A tue -tete ( chanteur indiscipline )

Fermé
dinamob Messages postés 54 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 19 octobre 2007 - 8 août 2007 à 10:29
dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 - 8 août 2007 à 21:44
Bonjour a tous :-)

Merci pour votre attention ;


Je voulais vous poser une question a propos d'un fait qui m'inquiète :

Lorsque je mets en marche mon anti-virus AVG free edition pour un scan , voici les quatre premières lignes qui s'affichent , avant le départ proprement dit du scan :




( I , le i de info en bleu, débute ces lignes )


Files Result/Infection Path

I kernel32.dll Change C;\WINDOWS\system32\kernel32.dll
I user32.dll Change C :\WINDOWS\system32\user32.dll
I shell32.dll Change C:\WINDOWS\system32\shell32.dll
I ntoskkrnl.exe Change C:\WINDOWS\system32\ntoskrnl.exe




L'anti virus n'a jusqu'à présent ( 3 semaines ) détecté aucun virus ; dois-je ne pas donner d'importance a ces 4 lignes ? Ou dois-je au contraire m'en préoccuper ?

J'ai pratique aujourd'hui , pour la premiere fois depuis le rafraîchissement de l'ordi et le changement du disque dur , ( mon ordinateur a été vu par un technicien qui a réinstallé window XP ) ,


un "Hijackthis " , copié ci- dessous ;

auriez-vous l'amabilité de me dire si tout vous parait en règle ou si il y a quelques problèmes ;

[ je vous informe que ce qui me tracasse également est que soudain mon ordinateur se met a chanter tout seul et que rien n'est ouvert pour cela excepté , par ex un navigateur , mais pas sur une page en relation avec quelque musique que ce soit , ou logiciel a musique ou page musicale , exemple : page de garde yahoo et l'ordinateur se met a jouer de la musique sans que je parvienne a comprendre d'ou vient cette musique excepté , a douter fortement qu'il s'agit d'un virus ; ]


Merci de votre aide et vos réponses ;

Dina :-)

-Logfile of HijackThis v1.99.1
Scan saved at 11:19:08, on 08/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe
C:\Program Files\Hijackthis Version Franחaise\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://www.goop.co.il/emule/homepage.html
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1

\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1

\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1

\ICQTOO~1\toolbaru.dll
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2

\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1

\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6

\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program

Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAE7D8B2-99DD-467B-A29E-183584E6ED6C}:

NameServer = 212.116.161.40 84.95.14.250
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1

\msgrapp.dll" (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-

Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1

\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1

\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1

\avgemc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

-
Din@

3 réponses

dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
8 août 2007 à 10:45
Salut.

Pour moi ces 4 lignes ne sont pas inquiétantes.

L'ordi chante tu dis ? Et ça sortirait pas directement de ton unité centrale cette chanson ?

Si c'est le cas, c'est probablement le système d'alerte de surchauffe. Une analyse antivirus prend beaucoup de ressources, et ton PC chauffe peut-être trop...

Voir s'il n'y a pas besoin d'un bon coup de souflette dans les ventilos !

@+
0
dinamob Messages postés 54 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 19 octobre 2007
8 août 2007 à 21:08
Bonjour dcanl

Merci pour ta lecture et tes observations ; je m'aperçois que l'ordi chante quand le e- mule travaille ; un court- circuicui , peut être ... je ne sais :-)



<<< Une analyse antivirus prend beaucoup de ressources >>>>

Je ne savais pas cela ! :-) :-o

Dis moi dcanl :-) , dites-moi , mon Hijack est il convenable ??? Ou dois-je eliminer des lignes ??



Din@
0
dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
8 août 2007 à 21:44
Re !

Pour ton Hijack, je ne vois rien de méchant.

Juste PAStiSvc.exe : je ne sais pas ce que c'est... Certains sur le net disent qu'il faut le shooter, d'autres non...

@+
0