Un truc qui fait peur...

galère -  
 marie annne -
Bonjour,

bonjour a vou tous, depuis quelque tps, je trouvais que mon ordi ralentissais de façon anormarle, j'ai donc décider d'utiliser mon autre pc, un peu moi performant mais qui n'a pas de problème. Or, il y a 5 minutes j'ai voulu le relancer, mais ça m'a parut un peu louche ; déja parce que quand j'ai lancé msn, il n'avait pas mon adresse msn en mémoire (il avait tout oublié quoi) et impossible de lancer firefox !!!
bon je redemarre, et là pareil. je décide de notoyer un peu la bécane avec ccleaner, je redemare, et là... surprise : un message me dit comme quoi il y a eu d'importants changements de windows, et que j'ai une version qui ne durera que 3 jours si je m'enregistre pas a nouveau !

alors là je stress a fond ! je doit faire quoi ? si je m'enregistre il me demande ou j'habite (france) et puis mon début de numéro fixe (ex: 01 02 03...)... (et si ça se trouve si je continue il va me demander mon adresse ma rue et mon portable ???)


bon sérieusement si quelqu'un y connais qu'il me dise ce que je doi faire parce que j'ai grand peur au virus !!!

merci d'avance...
Configuration: Windows XP
Firefox 2.0.0.11

21 réponses

  • 1
  • 2
  1. banzai1964 Messages postés 2491 Date d'inscription   Statut Membre Dernière intervention   117
     
    ton OS est en régle ?
    3
  2. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Salut,

    Si tu peux le faire,
    Télécharge hijackthis ou smithfraud et post le rapport d'analyse sur le forum virus/sécurité. Les experts te diront si c'est bien un virus.

    @+
    2
  3. marie annne
     
    il faux demender a un spesyalite
    2
  4. progggg
     
    Salut
    Tu doit quand même faire gaffe et ne pas mettre d'information personnelle mais ça tu le sais :)
    Vérifie que ce ne soit pas un malware ou un autre logiciel dangereux...
    Je sais pas si ça vaut le coup mais tu peux aussi essayer le support Microsoft.
    A++
    Progggg
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. galère
     
    salut a vous

    banzai1964 : oui c'est un cd de xp qu'on a acheté

    Kokliko: ok j'vais voir ce que je peux faire
    1
  7. ?;;
     
    salut tu a deja donné des renseignements de ce type pour un enregistrement d'un logiciels quelconque sur ton pc ? pour un antivirus livebox etc.... il ne là pas inventé essai de te rappeler
    1
  8. galère
     
    Logfile of HijackThis v1.99.1
    Scan saved at 18:26, on 2008-02-01
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\srksrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\vsnpstd2.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\windows\system32\imjgittmiy.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\Documents and Settings\Pin Dominique\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [imjgittmiy] c:\windows\system32\imjgittmiy.exe imjgittmiy
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PoliceService - Unknown owner - C:\WINDOWS\system32\srksrv.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

    voila ce que ça donne. AIDEZ MOI j'ai eu mille peines pour y arriver a scanner ce pu**** de pc de m**** !!!
    1
  9. galère
     
    ah nan mon prenom c'est pas dominique ^^

    pk ? j'ai pris le pseudo d'un autre ?

    sinon non pas d'enregistrements vis a vis de kaspersky
    1
  10. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Bien pour ton rapport. En attendant que les experts s'en occupent, je vais te proposer de regarder dans les processus (clic droit sur la barre des tâches puis gestionnaire des tâches et onglet processus) pour voir si tu n'en remarques pas qui soit bizarre ou qui ne te dis rien.
    Si tel est le cas, va sur le site du lien suivant et interroge-le
    http://www.docmemo.com/windows/processus.php

    Ne t'inquiète pas si en bas tu obtiens ce message :

    Votre PC est habité par un virus ou cheval de Troie ?
    • Mettez à jour votre antivirus et demandez-lui de contrôler tout votre système (mémoire et disque dur).
    • Ou voyez les procédures de nettoyage manuel chez Secuser.
    • Ou faites examiner votre PC par un antivirus en ligne, celui de BitDefender par exemple.

    Votre PC est envahi par des spywares ?
    • Installez un antispyware. Par exemple, Spybot (gratuit), Ad-Aware (gratuit), a2 free (gratuit) ou Spysweeper (commercial).
    • Ou voyez les procédures de nettoyage manuel chez Computer Associates.

    Soyez prudent : avant toute opération de nettoyage, créez un point de restauration.

    Il le met systématiquement. Si tu as un doute donne moi ton nom de processus et je regarderais pour toi.
    J'ai regardé un peu ton rapport, même si je ne m'y connais pas beaucoup, et j'ai un souci car sur le site dont je t'ai parlé, le processus suivant est inconnu : imjgittmiy.exe (C:\windows\system32\imjgittmiy.exe). Aurais-tu par hasard une idée sur quand il s'est installé ?
    J'ai également regardé sur google, mais rien non plus.
    ATTENTION : J'AI PAS DIS QUE LA ETAIT LE PROBLEME, JE TROUVE SIMPLEMENT CELA BIZARRE.

    @+
    1
  11. galère
     
    bon alors j'ai pas trouvé de prossessus suspects...

    enfin j'ai pas fini.
    1
  12. galère
     
    bon alors j'ai rien trouvé de speciale dans les prossessus, j'ai réussi a réctiver windows, mais ça crain parcre que le cpu tourne a 10% kan je fais rien, et il est tjrs aussi lent, firefox ne peut toujours pas s'ouvrir.

    je fais quoi ? merci.
    1
  13. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Ok, donc si tu as réussi à réactiver ton système, c'est déjà cela.
    Pour la lenteur, je te propose d'essayer un nettoyage de disque et une défragmentation de ce dernier.
    Si tu sais pas comment faire, demande. Je suis là pour cela.

    @+
    1
  14. lejla123
     
    ben tu ne dit rien sur toi est tu le laisse pendant une semaine est tu le ra lume si sa recomment tu demende a un prof a l ecole
    1
  15. galère
     
    excusez moi les expression mais j'ai trop peur de le perde moi cet ordi.

    sinon bin nan je vois pas je n'ai pas donné d'infos speciale... de tte façon si on m'aurait proposé j'aurais mi des bètises.
    0
  16. galère
     
    ps : j'avais fais un scan de mon anti virus ya une semaine mais il n'a rien trouvé (kaspersky)
    0
  17. bill
     
    bonjour galére ton prenon c dominique ? des reseignements a l'enregitrement de kasperky ?
    0
  18. galère
     
    ouè bin merci quand meme de t'intersser a mon problème, je vais voir ton site et voir le truc, mais l'ordi est très lent donc patiente.

    et si tu peux fais passer le message a des gens qui seront comment résoudre ce truc (je ne doute pas de tes capacité ;-))
    0
  19. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Ok, pas de problèmes.

    @+
    0
  20. galère
     
    ok mais je tenterai ça demain. j'ai plus le temps ce soir deshorsmais.

    j'ai aussi réussi a redemarer firefox, en passant par le mode sans echec du logiciel.

    je te tien au courant

    a+
    0
  • 1
  • 2