Pc surement infecte

Résolu/Fermé
segale Messages postés 220 Date d'inscription samedi 25 novembre 2006 Statut Membre Dernière intervention 25 février 2023 - 19 déc. 2006 à 10:35
 Utilisateur anonyme - 19 déc. 2006 à 18:22
bonjour apres avoir faitmes analyses anti.virus ect.......mon pc persiste a ce figer de temps en temps ce qui m oblige a chaque fois de le redemarer je ne comprend pas pourquoi merçi pour votre aide..a+ un debutant!!!
A voir également:

4 réponses

Utilisateur anonyme
19 déc. 2006 à 12:17
Salut,

Télécharge HijackThis:
--->hijackthis
Installe le dans son propre dossier:
-clique droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clique sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
0
segale Messages postés 220 Date d'inscription samedi 25 novembre 2006 Statut Membre Dernière intervention 25 février 2023 15
19 déc. 2006 à 14:32
Logfile of HijackThis v1.99.1
Scan saved at 14:30:15, on 19/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\CASIO\Photo Loader\Plauto.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\devaux\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.e-leclerc.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {ACC6A520-666D-D44A-095B-322400379A47} - C:\DOCUME~1\devaux\APPLIC~1\WAVEPL~1\Setup Manager.exe (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Time Wait] C:\DOCUME~1\devaux\APPLIC~1\ThisMix\Hideeggsrule.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.e-leclerc.com/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4899/mcfscan.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
19 déc. 2006 à 14:45
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici


ET


Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
Ewido: (en Anglais reste gratuit après la période d'essai)
--->Ewido
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
0
segale Messages postés 220 Date d'inscription samedi 25 novembre 2006 Statut Membre Dernière intervention 25 février 2023 15
19 déc. 2006 à 15:28
Rapport fait à 15:13:24,79 le 19/12/2006

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 7C95-CFB2

R‚pertoire de C:\Documents and Settings\All Users\Application Data

19/12/2006 11:30 <REP> avg7
14/08/2006 22:00 1755 QTSBandwidthCache
14/08/2006 21:58 <REP> Apple Computer
08/08/2006 13:09 <REP> Messenger Plus!
08/08/2006 10:27 1146 hpzinstall.log
07/08/2006 16:59 <REP> Inter Web Pop 32
07/08/2006 15:21 <REP> Spybot - Search & Destroy
07/08/2006 13:50 <REP> Windows Genuine Advantage
07/08/2006 12:20 <REP> Google
04/07/2005 11:09 <REP> Ahead
27/06/2005 15:01 <REP> CyberLink
27/06/2005 14:32 <REP> Adobe
27/06/2005 14:14 <REP> Ciel
23/06/2005 15:00 <REP> SmartSound Software Inc
23/06/2005 14:56 <REP> Pinnacle
22/06/2005 16:17 62 desktop.ini
22/06/2005 16:17 <REP> Microsoft
22/06/2005 16:17 <REP> ..
22/06/2005 16:17 <REP> .
22/06/2005 14:33 <REP> SBSI
3 fichier(s) 2963 octets
17 R‚p(s) 103392092160 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 7C95-CFB2

R‚pertoire de C:\Documents and Settings\Default User\Application Data

07/08/2006 10:38 <REP> Adobe
07/08/2006 10:38 <REP> CyberLink
07/08/2006 10:38 <REP> Macromedia
07/08/2006 10:38 <REP> Sun
22/06/2005 16:17 62 desktop.ini
22/06/2005 16:17 <REP> ..
22/06/2005 16:17 <REP> Microsoft
22/06/2005 16:17 <REP> .
22/06/2005 14:23 <REP> Identities
1 fichier(s) 62 octets
8 R‚p(s) 103392092160 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 7C95-CFB2

R‚pertoire de C:\Documents and Settings\devaux\Application Data

19/12/2006 11:30 <REP> AVG7
15/12/2006 18:24 <REP> Lavasoft
29/11/2006 20:42 <REP> FrostWire
03/11/2006 11:13 <REP> ArcSoft
07/10/2006 10:13 <REP> Opera
05/10/2006 11:37 <REP> DivX
29/09/2006 16:07 838 QuickZip45.ini
24/08/2006 16:11 2048 user60.rdb
24/08/2006 16:11 112 sversion.ini
24/08/2006 16:11 <REP> OFFICE One v6
24/08/2006 16:03 <REP> Leadertech
24/08/2006 15:54 <REP> AdobeAUM
24/08/2006 15:40 0 dm.ini
14/08/2006 22:01 <REP> Apple Computer
08/08/2006 21:32 <REP> Help
08/08/2006 10:38 <REP> InterTrust
08/08/2006 10:33 <REP> Hewlett-Packard
07/08/2006 16:59 <REP> waveplatform
07/08/2006 15:13 <REP> MSNInstaller
07/08/2006 13:16 <REP> Ahead
07/08/2006 13:14 <REP> Real
07/08/2006 12:20 <REP> Google
07/08/2006 10:49 <REP> AdobeUM
07/08/2006 10:41 62 desktop.ini
07/08/2006 10:41 <REP> Adobe
07/08/2006 10:41 <REP> CyberLink
07/08/2006 10:41 <REP> Identities
07/08/2006 10:41 <REP> Macromedia
07/08/2006 10:41 <REP> Microsoft
07/08/2006 10:41 <REP> ..
07/08/2006 10:41 <REP> .
07/08/2006 10:41 <REP> Sun
5 fichier(s) 3060 octets
27 R‚p(s) 103392092160 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 7C95-CFB2

R‚pertoire de C:\WINDOWS\Tasks

12/12/2006 15:27 284 AppleSoftwareUpdate.job
19/11/2006 16:17 466 WebReg 20061119161702.job
19/09/2006 10:31 392 FRU Task #Hewlett-Packard#hp psc 1200 series#1158658253.job
07/08/2006 16:59 274 A54A0F8491C58DE4.job
22/06/2005 14:26 6 SA.DAT
22/06/2005 14:22 <REP> ..
22/06/2005 14:22 <REP> .
22/06/2005 14:11 65 desktop.ini
6 fichier(s) 1ÿ487 octets
2 R‚p(s) 103ÿ392ÿ088ÿ064 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
Utilisateur anonyme
19 déc. 2006 à 18:22
Fait ceci :

Pour afficher tous les dossiers et fichiers cachés

Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"


¤ Clic sur C:, Documents and Settings, devaux, Application Data et supprime ce dossier :

- waveplatform


¤ Clic sur C:, Documents and Settings, All Users, Application Data et supprime ce dossier :

- Inter Web Pop 32


¤ Clic sur C:, WINDOWS et vide complétement ce dossier :

- Tasks



¤ Fait ce nettoyage: (à faire réguliérement)

¤Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> Ccleaner

dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
http://www.tutopat.com/viewtopic.php?t=305


¤ Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
Ewido: (en Anglais reste gratuit après la période d'essai)
--->Ewido
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
0