Virus ou pas virus ?

Résolu
fab -  
cardinal1 Messages postés 522 Statut Membre -
Bonjour,

j'ai plusieurs problèmes en même temps sur mon ordi ce qui me fait penser que j'ai un virus ou autre...

Ma barre des tâches change de couleur et vire du bleu au marron, cela affecte même parfois les fenêtres ouvertes qui deviennent marron elles aussi.

Quand le bureau apparaît j'ai systématiquement un message du type "mémoire ne peut être read" et quelque fois j'ai un processus qui plante c'est "generic host process for windows".

J'ai d'abord nettoyé avec ccleaner puis j'ai fait un scan avec spybot, ad-aware, ewido qui n'ont rien trouvé.
Ensuite, j'ai fait un scan avec avg qui n'a rien trouvé non plus.

Au final j'ai fait un hijackthis, pouvez-vous me dire si quelque chose cloche svp?

Logfile of HijackThis v1.99.1
Scan saved at 15:07:52, on 20/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMC0000.tmp\WMPAU.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 201.17.170.205:6588
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [SetCacheMode] Rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

P.S. : est-ce que ça peut être une barrette mémoire ?

Merci d'avance fab.
A voir également:

33 réponses

salwa5 Messages postés 7552 Statut Contributeur 1 670
 
pour le message d'erreur on va faire un netoyage en mode sans echec

redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

va dans

C:\Documents and Settings\Administrateur\Local Settings\ Temp vide tout le contenu de ce dossier et vide la corbeille

redemare en mode normal

lance regleaner
https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

tutorial
https://forums.cnetfrance.fr

a+++
0
fab
 
bon ben j'ai effacé le fichier temp en mode sans échec j'ai redémarré installé regcleaner et suivi le tuto pas à pas il a supprimé 74 entrées.

Du coup, j'ai redémarré mais toujours le message d'erreur mémoire, le processus svchost qui plante et la barre des tâches qui change de couleur toujours dans ce même ordre c'est bizarre d'autant plus qu'il n'y a pas de dysfonctionnement ni de lenteur.

Par contre durant ces trois temps si pour la mémoire je cliques sur annuler l'ordi se bloque, lécran reeste comme il se trouvait la souris ne bouge plus et tout se bloque, idem pour le processus qui plante si je mets fermer ou lieu de débogage ça plante pareil...

As-tu une autre idée??
Une réparation windows ?
J'ai jamais fait...
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
rebonsoir :p avant de reparer windows installe cette mise ajour ensuite redemare

http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305

si ca donne rien alors une reparation windows s'impose ( as tu toujour le cd d'instalation windows xp ??)

a++++
0
fab
 
non ça ne marche pas (pourtant j'y ai cru!!! ça a été plus long à buguer cette fois)

J'ai le cd d'installation mais comment procéder à une réparation ?????

Voili voilou !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
Bonsoir as tu redemarrer apres l'installation de la mise ajour ?? car certaine mise ajour ont besoin d'un redemarrage pour prendre effet

avant la reparation j'aimerais que tu essay un dernier truc

active le parefeu de windows et configure le comme ceci

Allez dans le panneau de configuration puis pare-feu
Dans l'onglet général assurez-vous que le pare-feu est sur activé
Clicquez en haut sur l'onglet exception
Dans la liste, décochez partage de fichiers et imprimantes

redemare et dit moi ce que ca donne

concernant la reparation windows tout est expliqué ici :) http://www.informatruc.com/reparer-windows-xp/

si tu as des question n'hesite pas

a+++
0
fab
 
bonsoir,

oui j'ai bien redémarré l'ordi.

Pour le pare-feu je ne peux pas comme je te l'ai dit plus haut vu que windows, quand je double-clique sur l'icône du pare-feu me dit qu'il ne peut pas activer le service pare-feu/partage de connexion internet mais il ne précise pas de raison.

Pour la réparation je prend l'adresse mais au préalable y a t-il une manip à faire pour activer le pare-feu autrement ?????

Encore merci pour le temps que tu passes sur mon cas!!!!!

@ pluche.
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
Bonsoir je pense que la reparation windows va reglé le probleme du parefeu :p

a+
bonne chance
0
fab
 
salut,

bon ben je comprend pas comment réparer!!!
Mon cd est pour windows xp professionnel sans service pack version 2002.

Je boote sur le cd, déjà je n'ai pas de menu (comme celui que je devrais avoir selon le lien informatruc que tu m'as passé), le cd ne propose que l'installation. Si je n'appuie sur rien elle continue pour remplacer la version précédente, si j'appuie sur f2 je démarre la console de récupération et là on me demande une disquette que je n'ai pas...

Est-ce que j'ai loupé un épisode ??? J'avoue avoir du mal à comprendre.

HELP!

@ pluche.
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour :)

quand tu boot du cd , l'ordi va te proposé 2 options

1- instalation
2-reparation

choisi installation

ensuite il va te proposé ca :

http://lriffard.free.fr/pub/informatruc/reparation_xp1/images/05.jpg

choisi reparer windows :)

pour plus de precision lis le tutorial suivant il est tres bien illustré https://www.informatruc.com

a++++
0
fab
 
ok,

en fait après avoir posté j'avais vu le tuto complet mais quand je mets le cd windows, après l'étape accepter les termes de licence (c'est la 5ème image) moi j'ai trois choix, pas comme sur l'image dont tu m'as donné le lien :

1 ajouter une partition "appuyer sur c"
2 supprimer une partition "appuyer sur s"
3 installer windows (si je clique sur celui-là il me dit attention vous allez supprimer le version windows déjà existante ainsi que tous les dossiers et sous dossiers du disque dur , un truc dans ce genre).

Je n'ai pas de choix réparer windows enfin c'est pas grave vu que windows update a fait une mise à jour automatique et que le pare-feu remarche (ce devait être lui le svchost qui plantait au début!!).

Pour les autres virus, est-ce que je désactive la restauration système, je redémarre et je crée un point de restauration???

Voilà @ pluche
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
oui maintenant que ton ordi est stable tu peu desactiver la restauration mais n'oublie pas de la reactiver par la suite car cette fonction peu etre tres utile en cas de plantage

pour le parefeu c'est bien qu'il remarche a nouveau et je pense aussi que c'etait ca qui planté svchost

cependant configure le parefeu comme je t'ai expliqué dans le message numero 25 :)

a+++
0
fab
 
Coucou,

Ok je l'ai configuré comme tu me l'as dit mais ma soeur qui va avoir un ordi à noël n'a pas d'imprimante, je devrai partager la mienne, donc je pense que je serai obligé de recocher cette case mais bon pour l'instant c'est fait.

Merci à toi pour ta patience.

P.S. le son remarche aussi yahou!!!!

@ pluche
fab
0
cardinal1 Messages postés 522 Statut Membre 35
 
Salut Fab
Content que tu ai pu résoudre tes problèmes. Pour ce qui est du son c'était donc bien lié aux autres problème.
Pense à cocher problème résolu dans les deux posts
merci
0