[pnkbstra]infection

Résolu/Fermé
swazolie Messages postés 65 Date d'inscription mercredi 15 février 2006 Statut Membre Dernière intervention 24 novembre 2010 - 3 juil. 2007 à 16:04
 billou631 - 23 juil. 2010 à 13:22
Bonjour,

En regardant dans kério ,j'ai aperçu ce programme :pnkbstra. Il semblerait que se soit une infection et cela expliquerait peut-être la lenteur de mon pc.

Par curiosité , j'ai effectué un scan hijackthis où il apparait ainsi que pnkbstrb . exe.

merci pour votre aide
Je colle le rapport



Logfile of HijackThis v1.99.1
Scan saved at 14:15:16, on 03/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

7 réponses

Il s'agit des services utilisées par punkbuster le logiciel anti-triche de call of duty 4. ^^
1
sassou2009 Messages postés 61 Date d'inscription dimanche 17 décembre 2006 Statut Membre Dernière intervention 8 juillet 2007 2
3 juil. 2007 à 16:25
Essaye avec sa puis colle le rapport là
pour Télecharger : http://www.suspectfile.com/systemscan/43697/sys43697.exe
0
B@rtito Messages postés 24 Date d'inscription mardi 3 juillet 2007 Statut Membre Dernière intervention 28 août 2007
3 juil. 2007 à 16:32
Je sais pas si ca peut t'aider mais sur ce site il dise que ca viens d'un jeu
http://www.bf2live.com/forum/index.php?showtopic=17092
0
swazolie Messages postés 65 Date d'inscription mercredi 15 février 2006 Statut Membre Dernière intervention 24 novembre 2010 12
3 juil. 2007 à 19:41
je pense avoir résolu mon problème en cherchant un peu :
virus freeze

les lignes n'apparaissent plus sur le rapport hijackthis.

merci à vous 2 pour votre aide.

* j'ai fait le scan avec suspectfile : a t'on vraiment besoin de toutes ces infos.....ça peut-etre indiscret surtout sur un forum!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour a tout le monde !
Merci à ceux qui répondront pour m'aider

Voila je joue à CoD4 et ce midi , je fais une pause et en voulant me reconnecter sa me marque

eiwelne .... eiwelne
Restriction : Service Communication Failure : Pnkbstra.exe

C'est un logiciel anti triche , qui beuge un peu ma foi .
Donc je me balade sur internet , installe punkbuster , le met en route , prends cod4 dans la liste , appuie sur "Chek for updates " puis sa me met , ""All avaible updates have been applied "" .
Je lance call of duty 4 et la hop le même message .
J'ai regardé plein de forum sur internet mais c'est chaud.
Pour ino j'ai windows XP .

Si quelqu'un peut m'aider et me dire ce qu'il faut que je fasse.
0
Tauren_Corrida Messages postés 248 Date d'inscription lundi 24 décembre 2007 Statut Membre Dernière intervention 9 novembre 2015 28
4 juin 2008 à 09:44
Slt à tous!
Pour moi ça n'a rien d'une infection les BnkBstrA et B sont des mise à jour pour vérifier les logs de triche. Si vous avez l'hebitude de vous connectez sur des serveurs ya des chances pour qu'ils se soit installé.

Toutefois tu peux bloquer sont démarrage ou tout simplement le supprimer dans Windows!

merci à un certain iFuturelist ^^
0
En effet, normallement pnkbstra est un logiciel pour "protéger" les serveurs des jeux en-lignes contre des attaques et l'utilisation de logiciel tiers.

Cependant, il y a eu, pendant environ un mois, une version de Punk Buster qui n'est pas correcte. Pour vérifier si vous avez cette mauvaise version, lorsque vous démarré votre ordinateur (avant de faire quoi que ce soit), allez dans le Gestionnaire des tâches (Ctrl+Alt+Del). Dans l'onglet "Processus", allez voir si "PnkBstrA" est dans cette liste.

S'il y est, alors vous avez eu la version erronée de Punk Buster. Le problème c'est qu'avec cette version, PB a tenté de rendre son logiciel "Plus autonome" en lui permettant de démarré avec le poste et non pas pendant qu'un jeu est lancé. (Puisqu'ils ont eu beaucoup de rapports comme quoi ça ralentissait les performances de jeu d'avoir un deuxième logiciel qui démarre en même temps que le jeu)
Cependant, ils se sont plantés et la version a été changer pour une version comme celle qui les précédaient : Démarrage que lorsque vous ouvrez un jeu.
Cependant, la mise à jour de Punk Buster n'a pas effacé la partie "background" de la mauvaise version. Donc, maintenant, vous vous ramassez avec un "PnkBstrA" qui démarre en même temps que votre ordi, qui n'est pas effacable par des moyens standards et qui prend environ 800-900K de Mémoire.

Il y a deux solution :

1. Simplement arrêter le processus directement dans le Gestionnaire des tâches après chaque démarrage. Ceci ne va, en aucun cas, vous empêcher de jouer à vos jeux. Si on veut, il s'agit d'une "trace" de punk buster qui est totalement inutile. Lorsque vous allez démarrer vos jeux, le vrai Punk Buster va ouvrir comme avant sous un autre processus.

2. Tentez de trouver la source de PnkBstrA et supprimez la. Je n'ai pas encore réussi à la trouver car elle se trouve dans les dossiers system, dans un endroit qui lui permet de démarrer en même temps que votre ordinateur, mais qui lui permet de rester invisible dans tous les logiciels de "suppression de processus".
(Ne pas le confondre avec le vrai PnkBstrA de Punk Buster qui est aussi dans les dossiers system. Celui-ci, j'ai réussi à le trouver, à le supprimer, mais le processus n'avait toujours pas disparu. j'ai dû donc réinstaller Punk Buster pour réparer l'erreur.)
0
Salut a tous voila je joue régulièrement sur battlefield 2142 mais voila depuis environs 1 mois plus moyen faute a punkbuster voici le message :

PB IMPORTANT : RESTRICTION : Service Communication Failure : PnkBstrB.exe heartbeats stopped

En résume j'ai fais la mise a jour punkbuster ok le pbsvc ok , j'ai avast en ativirus mais jamais rien changé je joue depuis 3 ans environs dessus jamais eu un soucis pareil , j'ai aussi fais une réinstall complète du pc ( en cas de virus ) , j'ai totalement désinstallé punkbuster et tous réinstallé a nouveau j'ai changé le punkbuster A et B dans le system32 et le punkbuster k dans les drivers par celui de 2 amis qui eux arrivent a jouer parfaitement , mais rien a faire toujours le meme problème et le meme message mon fournisseur d'accès est Free , reboot hard reboot ok , j'ai enlevé le routeur toujours pareil je l'ai remis toujours pareil , je suis vraiment déséspéré et je ne trouve aucune aide nulle part , j'ai essayé toutes les solutions sur un peu prés tous les forums mais rien , lorsque je démarre mon pc j'ai PnkBstrA.exe et B qui sont déja actif mais meme en les suprimants vant de commencer a jouer ou meme après avoir lancé le jeu rien ni fais .

Donc voila si qulequ'un peux me sortir de cette m... merci d'avance .
0
utilise Avast antivirus pour te protéger des logiciels malveillant
-2