[virus]Ecran qui tremble illisible

Fermé
lancien - 22 mai 2007 à 09:53
lancien Messages postés 38 Date d'inscription mardi 13 janvier 2004 Statut Membre Dernière intervention 3 juin 2007 - 3 juin 2007 à 10:54
Bonjour

Mon fils a pris un virus qui lui rend la lecture du Web illisible donc impossibilité de faire un scan en ligne.
Je lui ai suggéré de faire un scan en mode sans échec avec son anti virus Avast qui lui a mis deux fichiers en quarantaine sans pour autant arrêter ce tremblement.Que me conseillez-vous de faire pour venir à bout de ce virus.
Il utilise Windows xp pro avec pare feu intégré et anti virus Avast.
Merci pour toutes les solutions que vous pourrez me proposer.
A voir également:

2 réponses

Zosoi Messages postés 144 Date d'inscription samedi 16 septembre 2006 Statut Membre Dernière intervention 9 octobre 2019 11
22 mai 2007 à 10:08
Salut !

Essayer d'abord de brancher l'écran sur un autre PC pour savoir. Il se peut que c'est votre écran qui a un problème. Ou bien trouver un autre écran pour le PC.

Si vous connaissez qqun qui a un boitier USB-to-IDE, mettez le Disque du PC dedans et faites-le scanner par un autre PC. Allumez uniquement le boitier quand tous les processus de démarrage du PC sain sont terminés.

Bon courage!
0
Merci de me donner ces solutions.Nous avons fait un essaie avec un autre écran et même pb.Avec le boîtier USB, je ne connais pas.Par contre, je sais qu'il y a des logiciels qui peuvent travailler en mode sans échec et il suffit de les graver.Je vais donc tenter ce moyen là.
Loin d'être un pro, je pense que c'est une solution.Qu'en pensez-vous?
0
Zosoi Messages postés 144 Date d'inscription samedi 16 septembre 2006 Statut Membre Dernière intervention 9 octobre 2019 11
23 mai 2007 à 16:43
Bonjour !

Si vous en trouver un d'efficace, je crois que cela va marcher.

Donc, si je comprend bien votre affichage reste stable en mode sans échec. Pourquoi ne pas effectuer le scan en ligne sur cette mode ?

Voilà un lien qui fonctionne en mode sans échec.

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Les fichiers mis en 40N, vous ne savez pas le nom du virus qui les a infectés ?

Quand la petite bête sera éliminé, je vous conseille d'utiliser ACTIVE VIRUS SHIELD, qui est un bon antivirus gratuit motorisé par KASPERSKY. Récemment ,j'ai déjà eu aussi un problème de virus avec AVAST HOME et c'est celui là qui m'a aidé à le resoudre

Bref, bon courage et A+
0
lancien Messages postés 38 Date d'inscription mardi 13 janvier 2004 Statut Membre Dernière intervention 3 juin 2007
27 mai 2007 à 16:28
Bonjour et toutes mes excuses de vous répondre si tardivement mais j'ai dû m'absenter.
Votre idée de changer d'écran est une bonne solution mais,entre temps, je suis allé voir sur place quel était exactement le pb.Pour empêcher que l'écran bouge (à ne pas pouvoir cocher sur la croix de fermeture!!)il me faut appuyer en permanence sur la touche Ctrl et là, tout deviens stable.Alors écran ou clavier ?
Adaware a trouvé 1 malware:Sys Web-télécom Dialer et Spybot celui-ci:Alexa Related .Malgré la suppression de ceux-ci, il n'y a rien de changé et le comble, pour le moment, je ne peux rien faire car nous n'avons plus la connection Internet.Mon fils utilise le câble et il y a un autre pb matériel avec le branchement extérieur ( protection du boîtier vandalisée!) son Fai doit venir faire le nécessaire après menace de résiliation!
Voila, si vous avez des idées je suis preneur et vous en remercie.

--
0
lancien Messages postés 38 Date d'inscription mardi 13 janvier 2004 Statut Membre Dernière intervention 3 juin 2007
3 juin 2007 à 10:54
Bonjour

Voila, nous avons réussi à nous connecter mais le problème demeure.
Pourriez-vous nous aider en regardant ce rapport et nous dire au moins si il y a de lignes qui sont mauvaises.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:58:00, on 30/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Eric\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\ERIC\Application Data\Mozilla\Profiles\default\4us4phca.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\ERIC\Application Data\Mozilla\Profiles\default\4us4phca.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [GameFace Messenger] C:\Program Files\GameFace Messenger\GameFace.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
End of file - 6900 bytes
Merci pour votre aide car nous en avons bien besoin.


0