HELP !! bugs à répétition sur XP!!!!!

Résolu/Fermé
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 - 10 déc. 2007 à 21:31
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 - 12 déc. 2007 à 20:05
Bonjour,

mon PC a été infecté et , j'ai pu le désinfecté grâce à l'aide sur ce forum.
or depuis, ue série de bugs n'arretent pas de se produire et je crains une nouvelle infection ou alors je crains que mon PC ou des fichiers ne soient endommagés.
en fait, mon Pc s'eteint brusquement, ou alors la connexion internet se bloque brusquement.
lorsque mon PC se rallume, avant le démarrage de windows, il établit tout seul une serie de vérifications : message sur écran bleu qui défile me disant que le disque dur doit etre vérifié et que cette vérification est fortement recommandé. je laisse donc faire cette vérif en 3 étapes et mon PC démarre. miais ensuite écran qui bloque, pc qui s"eteint , bloquage internet, messagerie laposte qui bloque...
j'ai avast qui ne me signale rien; j'ai le aprefeu de windows , j'ai essayé d'installer zonealarm mais pas réussi à le configurer, j'ai essayé de mettre kerio mais ça déconnait tout le temps , ma connexion internet déconnait donc j'ai désinstallé kerio.
voilà je crois que j'ai tout dit..
voici le dernier log hijaccthis .
alors c'est grave?? qui peu m'aider?? je crains un bug général de mon PC!!
Logfile of HijackThis v1.99.1
Scan saved at 21:22:48, on 10/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\Ontrack\Fix-It\MXTask.exe
C:\Program Files\StudioLine Photo Basic\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: MXServer - Ontrack Data International - C:\PROGRA~1\Ontrack\Fix-It\MXTask.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\StudioLine Photo Basic\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A voir également:

10 réponses

Profil bloqué
10 déc. 2007 à 21:38
Slt, voici mon avis : CE VIRUS EST CONTAGIEUX FAIT GAFFE !!! (non je plaisante bien sûr ^^). fait une sauvegarde de tes fichiers et données perso et fait un pur et simple formattage, Par contre je ne sais pas que ordi tu utilise donc je peux pas te dire comment proceder au formatage. Si ya d'autres avis sur la question n'hésitez pas, ma solution n'est QU'A FAIRE EN DERNIER RECOURS donc tu peux tenter beaucoup de choses avant d'utiliser ma methode. cherche sur google (si c'est pas déjà fait ^^)
2
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 déc. 2007 à 21:48
ouais ..j'aimerais bien essayer d'autres choses avant le formatage, en fait j'ai une copie de windows xp edition familiale donc je n'ai pas de cd d'installation.. donc pour le formatage ça craint...j'ai déjà eu un bug il y a un an (ben décidément ça doit etre l'hiver qui fait bugger mon PC!!) et j'ai du installer une copie (enregistrée à microsoft bien sur), et je n'ai pas eu de cd d'installation à l'achat de mon pc (super!!)

j'aimerais bien savoir si des fichiers ont été endommagés , ou si mon pc ets encore infecté ou pas?,
s'il y aquelqu'un qui pourrait me donner une analyse du log hijackthis svp?

merci le revolteur83 (euh, c'est quoi un revolteur?lol), tu as raison, je vais commencer par sauvegarder!!
0
Profil bloqué
11 déc. 2007 à 19:11
slt, il doit y avoir des fichiers infectés. Si la version de windows est la même que sur le cd que tu as gravé (la copie) alors tu peux tenter une reparation du systeme. Redemarre ton ordi, va dans le bios, et change l'ordre de boot des composants (tu met ton lecteur cd/dvd en premier), ensuite quand il te le demande, appuie sur "r", pour lancer la réparation. Sinon tu peux tenter de réparer manuellement les fichiers via la console de récuperation...


ps : lerevolteur est un pseudo que j'utilise depuis 6 ans environ ca m'est venu comme ca parce qu'à l'époque je ne connaissais pas trop msn et un copain m'avait dit son pseudo qu'il avait choisi (j'étais encore en bas débit ^^), c'était "levengeur" donc du coup ca m'est venu comme ca : lerevolteur...
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
11 déc. 2007 à 19:50
ohlala ça me parait compliqué..je suis pas très douée en réparation PC..je ne sais pas ce que c'est le bios..ni l'ordre de boot des composants!!!
et réparer manuelllement j'aurais peur de faire de faire des mauvaises manip..aie aie..et une restauration du système? ça servirait à rien?

merci pour ton aide, le vengeur euh le revolteur!lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
11 déc. 2007 à 19:53
..sinon, d'après un scan bitdefender que ej viens de faire, apparemment, mon pc serait encore infecté .;bizarre!!
0
Profil bloqué
11 déc. 2007 à 21:03
Qu'est ce qui te dit avast quand tu fait une analyse ?? Essaye de supprimer tes fichiers avec bit defender. Quabd tu demarre ton ordi il va d'abord chercher sur le disque dur les informations nécessaire pour demarrer windows (c'est le role du BIOS) c'est à dire qu'il ne va pas s'occuper d'autres periphériques (comme ton lecteur CD, lecteur disquette, clé usb, mp3...) donc il faut que tu change pour que ca soit le cas. C'est donc par le bios que tu dois le changer...
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
11 déc. 2007 à 23:04
avast ne détecte rien du tout..j'ai supprimé des fichiers avec bitdefender..
je comprend bien ce que tu me dis, mais comment on fait pour changer le bios? (désolée mais c'est trop pointu pour moi là..lol)
0
Profil bloqué
12 déc. 2007 à 11:01
Slt, en fait c'est moi qui ai mal formulé et placé ma phrase, j'aurais dù sauter une ligne... bref en gros le BIOS sert à charger les fichiers pour la mise en marche de windows. Pour cela il doit chercher quelque part ces fichiers là >> le disque dur. Par contre il ne va pas s'emerder à aller chercher sur d'autres périphériques (comme ton lecteur cd, disquette, usb...). C'est pour ca qu'on a établit un ordre de "boot" des composants. Si tu met le lecteur cd en premier il ira voir les informations gravées sur celui-ci. Si il trouve un fichier .exe ou autre il l'executera (donc il executera l'installation de windows).

par contre, j'ai pas très bien saisi quand tu parle de tes versions enregistrées de windows, tu dis avoir fait une copie. Tu peux récapituler plus clairement ?? merci...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
12 déc. 2007 à 11:06
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
12 déc. 2007 à 20:05
ok merci ^^marie^^, désolée, lerevolteur83, je te répond ds l'autre sujet
merci de ta disponibilité et tes conseils
0