Virus,oui, mais lequel et que faire ?

juralandes39 Messages postés 49 Statut Membre -  
 juralandes39 -
Bonjour à tous,
depuis quelques temps je crois que c'est win 32 gen qui m en fait voir sans que je ne puisse m en débarrasser. Al, depuis, quelques jours, impossible d'installer ou de désinstaller le moindre programme.. C'est fâcheux. D autant plus que mon PC s essouffle et que je dois faire du ménage...
J avais installé plusieurs antivirus (je sais, ca se fait pas) du coup, je ne sais même pas si je suis protégée... je viens de faire un scan avec spywire doctor et il y a plus de 200 infections recensées... mais je fais quoi maintenant ? J ai testé plusieurs solutions sur les forums et maintenant, j ai qu une peur, c'est éteindre mon PC e qu il ne se rallume jamais..... Aidez-moi !!! Merci par avance !!
Juralandes39
A voir également:

85 réponses

moK´s@ Messages postés 4410 Statut Membre 89
 
salut juralandes39,

quand tu dis le scan disque, tu veux dire check disk?

si c´est bien ca , l´as tu fais?

tu l´as architect studio 5?

aie aie les chicots lol

@+
0
juralandes39 Messages postés 49 Statut Membre
 
bah, non, je l avais fait plusieurs fois. Et c est bien le sacn dick.
Architecte studio, j ai leu eu, mais je l ai supprimé...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
repost un hijack this stp
0
juralandes39 Messages postés 49 Statut Membre
 
le voici : Logfile of HijackThis v1.99.1
Scan saved at 19:55:05, on 11/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\BufferZone\ClntSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Documents and Settings\ordi\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNAC~1\PPE\PPE.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8a7a28b774d648019dfe560d912a4d20
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8a7a28b774d648019dfe560d912a4d20
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,90/mcinsctl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BufferZone Service (BufferZoneSvc) - Unknown owner - C:\Program Files\BufferZone\ClntSvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

je ne voie rien se rapportant a architect studio 5 dans hijack this...

telecharge :

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tu l´instale puis tu l´ouvre dans l´onglet option va sur nettoyage du registre puis sur methode coche manuel

puis sur l´onglet outil puis sur nettoyage du registre et sur tout faire

l´analyse va se lancer

a la fin regarde si il y a des cles relatives a architect studio 5...

et supprime tout ce qu´il a trouvé > tu coche tout puis tu fais terminé a gauche en bas

puis
dans la liste des logiciels verifie qu´il n´y est pas des restes de studio 5

si tu le voie tu coche et le supprime

pour check disk :

va sur ton poste de travail tu click simultanement sur la touche windows a droite de la barre espace et sur e

click droit sur ton disque c puis propriété puis dans la fenetre qui s´ouvre sur outil et a coté de chercher les erreures sur chercher il va commencer; surement il vafaloir que tu reboot enfin suis les instructions...

@+
0
juralandes39 Messages postés 49 Statut Membre
 
rebooter, c est redémarrer ? Sinon, je fais comment ? Et je perds pas de fichiers ???
Merci pour ton aide, en tous cas !
juralandes
0
moK´s@ Messages postés 4410 Statut Membre 89
 
oui rebooter = redemarrer mais attends qu´il te donne les instructions

il va verifier les clusters de ton disque dur, si il y a des clusters=blocs defectueux il va te l´annoncer, rien ne sera perdu ou effacé...
0
juralandes39 Messages postés 49 Statut Membre
 
ok, merci, je suis en train de le faire.. A plus
0
juralandes39 Messages postés 49 Statut Membre
 
bon, c est fait, mais windows installer se lance toujours :(
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

essaie ceci :

click sur demarrer puis execute puis dans la commande tu tape ceci :

msiexec.exe /unreg

ok

et ensuite

click sur demarrer puis execute puis dans la commande tu tape ceci :

msiexec.exe /regserver

ok

dis moi quoid

sinon c´est peut etre le virus lovsan...

mais fais deja cei on verra apres...

@+

0
juralandes39 Messages postés 49 Statut Membre
 
oui, j ai tout fait, mais ça me dit qu il y a déjà une installation en cours (encore ce foutu windows installer) et donc, que je nepeux rien installer...
Dis tu crois que c ets ce méchant virus ?????
0
moe
 
Salut juralandes39, moK´s@

Si je peux me permettre, essaye de supprimer les traces d'Architecte studio 5 avec l'utilitaire Windows Installer CleanUp de Microsoft, apparement il est conçu pour résoudre les problèmes liés à l'installation de programmes utilisant Microsoft Windows Installer.
https://support.microsoft.com/fr-fr/help/290301 (lien de téléchargement en bas de page)

S'il veux bien s'installer lol... va ensuite dans Démarrer > Programmes et clic sur Windows Install CleanUp

Dans la fenêtre du prog selectionne uniquement ce qui a trait à Architecte studio 5 et clic sur remove.
Redémarre le pc ensuite, pour que les modifs soit prises en compte et dis nous si ça a résolu ton soucis... ou pas !
On sait jamais !

Bonne continuation à vous deux.
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut juralandes39 et moe,

merci de ta contribution a ce poste moe ;-)

juralandes39, tu peux essayer la manip´conseillée par moe...

dis nous quoid

@+
0
juralandes39 Messages postés 49 Statut Membre
 
je ne sais pas ce que je trafique.. J ai répondu à ce message mais je vois qu il n apparait pas... ;(((
Donc, j ai essayé ais ca marche pas, l instal ne commence pas, ca me dit qu il y en a déjà une en cours...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

essaie de mettre windows a jour, tu va sur le lien de microsoft et tu telecharge les dernieres mises a jour...

ou ceci :

click sur demarrer/execute puis tape ceci dans la boite de dialogue :

regsvr32 MSXML3.dll
0
moe
 
Salut

Bah il y avait une chance sur deux que le prog puisse s'installer vu que Windows Installer bloque les installs lol, mais bon ça vallait la peine de tenter.

Si jamais et seulement dans ce cas, la manip de moK´s@ ne donnait pas de résultats, tu trouveras ici ici une version du prog qui ne nécéssite pas d'installation.

Une fois que tu as téléchargé sur ton bureau le fichier msicuu2.zip, fais un clic droit dessus > extaire tout.
Dans le dossier msicuu2 qui apparaitra sur ton bureau, lances msicuu.exe

Normalement le prog fonctionnera sans avoir été installé.

a+ et bon courage.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Moe, MoK's@ et juralandes39,

Pour MoK's@

Post # 10 pour OTMoveIt ( qui supprime aussi des dossiers ), en citation, jaurais préféré :

C:\Documents and Settings\All Users\Application Data\ping mix pop setup
C:\Program Files\BufferZone
C:\DOCUME~1\ALLUSE~1\APPLIC~1\BufferZone
C:\Program Files\Secured_eMule


Post # 21, je ne crois pas que ce Fix.reg fonctionne :
REGEDIT4
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run\PowerBar

Mais plutôt :

REGEDIT4

[-HKLM\Software\Microsoft\Windows\CurrentVersion\Run\PowerBar]


Qu'en penses-tu ?
J'aurais aimé recevoir l'avis de Moe ;)

J'aimerais aussi tester Navilog1 < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > ( intuition.

Kiitos
Hyvää iltaa
Al
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut afideg,

je te remercie une fois de plus pour ton oeil aiguisé.

je vais luis faire faire ot move it avec ta liste

puis lui refaire faire regedit mais le mien a du marché tu crois pas?

sinon pour navilog je l´ai passé apres avoir vu le rapport de smitfraud du post 36

tu voie toutes ces adresse host estenpillé cid!!!

t´en pensse quoi?

il faudra surement utiliser lop xp

@+

kiitos une fois...
0
juralandes39 Messages postés 49 Statut Membre
 
j ai bien fait mais il ne se passe rien. ca me dit juste que ça a été fait...
Donc, je fais quoi ? Je tente la solution 2 ?
0
moK´s@ Messages postés 4410 Statut Membre 89
 
tu as toujours windows installer qui t´embete?
0
juralandes39 Messages postés 49 Statut Membre
 
Oui, j ai tjs windows installer, j ai tenté d installer un pgme et ça ne veut toujours pas ;(
0
moK´s@ Messages postés 4410 Statut Membre 89
 
tu as essayé de faire la manip a moe du post 58?
0