Pc surement infecte

Résolu
segale Messages postés 232 Statut Membre -  
 Utilisateur anonyme -
bonjour apres avoir faitmes analyses anti.virus ect.......mon pc persiste a ce figer de temps en temps ce qui m oblige a chaque fois de le redemarer je ne comprend pas pourquoi merçi pour votre aide..a+ un debutant!!!
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. Utilisateur anonyme
     
    Salut,

    Télécharge HijackThis:
    --->hijackthis
    Installe le dans son propre dossier:
    -clique droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clique sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
  2. segale Messages postés 232 Statut Membre 15
     
    Logfile of HijackThis v1.99.1
    Scan saved at 14:30:15, on 19/12/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
    C:\Program Files\CA\eTrust Antivirus\InoRT.exe
    C:\Program Files\CA\eTrust Antivirus\InoTask.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\Picasa2\PicasaMediaDetector.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\LVComS.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\CASIO\Photo Loader\Plauto.exe
    C:\Program Files\OFFICE One6.5\program\soffice.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\devaux\Mes documents\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.e-leclerc.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: (no name) - {ACC6A520-666D-D44A-095B-322400379A47} - C:\DOCUME~1\devaux\APPLIC~1\WAVEPL~1\Setup Manager.exe (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [Time Wait] C:\DOCUME~1\devaux\APPLIC~1\ThisMix\Hideeggsrule.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.e-leclerc.com/
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4899/mcfscan.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    0
  3. Utilisateur anonyme
     
    Télécharge lopxp:
    http://pageperso.aol.fr/balltrap34/lopxp.zip

    dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
    quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici

    ET

    Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
    Ewido: (en Anglais reste gratuit après la période d'essai)
    --->Ewido
    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
    0
    1. segale Messages postés 232 Statut Membre 15
       
      Rapport fait à 15:13:24,79 le 19/12/2006

      Le volume dans le lecteur C s'appelle BOOT
      Le num‚ro de s‚rie du volume est 7C95-CFB2

      R‚pertoire de C:\Documents and Settings\All Users\Application Data

      19/12/2006 11:30 <REP> avg7
      14/08/2006 22:00 1755 QTSBandwidthCache
      14/08/2006 21:58 <REP> Apple Computer
      08/08/2006 13:09 <REP> Messenger Plus!
      08/08/2006 10:27 1146 hpzinstall.log
      07/08/2006 16:59 <REP> Inter Web Pop 32
      07/08/2006 15:21 <REP> Spybot - Search & Destroy
      07/08/2006 13:50 <REP> Windows Genuine Advantage
      07/08/2006 12:20 <REP> Google
      04/07/2005 11:09 <REP> Ahead
      27/06/2005 15:01 <REP> CyberLink
      27/06/2005 14:32 <REP> Adobe
      27/06/2005 14:14 <REP> Ciel
      23/06/2005 15:00 <REP> SmartSound Software Inc
      23/06/2005 14:56 <REP> Pinnacle
      22/06/2005 16:17 62 desktop.ini
      22/06/2005 16:17 <REP> Microsoft
      22/06/2005 16:17 <REP> ..
      22/06/2005 16:17 <REP> .
      22/06/2005 14:33 <REP> SBSI
      3 fichier(s) 2963 octets
      17 R‚p(s) 103392092160 octets libres
      Le volume dans le lecteur C s'appelle BOOT
      Le num‚ro de s‚rie du volume est 7C95-CFB2

      R‚pertoire de C:\Documents and Settings\Default User\Application Data

      07/08/2006 10:38 <REP> Adobe
      07/08/2006 10:38 <REP> CyberLink
      07/08/2006 10:38 <REP> Macromedia
      07/08/2006 10:38 <REP> Sun
      22/06/2005 16:17 62 desktop.ini
      22/06/2005 16:17 <REP> ..
      22/06/2005 16:17 <REP> Microsoft
      22/06/2005 16:17 <REP> .
      22/06/2005 14:23 <REP> Identities
      1 fichier(s) 62 octets
      8 R‚p(s) 103392092160 octets libres
      Le volume dans le lecteur C s'appelle BOOT
      Le num‚ro de s‚rie du volume est 7C95-CFB2

      R‚pertoire de C:\Documents and Settings\devaux\Application Data

      19/12/2006 11:30 <REP> AVG7
      15/12/2006 18:24 <REP> Lavasoft
      29/11/2006 20:42 <REP> FrostWire
      03/11/2006 11:13 <REP> ArcSoft
      07/10/2006 10:13 <REP> Opera
      05/10/2006 11:37 <REP> DivX
      29/09/2006 16:07 838 QuickZip45.ini
      24/08/2006 16:11 2048 user60.rdb
      24/08/2006 16:11 112 sversion.ini
      24/08/2006 16:11 <REP> OFFICE One v6
      24/08/2006 16:03 <REP> Leadertech
      24/08/2006 15:54 <REP> AdobeAUM
      24/08/2006 15:40 0 dm.ini
      14/08/2006 22:01 <REP> Apple Computer
      08/08/2006 21:32 <REP> Help
      08/08/2006 10:38 <REP> InterTrust
      08/08/2006 10:33 <REP> Hewlett-Packard
      07/08/2006 16:59 <REP> waveplatform
      07/08/2006 15:13 <REP> MSNInstaller
      07/08/2006 13:16 <REP> Ahead
      07/08/2006 13:14 <REP> Real
      07/08/2006 12:20 <REP> Google
      07/08/2006 10:49 <REP> AdobeUM
      07/08/2006 10:41 62 desktop.ini
      07/08/2006 10:41 <REP> Adobe
      07/08/2006 10:41 <REP> CyberLink
      07/08/2006 10:41 <REP> Identities
      07/08/2006 10:41 <REP> Macromedia
      07/08/2006 10:41 <REP> Microsoft
      07/08/2006 10:41 <REP> ..
      07/08/2006 10:41 <REP> .
      07/08/2006 10:41 <REP> Sun
      5 fichier(s) 3060 octets
      27 R‚p(s) 103392092160 octets libres
      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      Le volume dans le lecteur C s'appelle BOOT
      Le num‚ro de s‚rie du volume est 7C95-CFB2

      R‚pertoire de C:\WINDOWS\Tasks

      12/12/2006 15:27 284 AppleSoftwareUpdate.job
      19/11/2006 16:17 466 WebReg 20061119161702.job
      19/09/2006 10:31 392 FRU Task #Hewlett-Packard#hp psc 1200 series#1158658253.job
      07/08/2006 16:59 274 A54A0F8491C58DE4.job
      22/06/2005 14:26 6 SA.DAT
      22/06/2005 14:22 <REP> ..
      22/06/2005 14:22 <REP> .
      22/06/2005 14:11 65 desktop.ini
      6 fichier(s) 1ÿ487 octets
      2 R‚p(s) 103ÿ392ÿ088ÿ064 octets libres

      ******************************************
      Recherche dans Program files

      Le dossier C:\Program Files\C2Media n'existe pas

      *************** Fin du rapport ****************
      0
  4. Utilisateur anonyme
     
    Fait ceci :

    Pour afficher tous les dossiers et fichiers cachés

    Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
    "
    Coche:
    ¤ afficher les fichiers et dossiers cachés
    - Clique sur "appliquer" puis "ok"

    ¤ Clic sur C:, Documents and Settings, devaux, Application Data et supprime ce dossier :

    - waveplatform

    ¤ Clic sur C:, Documents and Settings, All Users, Application Data et supprime ce dossier :

    - Inter Web Pop 32

    ¤ Clic sur C:, WINDOWS et vide complétement ce dossier :

    - Tasks

    ¤ Fait ce nettoyage: (à faire réguliérement)

    ¤Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> Ccleaner

    dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

    ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
    http://www.tutopat.com/viewtopic.php?t=305

    ¤ Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
    Ewido: (en Anglais reste gratuit après la période d'essai)
    --->Ewido
    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
    0