Un truc qui fait peur...

galère -  
 marie annne -
Bonjour,

bonjour a vou tous, depuis quelque tps, je trouvais que mon ordi ralentissais de façon anormarle, j'ai donc décider d'utiliser mon autre pc, un peu moi performant mais qui n'a pas de problème. Or, il y a 5 minutes j'ai voulu le relancer, mais ça m'a parut un peu louche ; déja parce que quand j'ai lancé msn, il n'avait pas mon adresse msn en mémoire (il avait tout oublié quoi) et impossible de lancer firefox !!!
bon je redemarre, et là pareil. je décide de notoyer un peu la bécane avec ccleaner, je redemare, et là... surprise : un message me dit comme quoi il y a eu d'importants changements de windows, et que j'ai une version qui ne durera que 3 jours si je m'enregistre pas a nouveau !

alors là je stress a fond ! je doit faire quoi ? si je m'enregistre il me demande ou j'habite (france) et puis mon début de numéro fixe (ex: 01 02 03...)... (et si ça se trouve si je continue il va me demander mon adresse ma rue et mon portable ???)


bon sérieusement si quelqu'un y connais qu'il me dise ce que je doi faire parce que j'ai grand peur au virus !!!

merci d'avance...

21 réponses

banzai1964 Messages postés 2491 Date d'inscription   Statut Membre Dernière intervention   116
 
ton OS est en régle ?
3
Kokliko Messages postés 4433 Statut Contributeur 749
 
Salut,

Si tu peux le faire,
Télécharge hijackthis ou smithfraud et post le rapport d'analyse sur le forum virus/sécurité. Les experts te diront si c'est bien un virus.

@+
2
marie annne
 
il faux demender a un spesyalite
2
progggg
 
Salut
Tu doit quand même faire gaffe et ne pas mettre d'information personnelle mais ça tu le sais :)
Vérifie que ce ne soit pas un malware ou un autre logiciel dangereux...
Je sais pas si ça vaut le coup mais tu peux aussi essayer le support Microsoft.
A++
Progggg
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
galère
 
salut a vous

banzai1964 : oui c'est un cd de xp qu'on a acheté

Kokliko: ok j'vais voir ce que je peux faire
1
galère
 
ok
1
?;;
 
salut tu a deja donné des renseignements de ce type pour un enregistrement d'un logiciels quelconque sur ton pc ? pour un antivirus livebox etc.... il ne là pas inventé essai de te rappeler
1
galère
 
Logfile of HijackThis v1.99.1
Scan saved at 18:26, on 2008-02-01
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\srksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\windows\system32\imjgittmiy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Pin Dominique\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [imjgittmiy] c:\windows\system32\imjgittmiy.exe imjgittmiy
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PoliceService - Unknown owner - C:\WINDOWS\system32\srksrv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

voila ce que ça donne. AIDEZ MOI j'ai eu mille peines pour y arriver a scanner ce pu**** de pc de m**** !!!
1
galère
 
ah nan mon prenom c'est pas dominique ^^

pk ? j'ai pris le pseudo d'un autre ?

sinon non pas d'enregistrements vis a vis de kaspersky
1
Kokliko Messages postés 4433 Statut Contributeur 749
 
Bien pour ton rapport. En attendant que les experts s'en occupent, je vais te proposer de regarder dans les processus (clic droit sur la barre des tâches puis gestionnaire des tâches et onglet processus) pour voir si tu n'en remarques pas qui soit bizarre ou qui ne te dis rien.
Si tel est le cas, va sur le site du lien suivant et interroge-le
http://www.docmemo.com/windows/processus.php

Ne t'inquiète pas si en bas tu obtiens ce message :

Votre PC est habité par un virus ou cheval de Troie ?
• Mettez à jour votre antivirus et demandez-lui de contrôler tout votre système (mémoire et disque dur).
• Ou voyez les procédures de nettoyage manuel chez Secuser.
• Ou faites examiner votre PC par un antivirus en ligne, celui de BitDefender par exemple.

Votre PC est envahi par des spywares ?
• Installez un antispyware. Par exemple, Spybot (gratuit), Ad-Aware (gratuit), a2 free (gratuit) ou Spysweeper (commercial).
• Ou voyez les procédures de nettoyage manuel chez Computer Associates.

Soyez prudent : avant toute opération de nettoyage, créez un point de restauration.

Il le met systématiquement. Si tu as un doute donne moi ton nom de processus et je regarderais pour toi.
J'ai regardé un peu ton rapport, même si je ne m'y connais pas beaucoup, et j'ai un souci car sur le site dont je t'ai parlé, le processus suivant est inconnu : imjgittmiy.exe (C:\windows\system32\imjgittmiy.exe). Aurais-tu par hasard une idée sur quand il s'est installé ?
J'ai également regardé sur google, mais rien non plus.
ATTENTION : J'AI PAS DIS QUE LA ETAIT LE PROBLEME, JE TROUVE SIMPLEMENT CELA BIZARRE.

@+
1
galère
 
bon alors j'ai pas trouvé de prossessus suspects...

enfin j'ai pas fini.
1
galère
 
bon alors j'ai rien trouvé de speciale dans les prossessus, j'ai réussi a réctiver windows, mais ça crain parcre que le cpu tourne a 10% kan je fais rien, et il est tjrs aussi lent, firefox ne peut toujours pas s'ouvrir.

je fais quoi ? merci.
1
Kokliko Messages postés 4433 Statut Contributeur 749
 
Ok, donc si tu as réussi à réactiver ton système, c'est déjà cela.
Pour la lenteur, je te propose d'essayer un nettoyage de disque et une défragmentation de ce dernier.
Si tu sais pas comment faire, demande. Je suis là pour cela.

@+
1
lejla123
 
ben tu ne dit rien sur toi est tu le laisse pendant une semaine est tu le ra lume si sa recomment tu demende a un prof a l ecole
1
galère
 
excusez moi les expression mais j'ai trop peur de le perde moi cet ordi.

sinon bin nan je vois pas je n'ai pas donné d'infos speciale... de tte façon si on m'aurait proposé j'aurais mi des bètises.
0
galère
 
ps : j'avais fais un scan de mon anti virus ya une semaine mais il n'a rien trouvé (kaspersky)
0
bill
 
bonjour galére ton prenon c dominique ? des reseignements a l'enregitrement de kasperky ?
0
galère
 
ouè bin merci quand meme de t'intersser a mon problème, je vais voir ton site et voir le truc, mais l'ordi est très lent donc patiente.

et si tu peux fais passer le message a des gens qui seront comment résoudre ce truc (je ne doute pas de tes capacité ;-))
0
Kokliko Messages postés 4433 Statut Contributeur 749
 
Ok, pas de problèmes.

@+
0
galère
 
ok mais je tenterai ça demain. j'ai plus le temps ce soir deshorsmais.

j'ai aussi réussi a redemarer firefox, en passant par le mode sans echec du logiciel.

je te tien au courant

a+
0