Perte de controle

The Dj -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonsoir,

J ai deux problèmes assez contraignant :

Le premier , c est que par moment , je perd le controle de ma barre d état ou de ce qu il figure dans mon bureau .C est à dire que si mon bureau fonctionne ben ma barre d état ne repond pas et vice versa !

Le deuxième est relatif à mon explorateur internet .C est à dire que je surfe et puis aprés quelque fois il me dit que sa ne repond pas !

Pour info , j ai fais tourné Spybot , ad-aware ainsi que Ccleaner aujourd hui !

Pouvez vous m indiqué la marche à suivre ?

Tiestau
Trance for ever

p.s. : Voici un Hijackthis si çà peut vous aider

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: MGABGEXE - Unknown owner - C:\WINDOWS\system32\mgabg.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

13 réponses

The dj
 
Bonsoir ,

Pour le second problème ,çà vient de me le refaire dux fois en moins de 10 minutes !!!!

Je sollicite grandement votre savoir !

Tiestau
Trance for ever
0
bernie61
 
hello
à part ceci rien de suspect
C:\Program Files\eurobarre\eb.exe >> tu veux la garder? car on conseille régulièrement de la désinstaller
a+
0
bernie61
 
re
tu ne dis pas si tu as mis à jour kaspersky et ewido et fais un scan avec... fais ça
a+
0
The DJ
 
Bonsoir,

Merci pour le tuyau ! J ai fais un scan avec Ewido et il m as trouver une 20 de fichiers infectés par des maliciels .J ose espèrer que mes problèmes soit résolut ! Par ailleurs ,en ce qui concerne Kaspersky ,il fait de lui même les mises à jour et ceci quotidiennement .

Encore merci pour ton aide !

Tiestau
Trance for ever
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bernie61
 
re
ok parfais bon surf
0
The DJ
 
Bonsoir,

Je vous imforme que les deux problèmes restent entier ! En effet ,j ai fais tourner encore aujourd hui Ewido et il m a trouvé de nouveau 18 fichiers infectés .Mais mon pc foire toujours !

Pouvez vous m indiquer la marche à suivre

Tiestau
Trance for ever
0
bernie61
 
re
si nous copiais ici ton fichier...ewido
s il trouve des cookies, ce n'est rien de grave et c'est pas ça qui gêne dans les surf
remets un raport hijack
a+
0
The dj
 
Bonsoir ,

Voici un rapport Hijackthis ( je souhaite garder Eurobar ) :

Logfile of HijackThis v1.99.1
Scan saved at 02:27:49, on 27/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\khooker.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubisoft\Eagle Dynamics\Lock On\Register\schedule.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: MGABGEXE - Unknown owner - C:\WINDOWS\system32\mgabg.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Pouvez vous me dire quelles sont les riques encourus avec mon §Eurobarre

Tiestau
Trance for ever
0
The Dj
 
Bonsoir,

J aimerai egalement ajouté que je me fais sans cesse harceler par une soit disante menace et qui m invite à télécharger Winantivirus !
Bien evidement ,je ne le télécharge pas .Cependant ,j ai aussi des Pop up d un site proposant des videos comique moyenant un appel sur un numéro surtaxé .

Merci de me proposer une solution productive

Tiestau
Traznce for ever
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonsoir,

The Dj, tout semble provenir d'une infection de type adware/spyware...

Pour pallier ce problème, fais ce scan en ligne stp. et copie/colle le rapport entier ici :

https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

PS : Il faudra également songer à renforcer ton arsenal de logiciels anti-malwares...

Courage, Kristopher
0
The Dj
 
Bonsoir ,
Merci à toi Kristophe de m avoir repondut

Voici le rapport de chez Panda :

Incident Statut Analyse

Outil indésirable:application/mywebsearch No Désinfecté c:\windows\system32\f3PSSavr.scr
Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@adopt.hbmediapro[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@bluestreak[2].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@fe.lea.lycos[1].txt
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@fl01.ct2.comclick[2].txt
Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@gostats[2].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@toplist[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@tradedoubler[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@xiti[1].txt
Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Admin.XPSP2-3E3F4428A\Cookies\admin@zedo[2].txt
Pourrais me guider vers la solutions la plus fiable à l heure actuelle contre les malwares ?

Tiestau
Trance for ever
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut The Dj (j'aime bien la techno aussi ;))

Tu veux renforcer la protection de ton PC ?

~~ Fais ceci dans l'ordre ~~

1/ Cherche et efface ce fichier :
c:\windows\system32\f3PSSavr.scr

2/ Télécharge et nettoie ton PC avec ces deux logiciels :

CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Utilisation : Dans l'onglet "Nettoyeur" cliquez sur "Analyse". Une fois l'analyse terminée, cliquez sur "Lancer le Nettoyage".
Ensuite, dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).

CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm

3/ Télécharge et surf dorénavant avec Firefox :
http://www.mozilla-europe.org/fr/

Ce navigateur est bien meilleur qu'IE qu'il faut toutefois garder et n'utiliser que dans le cas échéant : mises à jour et certains scan en ligne notamment.

4/ En matière d'antispyware, je te préconise celui que j'utilise moi-même : l'excellent CounterSpy :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/31393.html

Si tu te décides à le télécharger, je te donnerai le mode d'emploi pour sécuriser au maximum ton PC :)

Bonne journée, Kristopher
0
The Dj
 
Bonjour,

J ai suivis toute les recommandations precedement signalées. Pour info, j avai deja Ccleaner et cleanup .Je me suis procuré Conter spy mais il me dit que l Active Protection n est pas en fonction .

Sur un tout autre sujet ,J aime beaucoup ce que fait Tiësto ,Rushroom et dans une autre mesure Armin Van Buuren. La musique est trés importante pour moi .Tout ça pour te demandé des conseils pour créer un site pour y exposé mes mix .Car je voulai envoyé des E mails avec mes mix dans des boites cependant on m a rétorqué que c etais une mauvaise idée .

Peus tu me guider vers la solution la plus approprié ?

Tiestau
Trance for ever
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut The Dj,

Il faut que tu trouves un serveur qui pourra héberger tes mp3.

Il en existe des gratuits, cherche sur google :)

Si tu es un vrai Dj, je veux bien que tu m'envoie quelques morceaux que t'as toi-même créé. Si tu veux, je pourrais te donner une adresse email temporaire et on pourra s'échanger de la bonne zik :)

bye bye
0