PC INFECTE... grand besoin d'aide svp !!!!
lalec
Messages postés
26
Statut
Membre
-
philae83 Messages postés 12854 Statut Contributeur sécurité -
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
J'ai un virus sur mon pc depuis 2 semaines je pense. J'ai ce message d'erreur :
lien douteux supprimé Modération CCM
Ce message apparaît lorsque je clique sur "boite de réception" depuis ma page windows live msn. A coté de cela, impossibilité de me connecter sur des sites perso tels que ebay, priceminister ou encore ma banque en ligne, des variations anormales de volume, l'option "rechercher" de mon pc indisponible, des sites tels que dailymotion ou youtube indisponibles ou encore le lecteur windows media hors service... Voilà les principaux problèmes rencontrés jusqu'à présent, autant vous dire que je ne peux plus faire grand chose sur mon pc, je passe beaucoup de temps dessus en temps normal...
Je vraiment besoin d'aide s'il vous plaît !!!!!
Si une bonne âme m'entend..... merci d'avance !
LaLec
J'ai un virus sur mon pc depuis 2 semaines je pense. J'ai ce message d'erreur :
lien douteux supprimé Modération CCM
Ce message apparaît lorsque je clique sur "boite de réception" depuis ma page windows live msn. A coté de cela, impossibilité de me connecter sur des sites perso tels que ebay, priceminister ou encore ma banque en ligne, des variations anormales de volume, l'option "rechercher" de mon pc indisponible, des sites tels que dailymotion ou youtube indisponibles ou encore le lecteur windows media hors service... Voilà les principaux problèmes rencontrés jusqu'à présent, autant vous dire que je ne peux plus faire grand chose sur mon pc, je passe beaucoup de temps dessus en temps normal...
Je vraiment besoin d'aide s'il vous plaît !!!!!
Si une bonne âme m'entend..... merci d'avance !
LaLec
A voir également:
- PC INFECTE... grand besoin d'aide svp !!!!
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
44 réponses
ok, j'ai bien compris la manip' mais je ne sais pas comment desactiver AVG le temps de faire le scan... pouvez vous me dire comment ?
je ne connais pas AVG, laisse le si il ne te pose pas d'incompatibilité avec panda
sinon je ferais des recherches.
Clic droit désactiver sur l'icone dans le systray (à côté de l'horloge) ???? peut être
sinon je ferais des recherches.
Clic droit désactiver sur l'icone dans le systray (à côté de l'horloge) ???? peut être
impossible de lancer le scan Panda... ??? la souris reconnait le lien mais quand je clik il ne se passe rien... j'ai remarqué que je ne pouvais pas accéder à beaucoup de liens sur les pages internet... sur youtube par exemple, un message d'erreur s'affiche et dit que c'est un problème avec le javascript... qu'en pensez vous ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
* Va dans le menu "Outils"
"Options Internet" d'Internet Explorer ;
dans l'onglet "Sécurité", places toi sur la zone "Internet" et
* clique sur "Valeurs par défaut".
* Va ensuite à l'onglet "Avancé" et
* clique aussi sur "Valeurs par défaut".
* Vérifie également que tes activeX sont bien paramétrés comme ceci
http://membres.lycos.fr/dude2005/reglages/activex_scan.png
* Reconnecte-toi sur le site Panda et tu verras qu'avant de télécharger l'active X,
Au dessus dans la barre de Internet Explorer, il faut l' autoriser.
* Va dans le menu "Outils"
"Options Internet" d'Internet Explorer ;
dans l'onglet "Sécurité", places toi sur la zone "Internet" et
* clique sur "Valeurs par défaut".
* Va ensuite à l'onglet "Avancé" et
* clique aussi sur "Valeurs par défaut".
* Vérifie également que tes activeX sont bien paramétrés comme ceci
http://membres.lycos.fr/dude2005/reglages/activex_scan.png
* Reconnecte-toi sur le site Panda et tu verras qu'avant de télécharger l'active X,
Au dessus dans la barre de Internet Explorer, il faut l' autoriser.
ok... j'ai enregistré l'image sur mon pc, j'ai pu lire les consignes, j'ai fait exactement pareil mais ca ne change rien... :-(
je ne vois pas d'où ton problème pourrait venir.
essaye un autre scan
* Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
essaye un autre scan
* Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
bah je dois vraiment avoir la poisse parce que la souris ne reconnait pas le lien "j'accepte", je ne peux pas cliquer dessus !!!
bon on va faire autrement
télécharge antivir
https://www.pcastuces.com/logitheque/antivir.htm
installe le
désactive ton av
redémarre en mode sans échec
http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
et fait un scan
poste le rapport ici ensuite
puis
désactive antivir
ré active ton antivirus
tu pourras le supprimer plus tard (antivir bien sûr)
télécharge antivir
https://www.pcastuces.com/logitheque/antivir.htm
installe le
désactive ton av
redémarre en mode sans échec
http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
et fait un scan
poste le rapport ici ensuite
puis
désactive antivir
ré active ton antivirus
tu pourras le supprimer plus tard (antivir bien sûr)
voilà, c'est fait, c'était très long avec antivir... voici le rapport :
AntiVir PersonalEdition Classic
Report file date: lundi 17 décembre 2007 21:33
Scanning for 974683 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: ALEX
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 20:10:46
ANTIVIR2.VDF : 7.0.1.96 2048 Bytes 14/12/2007 20:10:46
ANTIVIR3.VDF : 7.0.1.109 32768 Bytes 17/12/2007 20:10:46
AVEWIN32.DLL : 7.6.0.45 3084800 Bytes 17/12/2007 20:10:46
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 17 décembre 2007 21:33
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
Scan process 'TICIcon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'AsusProb.exe' - '1' Module(s) have been scanned
Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '0' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
31 processes with 31 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'E:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '23' files ).
Starting the file scan:
Begin scan in 'C:\' <Fichiers>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\FLV\SetHook.dll
[DETECTION] Contains suspicious code HEUR/Malware
[INFO] The file was moved to '47dae0c9.qua'!
C:\System Volume Information\_restore{82143091-C85C-4943-B207-0D4E65ECC9E7}\RP388\A0051609.dll
[DETECTION] Contains suspicious code HEUR/Malware
[INFO] The file was moved to '4796e25b.qua'!
Begin scan in 'D:\' <Musique>
Begin scan in 'E:\' <Vidéo>
End of the scan: lundi 17 décembre 2007 22:08
Used time: 34:52 min
The scan has been done completely.
4293 Scanning directories
139852 Files were scanned
0 viruses and/or unwanted programs were found
2 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
139852 Files not concerned
1653 Archives were scanned
1 Warnings
0 Notes
AntiVir PersonalEdition Classic
Report file date: lundi 17 décembre 2007 21:33
Scanning for 974683 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: ALEX
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 20:10:46
ANTIVIR2.VDF : 7.0.1.96 2048 Bytes 14/12/2007 20:10:46
ANTIVIR3.VDF : 7.0.1.109 32768 Bytes 17/12/2007 20:10:46
AVEWIN32.DLL : 7.6.0.45 3084800 Bytes 17/12/2007 20:10:46
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 17 décembre 2007 21:33
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
Scan process 'TICIcon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'AsusProb.exe' - '1' Module(s) have been scanned
Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '0' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
31 processes with 31 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'E:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '23' files ).
Starting the file scan:
Begin scan in 'C:\' <Fichiers>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\FLV\SetHook.dll
[DETECTION] Contains suspicious code HEUR/Malware
[INFO] The file was moved to '47dae0c9.qua'!
C:\System Volume Information\_restore{82143091-C85C-4943-B207-0D4E65ECC9E7}\RP388\A0051609.dll
[DETECTION] Contains suspicious code HEUR/Malware
[INFO] The file was moved to '4796e25b.qua'!
Begin scan in 'D:\' <Musique>
Begin scan in 'E:\' <Vidéo>
End of the scan: lundi 17 décembre 2007 22:08
Used time: 34:52 min
The scan has been done completely.
4293 Scanning directories
139852 Files were scanned
0 viruses and/or unwanted programs were found
2 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
139852 Files not concerned
1653 Archives were scanned
1 Warnings
0 Notes
bon antivir a un peu nettoyé. mais je ne pense pas que cela te change qq chose...
as tu eu une réponse sur le sujet que tu as posté sur internet pour tes activesX ?
as tu eu une réponse sur le sujet que tu as posté sur internet pour tes activesX ?
non rien du tout... j'ai comme l'impression que je suis dans une impasse... peut être qu'a un moment donné dans une manip' j'ai mal fait quelque chose... qui sait... si je relance une nouvelle fois hijackthis... ? ou avg-as ?
Avez vous une autre idée ?
Avez vous une autre idée ?
je coince complètement sur ton problème c'est le moins qu'on puisse dire.
à mon avis plus d'infection c'est un problème de réglage qq part
essaye avec un autre navigateur pour voir ce que ça donne.
Firefox, ou Opéra par exemple
à mon avis plus d'infection c'est un problème de réglage qq part
essaye avec un autre navigateur pour voir ce que ça donne.
Firefox, ou Opéra par exemple
ca fait 5 ans exactement que j'ai ce pc avec les mêmes pièces, les mêmes logiciels... et j'ai toujours utiliser IE, les autres je ne connais pas... je n'ai jamais eu ce genre de problèmes auparavant...
tout a commencé quand j'étais sur msn et que j'ai voulu ouvrir ma boite de reception et alors ce message d'erreur est apparu a la place de l'adresse :
https://login.live.com/ppsecure/sha1auth.srf?lc=1036
est ce que ce message a une signification particulière ?
ensuite, lorsque je veux écouter de la musique, le lecteur windows media ne se lance pas et affiche ce message d'erreur :
"une erreur d'application interne s'est produite"
lorsque je suis sur youtube, je clique sur une video et ce message d'erreur apparait :
"Bonjour, vous avez désactivé JavaScript ou bien vous avez une ancienne version d'Adobe Flash Player."
Ce n'est pas adobe flash player, j'ai vérifié...
Ensuite, tous les autres problèmes concernent les liens des pages sur le net qui restent inaccessibles...
J'ai refait la liste des problèmes avec plus de détails... peut être qu'il y a quelque chose d'important que je n'ai pas mentionné dès le début... est ce qu'il y a quelque chose qui vous parle ???
tout a commencé quand j'étais sur msn et que j'ai voulu ouvrir ma boite de reception et alors ce message d'erreur est apparu a la place de l'adresse :
https://login.live.com/ppsecure/sha1auth.srf?lc=1036
est ce que ce message a une signification particulière ?
ensuite, lorsque je veux écouter de la musique, le lecteur windows media ne se lance pas et affiche ce message d'erreur :
"une erreur d'application interne s'est produite"
lorsque je suis sur youtube, je clique sur une video et ce message d'erreur apparait :
"Bonjour, vous avez désactivé JavaScript ou bien vous avez une ancienne version d'Adobe Flash Player."
Ce n'est pas adobe flash player, j'ai vérifié...
Ensuite, tous les autres problèmes concernent les liens des pages sur le net qui restent inaccessibles...
J'ai refait la liste des problèmes avec plus de détails... peut être qu'il y a quelque chose d'important que je n'ai pas mentionné dès le début... est ce qu'il y a quelque chose qui vous parle ???
https://login.live.com/ppsecure/sha1auth.srf?lc=1036 est ce que ce message a une signification particulière ?
pour moi aucune je n'utilise absolument pas
pourquoi ne pas essayer une restauration système antérieure à tes problèmes ?
pour faire une restauration système ?
démarrer--------------tous les programmes------------accessoires----------outils système,
ensuite tu cliques sur restaurer mon ordinateur à une date antérieure--------suivant
et tu choisi dans le calendrier que tu vas avoir un point de restauration valide précédent ton problème
démarrer--------------tous les programmes------------accessoires----------outils système,
ensuite tu cliques sur restaurer mon ordinateur à une date antérieure--------suivant
et tu choisi dans le calendrier que tu vas avoir un point de restauration valide précédent ton problème