Bande passante "bouffée" !

santonini Messages postés 2 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous.
Etant novice en matière de virus, j'ai besoin d'aide !!!
Je me retrouve sur mon premier portable avec un "virus" ou autre bestiole qui a comme spécificité première de prendre, de "bouffer" toute la bande passante dés que je me connecte sur le net; je ne peux pas surfer, et je peux "à peine" lire mes emails... j'avoue être paumé et ne pas savoir ce qui se passe. J'ai tenté d'utiliser plusieurs logiciels pour désinfecter la machine... quand j'essaie d'aller au coeur du système en utilisant pas exemple la solution de désinfection proposé par Microsoft, la machine s'arrête avec un message d'erreur; et de toute façon dés que j'essaie de toucher au disque C, il y a un message d'erreur et tout s'arrête, comme si le "virus" se protégeait contre la moindre tentative d'éradication... si quelqu'un a une idée, une suggestion, je suis preneur... Merci d'avance...

2 réponses

Utilisateur anonyme
 
Salut,

as tu essayé en mode sanc echec ?
*Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

Télécharge HijackThis:
http://www.infos-du-net.com/telecharger/HijackThis.html

Installe le dans son propre dossier:
-clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
0
santonini Messages postés 2 Statut Membre
 
voilà le rapport...

Logfile of HijackThis v1.99.1
Scan saved at 12:41:07, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lignesdazur.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

Favoris
F2 - REG:system.ini: Shell


O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {62D7A96C-B36C-125B-B70B-08588DD24D10} - C:\WINDOWS\system32\kttsvtb.dll (file missing)
O2 - BHO: C:\WINDOWS\system32\1EC4F.dll - {855875B5-93F3-429D-FF34-660B206D897C} - C:\WINDOWS\system32\1EC4F.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [NvVideoCenter] C:\WINDOWS\system32\NvVid.exe
O4 - HKLM\..\Run: [rpcc] rpcc.exe
O4 - HKLM\..\Run: [lktivnd.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\lktivnd.dll,axqufof
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\system32\taskdir.exe
O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\soso32560.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O15 - Trusted Zone: https://www.amazon.fr/
O15 - Trusted Zone: https://www.amazon.fr/
O15 - Trusted Zone: https://www.century21.fr/
O15 - Trusted Zone: http://www.cheque-service-annonces.com
O15 - Trusted Zone: http://doss.x.free.fr
O15 - Trusted Zone: http://lecremier.free.fr
O15 - Trusted Zone: http://repertorix.free.fr
O15 - Trusted Zone: http://www.le-cremier.com
O15 - Trusted Zone: https://fr.shopping.rakuten.com/
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINDOWS\system32\aspi202619.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
salut


en attendant Boulepate , fais deja ca

vas sur ce site

http://siri.urz.free.fr/Fix/SmitfraudFix.php

telecharge le logiciel smitfraudfix , suis les instructions et fais toutes les manip indiquées



pour supprimer les lignes que tu as en 015 , fais l option 3


reposte un hijack this
0
Utilisateur anonyme
 
Merci Ben

En même temps télécharge et installe ça

Avast: (anti-virus gratuit en français!)
Avast

Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/

Puis désinstalle SpywareTerminator c'est une saloprie
0