Virus Comine.exe et autres

Fermé
Caspergrimaldi - 15 févr. 2008 à 11:42
 caspergrimaldi - 15 févr. 2008 à 16:07
Bonjour,
ca fait une paye que mon ordi rame de plus en plus (j'utilise vista). J'utlisais l'anti virus N32 et ca se passait tres tres bien au debut jusqu'a il y a quelques temps (depuis une mise a jour de windows), l'anti virus bloque plein de logiciels au demarrage de windows. Il reconnait comme virus des sections meme de ce meme anti virus. J'ai essaye de changer et passer a AVG antivirus + firewall et pareil.
je cherchais donc dans mes processus les noms qui me paraissent inhabituels et louchent. Il y en a plusieurs, l'un d'entre eux est COMINE.exe.

Une des fenetres qui a commence a pparaitre avec les problemes est egalement en relation avec TUST.exe et MTVNE.exe

En cherchant sur le web je suis tombe sur ce forum et suis en train de faire ce qui a ete conseille sous ce lien :

http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version frl

E etant a l'etape de AVG spyware, voici le rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:36:02 14/02/2008

+ Résultat de l'analyse:



C:\WINDOWS\System32\awvusqp.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\WINDOWS\System32\efcbaaa.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\WINDOWS\System32\fccdaax.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\WINDOWS\System32\jkklljh.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\WINDOWS\System32\opnnolk.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\WINDOWS\System32\wvwwx.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\WINDOWS\System32\xxwtu.dll -> Downloader.Small.hme : Aucune action entreprise.
C:\Program Files\Common Files\Real\Update_OB\realsched .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Common Files\Real\Update_OB\realsched.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\CyberLink\PowerDVD\Language\Language .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\CyberLink\PowerDVD\Language\Language.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\CyberLink\PowerDVD\PDVDServ .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\CyberLink\Shared files\brs .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\CyberLink\Shared files\brs.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\ICQ6\ICQ.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Java\jre1.6.0\bin\jusched .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Java\jre1.6.0\bin\jusched.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Spyware Doctor\pctsTray.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Synaptics\SynTP\SynTPEnh .exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\WINDOWS\System32\cbawv.exe -> Dropper.Agent.dgo : Aucune action entreprise.
C:\WINDOWS\VM305_STI.EXE -> Dropper.Agent.dgo : Aucune action entreprise.
C:\Program Files\Evrsoft First Page 2006\Iscripts\Page Details\crazy-window.izs -> Not-A-Virus.BadJoke.JS.RJump : Aucune action entreprise.
:mozilla.25:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.26:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.36:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.6:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.9:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.34:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.35:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.40:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.41:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.27:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.28:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.30:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.31:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.32:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.33:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.38:C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\9lb2t0o6.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Program Files\ESET\nod32fix.reg -> Trojan.Hack.Vg : Aucune action entreprise.


Fin du rapport

******************************************
BitDefender Online Scanner







Scan report generated at: Fri, Feb 15, 2008 - 02:41:26









Scan path: C:\;D:\;E:\;















Statistics

Time


01:38:01

Files


392302

Folders


17095

Boot Sectors


3

Archives


2480

Packed Files


31580







Results

Identified Viruses


1

Infected Files


1

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


2







Engines Info

Virus Definitions


980846

Engine build


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins


16

Archive plugins


41

Unpack plugins


7

E-mail plugins


6

System plugins


5







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Users\user\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0c094a48\Report.cab=>tusts.dll.xor=>(Quarantine-PE)


Infected with: Trojan.Vundo.DWK

C:\Users\user\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0c094a48\Report.cab=>tusts.dll.xor=>(Quarantine-PE)


Deleted

C:\Users\user\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0c094a48\Report.cab


Update failed


****************************************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38:03, on 15/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\HijackThis.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F3 - REG:win.ini: load=C:\Windows\system32\tusts.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {2B32A919-478B-4F72-815A-17B04DB909D3} - C:\Windows\system32\tusts.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7b791283-6a47-42e5-9538-7627a036f9d2} - C:\Windows\system32\dqaorxeh.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
O4 - Startup: Azureus Vuze.lnk = C:\Program Files\Azureus\Azureus.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe (file missing)
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
A voir également:

47 réponses

Utilisateur anonyme
15 févr. 2008 à 14:09
essaye avec OTMoveIt ;)
0
Utilisateur anonyme
15 févr. 2008 à 14:10
et ensuite repare avec CCleaner le registre avant d'essayer de le réinstaller
0
Caspergrimaldi
15 févr. 2008 à 14:10
Je viens de regarder le processus et nod32krn.exe est tjrs la. Je ne peux pas m'en debarasser apparement.
et comine.exe est la aussi. :0(
0
Caspergrimaldi
15 févr. 2008 à 14:11
ok je vais essayer moveit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 févr. 2008 à 14:24
fait les 2 avec moveit^^
0
Caspergrimaldi
15 févr. 2008 à 14:27
ok, ca a marche. J'ai fais moviit, pas de probleme, ensuite le cleanup jusqu'a ce qu'il n'y est plus d'erreur.
ESET etait bien parti. J'ai reinstalle (j'ai pris la version du site donc je dois aller chercher les usernames et password) et ca marche.

Du moins l'anti virus marche, mais je n'ai tjrs pas acces a ma souris. je vais voir en relancant cette fois ci.
0
Utilisateur anonyme
15 févr. 2008 à 14:35
Di moi ta soeuris c'est quoi ?

pas une standard, une compliqué avec un logiciel ? ta essayer de la réinstaller? ou si ta aps besoin d'une installation la supprimer du panneau de configuration pour quil la réinstall luii même ?
0
Caspergrimaldi
15 févr. 2008 à 14:43
c'est la souris fournie avec le portable ( la touchpad). le logiciel est synatics.

ok, je viens de relancer l'ordi. au debut pas de problemes sauf le logiciel pour la souris qui ne marche tjrs pas.
Je vais verifier si cette fois j'ai acces au fichier synatics.exe depuis le program files et la je ne le vois pas. Donc je me dis que ca a du partir dans le nettoyage. Je vais essayer de reinstaller. Mais explorer rame comme pas 10 et fait que planter. Je suis obliger d'aller dans processus et crer explorer pour re avoir acces. Une fois fait, je reouvrir explorateur windows pour acceder a mon fichier souris et la rebelotte, explorer plante.
0
Caspergrimaldi
15 févr. 2008 à 14:44
Ah et j'ai 5 processus rundll qui se baladent
0
Caspergrimaldi
15 févr. 2008 à 14:53
ok, c'est de pire en pire.

Il y a 2 icones qui viennent de se pointer sur mon bureau. Je suis sure et certaines que se sont des virus car se sont des liens vers de sites a ouvrir avec internet explorer (que je n'utilise pas). Impossible de les supprimer aussi. Je les supprime et ils reapparaissent.
Les icones ressemblent a celle de windows update et help&support. Et explorer fait que planter. l'ordi est comletement instable.
0
Utilisateur anonyme
15 févr. 2008 à 14:55
mais Nod32 fonctionne ? et il est à jour ?
0
Caspergrimaldi
15 févr. 2008 à 15:32
Desolee d'avir mis du temps mais l'ordi a plante et il a mis 50ns a se remettre en marche.

Je suis de retour a la case depart. Nod32 est en marche mais je n'ai aucune cones pour m'en avertir et je n'ai pas acces au logiciel. Je vois qu'il est en marche grace a la fenetre windows security alert et au prcessus. Je ne sais ps a quel point ca marche et n'ai aucuns control.

De plus j'ai a nouveau une pop up au debut me disant ne peut trouver mtvne.exe ou un truc comme ca. Les 2 icones dont je t'i parle avant sont aussi tjrs la et explorer contnue a planter des que j'essaye d'ouvrir explorateur windows.

ahlala, faut que je formate mon disque non?
0
Caspergrimaldi
15 févr. 2008 à 15:33
MDR hey, je viens de voir mon synetics.exe dans le processus, ma sourirs remarche.

ah je te jure c'est tou moi ca, un truc de repare 10 de casses.
0
Utilisateur anonyme
15 févr. 2008 à 15:36
bon...
faudrait essayer de mettre a jour Nod32 ety faire un scan en mode sans echec ^^

tu sais s'il est à jour?
et essaye en mode sans echec (touche f8 avant le chargement de windows)
0
Caspergrimaldi
15 févr. 2008 à 15:44
oui oui il est a jour. Pour en etre sure j'ai telecharge la version d'eval du site et installe.

Je ne peux pas lancer de scan car je n'ai pas acces a nod32.

J'ai fais un moveit et clean encore pour virer les 2 icones sur le bureau et ca a marche. Mais aucune amelioration.
0
Utilisateur anonyme
15 févr. 2008 à 15:47
essaye de le lancer en mode sans echec.
Ouai mais les définition de virus ne sont pas réactualiser dans l'installation.
0
Caspergrimaldi
15 févr. 2008 à 15:50
ok je vais essayer en sans echec.

Avant, voici le dernier log de hijaack. Vois tu quelque chose d'anormal?
0
Utilisateur anonyme
15 févr. 2008 à 15:50
colle le ;)
0
Caspergrimaldi
15 févr. 2008 à 15:51
oops, typique ceci dis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:48:36, on 15/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\explorer.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F3 - REG:win.ini: load=C:\Windows\system32\tusts.exe
O1 - Hosts: ::1 localhost
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [6a6d972b] rundll32.exe "C:\Windows\system32\wjjoyrgr.dll",b
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
O4 - Startup: Azureus Vuze.lnk = C:\Program Files\Azureus\Azureus.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
15 févr. 2008 à 15:53
encore ca :

F3 - REG:win.ini: load=C:\Windows\system32\tusts.exe
O4 - HKLM\..\Run: [6a6d972b] rundll32.exe "C:\Windows\system32\wjjoyrgr.dll",b

et tu les ot movera en mode sans echec (note les)

C:\Windows\system32\tusts.exe
C:\Windows\system32\wjjoyrgr.dll
0