04/2011 12:40:36
      AEOFFICE.DLL : 8.1.1.22 205178 Bytes 15/05/2011 17:15:56
      AEHEUR.DLL : 8.1.2.113 3494263 Bytes 15/05/2011 17:15:56
      AEHELP.DLL : 8.1.16.1 246134 Bytes 20/02/2011 12:19:14
      AEGEN.DLL : 8.1.5.4 397684 Bytes 04/04/2011 17:56:07
      AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 11:07:53
      AECORE.DLL : 8.1.20.2 196982 Bytes 09/04/2011 12:40:28
      AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 12:03:37
      AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
      AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
      AVREP.DLL : 10.0.0.9 174120 Bytes 15/05/2011 17:15:56
      AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
      AVSCPLR.DLL : 10.0.4.2 84840 Bytes 15/05/2011 17:15:56
      AVARKT.DLL : 10.0.22.6 231784 Bytes 15/12/2010 16:45:53
      AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
      SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
      AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
      NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
      RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
      RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:, E:, F:, G:,
      Recherche dans les programmes actifs..........: marche
      Programmes en cours étendus...................: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen

      Début de la recherche : lundi 16 mai 2011 15:00

      La recherche d'objets cachés commence.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
      Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
      Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
      Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
      Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
      Processus de recherche 'iPodService.exe' - '29' module(s) sont contrôlés
      Processus de recherche 'WtSrv.exe' - '20' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
      Processus de recherche 'FWService.exe' - '70' module(s) sont contrôlés
      Processus de recherche 'jqs.exe' - '83' module(s) sont contrôlés
      Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
      Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
      Processus de recherche 'AppleMobileDeviceService.exe' - '46' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '55' module(s) sont contrôlés
      Processus de recherche 'spamihilator.exe' - '50' module(s) sont contrôlés
      Processus de recherche 'uTorrent.exe' - '68' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
      Processus de recherche 'iTunesHelper.exe' - '68' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
      Processus de recherche 'FirewallGUI.exe' - '49' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
      Processus de recherche 'Explorer.EXE' - '100' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
      Processus de recherche 'Ati2evxx.exe' - '37' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '56' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '169' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
      Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '69' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'E:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'F:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'G:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '1684' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      Recherche débutant dans 'D:\' <Disque local>
      Recherche débutant dans 'E:\'
      Recherche débutant dans 'F:\' <Disque local>
      F:\APPZ\FreeDVDVideoBurner.exe
      [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
      F:\System Volume Information\_restore{255021F3-16E6-4EE7-85DF-BEFF1A768885}\RP498\A0153574.exe
      [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
      Recherche débutant dans 'G:\' <Disque local>

      Début de la désinfection :
      F:\System Volume Information\_restore{255021F3-16E6-4EE7-85DF-BEFF1A768885}\RP498\A0153574.exe
      [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d1fc237.qua' !
      F:\APPZ\FreeDVDVideoBurner.exe
      [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '55bcedd2.qua' !

      Fin de la recherche : lundi 16 mai 2011 20:01
      Temps nécessaire: 1:39:56 Heure(s)

      La recherche a été effectuée intégralement

      20424 Les répertoires ont été contrôlés
      1154560 Des fichiers ont été contrôlés
      2 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      2 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
      1154558 Fichiers non infectés
      11365 Les archives ont été contrôlées
      0 Avertissements
      2 Consignes
      426030 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés

      Voilà. J'espère que vous pourrez trouver ici quelques info susceptibles de m'aider à sortir de cette embrouille. Juste une précision qui est sans doute en rapport avec ça : j'utilise sur cet ordi une clé usb qui a déclenché dernièrement une réaction de l'antivirus sur mon portable Mais pourquoi cela ne se produit pas sur mon ordi "infecté" alors que j'utilise le même antivirus ?!
      0
      1. F:\APPZ\FreeDVDVideoBurner.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
        J'imagine que c'est un crack ?!.... :D - désintalle le prog et supprime le dossier

        F:\System Volume Information\_restore{255021F3-16E6-4EE7-85DF-BEFF1A768885}\RP498\A0153574.exe
        Désactive la restauration système et passe en mode sans échec et rescan
        0
    2. Salut
      J'ai recherché freedvdvideoburner (qui à ma connaissance n'est pas un crack) mais je ne l'ai pas trouvé.
      Sans doute a-t-il été supprimé par mon antivirus car hier soir il a repéré et placé en quarantaine OpenCandy.A.103.
      Je suis passé en mode sans échec pour chercher des traces éventuelles de dossiers restants de cette application mais je n'ai rien trouvé.
      Pour le reste je ne sais pas où désactiver la restauration système.
      0