[ver, backdoor ??] Bug de souris

Laurent -  
mathieu1 Messages postés 90 Statut Membre -
Bonjour à tous,

Ma souris part en vrille depuis deux jours, a savoir:
- souris ralenti
- molette ralenti
- ne "prend" pas certain clic...
- ou parfois, je clic et relache et le bouton reste appuyé...
Cela n'est pas permanent !
J'ai une MX1000 de Logitech, elle est chargée et pas de boule...

J'ai lancé CCleaner, ad-aware, easycleaner... aucun changement !

Des idées ?

Merci infiniment !
Laurent
Configuration: Windows XP
Firefox 1.5.0.11

2 réponses

  1. mathieu1 Messages postés 90 Statut Membre
     
    Bonjour,

    telecharge et lance hijackthis.
    http://www.hijackthis.de/index.php?langselect=french#anl

    Poste le rapport qui va en découler ici.

    A++

    mathieu
    flyers shop - imprimeur en ligne
    0
  2. laurent
     
    Voila le log...

    Dis moi ce que tu en pense et si tout est ok... je bidouille un peu l'informatique, mais ca, ca ne me parle pas !

    Merci beaucoup !

    Logfile of HijackThis v1.99.1
    Scan saved at 20:06:58, on 14.04.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\UltraMon\UltraMon.exe
    C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
    C:\WINDOWS\Mixer.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\UltraMon\UltraMonTaskbar.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\$NtUninstallKB823182$\IEXPLORE.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Trader\LOCALS~1\Temp\Rar$EX00.312\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bluewin.ch/index_f.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [UltraMon] "C:\Program Files\UltraMon\UltraMon.exe" /auto
    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {26AF16A3-32E4-4D60-A764-C5B6F249D091} (AxgviewerCtrl Class) - http://marketrac.nyse.com/mt/3D/Axgviewer.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: DirectX Service (DirectJymx) - Unknown owner - c:\windows\system32\directx.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    0
    1. mathieu1
       
      Salut,

      telecharge et installe Ccleaner :
      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
      lance le pas tout de suite

      dans un second temps :

      - Une version plus récente du service pack est disponible. Les service packs augmentent la sécurité de votre système. Jete un oeil au site de Microsoft Windows update pour télécharger la dernière version du service pack.
      - Aucun pare-feu actif ton système ou le pare-feu que tu utilises est inconnu. Si tu n'utilises pas de pare-feu télécharges en un ou utilise celui de Windows XP.
      telecharge : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html
      (avast antivirus edition familiale)

      telecharge :
      Serveur de téléchargement Clubic
      https://www.clubic.com/telecharger-fiche24975-ashampoo-firewall.html
      (ashampoo-free-firewall)

      dans un troisieme temps :
      pour la ligne
      O16 - DPF: {26AF16A3-32E4-4D60-A764-C5B6F249D091} (AxgviewerCtrl Class) - marketrac.nyse.com/mt/3D/Axgviewer.cab

      Vérifies si tu connais ce site. Si tel n’est pas le cas, effaces l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.

      et enfin :
      pour la ligne
      O23 - Service: DirectX Service (DirectJymx) - Unknown owner - c:\windows\system32\directx.exe

      Ce service (directx.exe) semble être méchant. Effacer

      Pour effacer ces 2 lignes, coche les dans la fenêtre "hijackthis"
      puis "fix and checked".

      Pour finir :

      lance ccleaner et va sur l onglet "Erreurs" à gauche de la fenêtre ouverte,
      puis "chercher les erreurs" en bas"
      ensuite "reparer les erreurs selectionnés"
      accepte la sauvegarde proposée.
      au cas ou, voici un tuto :
      http://www.high-tech-info.net/modules.php?name=Forums&file=viewtopic&p=5243#5243

      fais de meme avec l'onglet "Nettoyeur".... "lancer le nettoyage"

      puis quitte

      Redemmare ton ordinateur.

      Et reposte un nouveau rapport Hijackthis.
      0
    2. mathieu1 Messages postés 90 Statut Membre
       
      Dis moi si tu rencontres encore des problémes...

      A++
      mathieu
      Flyers Shop - Impression online
      0