Virus apparent quand je fais clic droit

clocktower Messages postés 189 Statut Membre -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,

Nous avons plusieurs ordinateurs à la maison. Des portables et deux fixes. Avant de les avoir, il y a plusieurs années, nous n'avions qu'un seul ordinateur. Celui-ci était utilisé par toutes les personnes qui venaient à la maison. Au final, l'ordi s'est retrouvé ultra-vérolé. Comme nous avions acheté d'autres ordianteurs, celui-ci traînait dans notre bibliothèque. Il y plusieurs mois, je l'ai rallumé pour bosser mes cours de droit pénal. C'est à cet instant que je me suis rendu compte de sa lenteur. J'ai téléchargé Avast qui a détecté deux trojans, un vers et un virus, je crois. Je les ai détruits.

Depuis, l'ordinateur ne rame plus. L'UC n'est plus à 100% quoiqu'il arrive... mais deux problèmes subsistent. L'un a à voir avec un virus, l'autre peut-être aussi, alors, comme j'ai un doute, autant tout vous dire.

Tout est impec ! Sauf les vidéos qu'on lit sur DVD où le son et les images son saccadées. Pourtant, mes jeux PC passent très bien sur le DVD Rom, les fichiers France 5, France Inter, You tube et caetera marchent tout autant. Seule la lecture des DVD foire. Y aurait-il un rapport avec un virus, c'est pas sûr.

La seconde chose qui ne va pas ne pose pas, a priori, un grand problème puisque cela ne pose pas de problème de navigation. Lorsque je suis sur Internet, que je fais clic droit, il apparaît toujours: FREE PORN GALLERIES. Je ne sais pas ce que c'est que ce truc ni comment nous l'avons chopé mais c'est tout à fait inconvenant. Si nous recevons du monde à la maison, nous voulons qu'ils accèdent à l'ordinateur de la bibliothèque en cas de besoin. Ce genre de message est dérangeant, vraiment. Et c'est la preuve qu'un virus existe, non ?

Pourtant Avast ne me signale plus rien. Spybot, non plus. A Squared, non plus.

Alors, je sais bien que ce n'est pas un problème majeur. L'ordinateur plantait vraiment, je l'ai soigné avec des antivirus performants. Mais je voudrais vraiment me débarasser de ce truc. C'est une saloperie, je ne veux pas de cela chez moi.

Pourriez-vous m'aider, s'il vous plaît ?

Je me sens très mal à l'aise dès que je confie cet ordinateur, je ne voudrais pas que nos invités s'imaginent je ne sais quoi ou qu'ils rient de cela.

Un coup de main de votre part serait très agréable. Merci d'avance.
A voir également:

72 réponses

clocktower
 
Yes
0
clocktower
 
Après ces quelques vérif', mon problème sera-t-il réglé ?

Ces virus, vers et autres *** auront-ils enfin foutu le camp ?
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Je ne peux te le garantir, je n ai pa zlu l'intégralité du sujet, Carrosier doit pouvoir t'en dire plus

As tu redémarrer ton PC depuis la manip, sinon fais le et dis moi si Avast est toujours en bas a droite ;)

Si c'est le cas, je t'aurai fait stresser pour rien et Curagfio avec et serais bon pour des "méa culpa" et je pourrais aller au pieu :))

@suivre
0
clocktower
 
Je redémarre et je te dis tout de suite si Avast est toujours en bas.

Je suis sûr que oui. Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Sinon fais cela

1) Création de Fix.reg

Crée un nouveau document texte :

Clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
@=""
"SpeedTouch USB Diagnostics"="\"C:\\Program Files\\Alcatel\\SpeedTouch USB\\Dragdiag.exe\""
"WOOWATCH"="\"C:\\PROGRA~1\\Wanadoo\\Watch.exe\""
"WOOTASKBARICON"="\"C:\\PROGRA~1\\Wanadoo\\GestMaj.exe TaskBarIcon.exe\""
"EPSON Stylus CX3200"="\"C:\\WINDOWS\System32\spool\DRIVERS\\W32X86\\3\\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200\""
"avast!"="\"C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe\""

Puis "fichier"/"enregistrer sous" :
dans : sur le Bureau
Nom du fichier : Fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

Note:
* Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
* Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


2 ) Utilisation du Fix.reg

Double clique sur regfix.reg (que tu as créé sur ton bureau)

=> tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

---> Fais redémarrer ton PC et poste un nouveau rapport HijackThis en réponse.

@ suivre
0
clocktower
 
Nous avons un problème: la boule d'avast n'apparait plus en bas de l'écran. J'ai toujours l'icone sur mon bureau mais c'est tout.

Je vais faire ce que tu m'as indiqué juste avant.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Cela reglera le probleme ;) et zou je pourrais aller au dodo:))
0
clocktower
 
LA boule est revenue. Merci. Et bonne nuit.

Juste une chose: mon problème est-il réglé ? Seul carrosier pourra me répondre ?
0
clocktower
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:14, on 2008-01-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\rnamfler\naomf.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
c:\program files\rnamfler\radprcmp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\F-Secure\fswsclds.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.france.tv/france-5/?page=accueil&emission=008857/19
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.connect-we.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe"
O4 - HKLM\..\Run: [WOOWATCH] "C:\PROGRA~1\Wanadoo\Watch.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe"
O4 - HKLM\..\Run: [avast!] "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?e2d9cdb55ddb4f63b87264172b3cf9c7
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?e2d9cdb55ddb4f63b87264172b3cf9c7
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\F-Secure\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Cool, c'est ok pour ce qui est de mon intervention , je m'éclipse et je te laisse dans les mains de ton 1er intervenant

Bonne continuation a vous 2

Excuse encore mon intrusion un peu "cavaliere" , je souhaitais rectifier "un shouilla" la manip avant qu'elle soit éxécutée

@micalement, le sioux.
0
clocktower
 
Pas de problème ! Bien au contraire, je te remercie de ton aide. J'attends le retour de Carrosier.

VOUS ETES SUPERS !!!
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Merci ;) t'inquietes pas Carrosier va repasser, il ne te laissera pas tomber ;)

Tchao
0