Aide sur virus?

Résolu
kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   -  
kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je ne sais pas si il s'agit ou pas d'un virus, mais j'ai un souci depuis 2/3 jours!

--

je n'suis pas à moitié aussi sérieuse que j'en ai l'air quand je ne suis pas sérieuse!
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. Utilisateur anonyme
     
    salut,
    ben c'est cool^^
    sinon apart ca, tu pourrai nous en dire plus non?
    0
  2. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
     
    désolée , mais j'ai fait "envoyer" par erreur, et le temps que je modifie, tu m'avais répondu, ce dont je te remercie!
    donc, il se passe deux choses: premièrement lorsque je suis sur internet (ça ne le fait pas quand je travaille sur l'ordi sans utiliser interent) la flêche de ma souris disparait, puis réapparait, mais bouge à toute allure et dans tous les sens. ça passe lorsque je ne fais plus rien, puis je peux l'utiliser normalement, mais ça recommence assez souvent pour rendre la navigation difficle, d'autant que je ne sais pas utiliser les raccourcis clavier!!
    deuxièmement, lorsque je surffe sur internet, tout à coup la fenêtre dans laquelle je travaille se ferme seule, me faisant perdre tout ce que je faisais!
    j'ai AVG comme antivirus, qui se met à jour tous les matins quand j'allume l'ordi, et sunbelt personal firewall comme firewall
    merci d'avance de l'aide que vous voudrez m'pporter, cordialement
    Claire
    0
  3. mika903 Messages postés 727 Statut Membre 33
     
    salut claire mais plustot avast a mon avis il est mieux ?
    0
  4. Utilisateur anonyme
     
    re,
    pour la souris c'est bizarre ta vérifier qu'elle est bien branché ? qui le fil n'est pas "abimé" ?

    sinon,

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Clique sur "do a system scan and save logfile"
    faire un copier coller du log entier sur le forum

    Une démo si c'est compliqué :
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
     
    voici le log:

    Logfile of HijackThis v1.99.1
    Scan saved at 09:53:43, on 05/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Skype\Plugin Manager\SkypePM.exe
    C:\WINDOWS\system32\netdde.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\runservice.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgwb.dat
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O8 - Extra context menu item: &Webshots Photo Search - res://C:\Program Files\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    pour la souris, oui j'ai vérifié fils et branchement, tout est ok, et c'est une souris optique.
    merci
    0
  7. Utilisateur anonyme
     
    tu sais ce que sais ca ? C:\Program Files\Webshots\ ?

    fix :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    si tu sais pas ce que sais webshots fix aussi :
    O8 - Extra context menu item: &Webshots Photo Search - res://C:\Program Files\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM

    puis tu pourra supprimer : C:\Program Files\Webshots\
    au prochain demarrage.
    0
  8. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
     
    excuses moi mais les prots ouverts? si c'est ce que je crois, je ne peux pas faire de copier coller, donc voici ce que dit le firwall:
    system..... protocole TCP,UDP

    AVG email scanner... TCP

    Internet Explorer.... UDP
    FIREFOX....TCP, UDP
    Skype.... TCP UDP

    Application Layer Gateway Service....TCP
    Generic Host Process for win 32 services...TCP,UDP
    0
  9. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
     
    heu oui je sais ce que c'est, c'est un programme pour mettre des photos en écran sur mon ordi
    0
  10. Utilisateur anonyme
     
    jene vois rien...

    essaye un scan en ligne :
    connecte toi avec internet explorer sur :
    https://www.eset.com/
    ensuite : Scanner en ligne.
    Coche la case et puis clique sur start.
    Accepte l'active X
    Coche les 2 options du scan et fait un scan complet.
    0
  11. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
     
    voilà, c'est en route, merci, je viens t'en dire le résultat dès que c'est fini!
    0
  12. hardcool Messages postés 91 Statut Membre 10
     
    es que le firewall de sp2 est activé en meme temps que sunbelt?
    0
    1. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
       
      non non , il est désactivé!!
      voilà , le scan est terminé, il a trouvé un virus : dans programme file, navilog1 ....
      et il l'a héradiqué
      merci beaucoup, j'espère que ça va aller maintenant, je vous tiens au courant
      Claire
      0
  13. kiowanaïs Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   1
     
    voilà, tout est réglé, merci beaucoup, plus aucun problème, ni de souris ni de fermeture intempestive de fenêtre!!
    1000 merci pour votre aide!!
    0
  14. hardcool Messages postés 91 Statut Membre 10
     
    c bizarre..pas d autres symptomes??!!bon,alors tu téléchargeHijackthis sur ton disque c:,tu le renomme(ex:paradise.exe);tu l'éxécutes et tu choisis "do a system scan and save log file" et puis tu envois le log..aussi ce serait bien si tu envoyais les ports ouverts(voir firewall)
    -1