SVP Besoin d'aide pour desinfecter mon ordi

fredeaudeau Messages postés 3 Date d'inscription   Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonjour a tous,

Ya t'il un code spécial, une declaration sur l'honneur ou autres rites initiatiques pour esperer recevoir une reponse ou est-ce juste une histoire de hazard...........;enfin j'esperais trouver de l'aide ici, j'essaye encore.

je n'arrive pas a identifier la cause de mon probleme sans doute un virus

ordi portable acer aspire 2020 , 1.6ghz centrino, 1.25Go de ram xppro millenium sp 2 ,avast antivir, firewall du pack sp2
voici mon log hijack

Logfile of HijackThis v1.99.0
Scan saved at 12:40:49, on 28/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\CRW\shwicon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\TEMP\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShowIcon_Chander_CRW Series Driver v1.17r019] "C:\Program Files\CRW\shwicon.exe" -t"Chander\CRW Series Driver v1.17r019"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

merci d'avance

7 réponses

  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Bonjour,

    Ya t'il un code spécial, une declaration sur l'honneur ou autres rites initiatiques pour esperer recevoir une reponse ou est-ce juste une histoire de hazard...........


    je te rassure rien de tout ceci, sauf qu'ici nous faisons du bénévolat, donc un peu de patience....et tout ira bien

    QUel est ton problème ?

    0
  2. fredeaudeau Messages postés 3 Date d'inscription   Statut Membre
     
    bonjour,

    tout d'abord merci de me repondre..
    mon probleme semble venir de wuauclt.exe ou en tout ca des diverse mises a jours automatiques de windows et windows media, l'ordi est plus que lent a la fermeture au demarrage et sur le net n'en parlons pas
    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    wuauclt.exe
    étant pour les màj auto, tu peux toujours le désactiver au moins dans un premier temps, ensuite

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    puis

    Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglet Paramètres,
    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Poste le.

    0
  4. fredeaudeau Messages postés 3 Date d'inscription   Statut Membre
     
    salut ,

    j'ai nsuivi tes instructions voici le rapport
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:00:27 01/03/2007

    + Résultat de l'analyse:

    HKU\S-1-5-21-1214440339-1336601894-1801674531-500\Software\Internet Security -> Adware.IntCodec : Ignoré.
    [1324] VM_003B0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1400] VM_009E0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1728] VM_008D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1744] VM_00910000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1752] VM_00910000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1760] VM_008A0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1784] VM_008B0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [180] VM_00FA0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2476] VM_00600000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [648] VM_00D60000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [672] VM_00ED0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.11:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.12:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.15:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.37:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.38:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.39:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.28:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.32:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.33:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.2qx\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

    Fin du rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    j'aimerai que tu fasses ceci pour vérif stp

    * Télécharge le FixWareout d'un de ces deux sites sur le bureau:
    http://downloads.subratam.org/Fixwareout.exe
    http://swandog46.geekstogo.com/Fixwareout.exe

    Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
    Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
    Ton système mettra un peu plus de temps au démarrage, c'est normal.

    Quand ton système aura redémarré, suis les invites des messages.
    A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

    Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis

    ----------
    Si et seulement si il y a des difficultés de connexion après cette manip:
    Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
    Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tuutilise un modem téléphonique, et choisir Propriétés.
    Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
    Clique deux fois sur OK, et redémarre l'ordinateur.

    * refait un scan complet avec AVG et poste le rapport stp
    0
  7. evelyne
     
    Bonjour,
    j'ai le virus NOKIA_19
    Je voudrai savoir comment jepeux faire pour le dsinstaller
    merci
    0
  8. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir evelyne

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
    0