Pc infecté

Résolu
bspp94 Messages postés 63 Statut Membre -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonsoir !!
Je me réfere a vous en espérant que vous pouvez m'aider .
Je possède un pc portable (acer Aspire 3100) et depuis quelque temps quand je l'allume il mets beaucoup plus de temps que d'habitude a s'allumer et j'ai un message qui me dit RunDll : Erreur dans C://Users...
De plus quand je vais sur internet il s'ouvre plein de page embettante et pour cloturer le tout au bout d'un certain moment la barre de démarrer et les icones partent , je ne peut plu rien faire .
Je suis très embetté si vous pourrier m'aider , je vous remercie
A voir également:

65 réponses

jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
"oui il est nickel ;))" pas vraiment ... ;-/

on y remet une couche !

Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34

Installe le à la racine de C : tuto d'utilisation
Double clique sur l'exe pour le décompresser et lancer le fix.
Utilisation option 1 Recherche :
Double clique sur smitfraudfix.cmd
Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

Ne fais rien d'autre sans notre avis

Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
4
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

un peu de technique (scusi bspp94, tu reprends la main dès que tu peux et tu redeviens prioritaire).

"Vundo", c'est 3 sous-familles, Vundo, Virtumundobegone, Conhook. Elle ne sont pas totalement identiques, en plus les appellations diffèrent suivant les AV.

Sauf erreur, Virtumundo, c'est et la ligne O2 et la ligne O20, Vundo seulement les O2 et Conhook les O4. Il y a aussi des différences sur les CLSID des O2 (aléatoire pour certaines variantes, dans une liste figée pour les autres).

Les O4 s'éliminent avec l'option fichier isolé de vundofix.
2
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut,on dirait qu'il y a du combo dans l'air .........pour suivre .
1
MINUDU57 Messages postés 125 Statut Membre 22
 
as tu eu des cd de restauration
reinstalle le systeme
0
romano599500 Messages postés 1432 Statut Membre 49
 
pk réinstaller le systéme??
réinstaller c'est du dernier recours
il y'a d'autre chose avant de réinstaller tout le systéme!!
si a chaque fois on se simplifie la vie on n'arrive a rien!!!
sur ceux bonne soirée!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
romano599500 Messages postés 1432 Statut Membre 49
 
salu!!
déja tu as quoi comme anti-virus?
fait un scan avec celui ci pour voir si il trouve qq chose
ensuite juste comme ça tu as combien de mémoire ram?
a+
0
MINUDU57 Messages postés 125 Statut Membre 22
 
met a jour ton anti virus
scan entier le pc
as tu installer des programme telecharger via p2p?
0
bspp94 Messages postés 63 Statut Membre
 
je vous remerci les mec pour vos réponse .
Alors tout d'abord c'est sur je n'ai que 512 de ram ce n'est pas énorme mais la différence est quand meme énorme par rapport a avant . Voila j'ai avast antivirus j'ai fait un scan et il ne ma trouvé aucun virus :s
0
MINUDU57 Messages postés 125 Statut Membre 22
 
moi aussi j'ai 512 mo de ram mais je vais passer a 2go pour 90€
0
romano599500 Messages postés 1432 Statut Membre 49
 
pk 2G sa sert a rien d'en avoir autant
ça va rien changer a moin de jouer a des jeu super récent et gourmand ou bien de faire du 3D
enfin bref 512 mo c'est bien
donc avast ne te trouve rien humm
fait un log hijackthis pour voir stp
aller a+
0
MINUDU57 Messages postés 125 Statut Membre 22
 
ouais mais je suis sous vista a ces limite il prend 2 ans a ouvrir une fenetre
0
romano599500 Messages postés 1432 Statut Membre 49
 
oé mais limite alors 1G sa te suffit largement ;))
0
bspp94 Messages postés 63 Statut Membre
 
je te fait ca tout de suite merci
0
MINUDU57 Messages postés 125 Statut Membre 22
 
jutilise pas les jeux a cause de mon chipset intel 8252/8255 GM avec 64mo
0
bspp94 Messages postés 63 Statut Membre
 
Voila le rapport :

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:13:03, on 25/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\NetProject\scit.exe
C:\Program Files\NetProject\sbmntr.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Acer\Empowering Technology\eDSMSNfix.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\NetProject\sbsm.exe
C:\Program Files\NetProject\scm.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myownstartpage.net/?cm=417591&lt=1&it=2008-02-14%2016%3A40%3A42&dt=2008-02-23%2021%3A57%3A19&q=http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: e404 helper - {8BD4438C-2511-4B93-AD34-2BDCD0FF78D2} - C:\Program Files\Helper\1203003655.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Web Application - {81705D67-3F73-4983-859B-97D0922E5ABE} - C:\Program Files\NetProject\wamdl.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AbyssmoClient] C:\Program Files\Common Files\AdvancedCleaner\abhlp.exe
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\vincent\AppData\Local\Temp\gebya.dll,#1
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\vincent\AppData\Local\Temp\pmkhf.dll,c
O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\vincent\AppData\Local\Temp\kaojljxj.dll",run
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
MINUDU57 Messages postés 125 Statut Membre 22
 
change d'anti virus je suis sous windows live onecare en telechargement sur le site de microsoft gratuit pour 90 jours
0
bspp94 Messages postés 63 Statut Membre
 
mais avast est tres bien
0
romano599500 Messages postés 1432 Statut Membre 49
 
ok il est preska parfait
tu va refaire le scan (et ui dsl)
et a la fin corrige ls erreur
voila et tu refera un scan bien sur pour vérifier
0
bspp94 Messages postés 63 Statut Membre
 
ok pas de souci
mais j'ai pas compris exactement comment corriger les erreurs
0
romano599500 Messages postés 1432 Statut Membre 49
 
oui garde avast il est trés bien
heuu atten une fois que ton rapport est fait y'a une touche pour corriger les erreur mais comme c'est en anglais et que il y'a trés lontemp que je men suis plus servie jmen souvien plus jvé essayer de voir ça
0
bspp94 Messages postés 63 Statut Membre
 
je n'est plus internet dessus , j'ai enlevé ma connexion pour le moment peut etre faut -il la remettre ?
0
romano599500 Messages postés 1432 Statut Membre 49
 
pk tu la enlever?
0
bspp94 Messages postés 63 Statut Membre
 
car je n'arrive pratiquement a rien faire quand il y'a internet dessus
0