Mon PC redémarre Tout seul, un virus??

Résolu
Bonjour,
Mon PC redémarre Tout seul un virus??
Merci aidez moi.
Configuration: Windows XP
Firefox 2.0.0.12

22 réponses

Résumé de la discussion

La discussion porte sur un PC sous Windows XP qui redémarre tout seul et sur l’éventualité d’un virus ou d’un logiciel malveillant, avec Firefox 2.0.0.12 comme configuration. Plusieurs conseils proposent d’analyser le système avec Spybot, HijackThis ou d’autres outils pour identifier des logiciels espions et des processus suspects, et vérifier les entrées au démarrage. Des indices techniques, comme un log HijackThis montrant des éléments au démarrage et des chemins douteux (amvo.exe), alimentent l’hypothèse d’infections telles que Vundo et nécessitent un nettoyage. En cas de persistance, la discussion recommande d’employer d’autres outils antivirus et d’établir un diagnostic précis via des rapports détaillés, sans manipulations risquées susceptibles d’aggraver l’infection.

Bobot (l’IA à votre service)
  1. slt qu'a tu comme anti virus mais bon fais un scan ou bien vois par raport a ton matos
    0
    1. BitDefender Total Security 2008
      0
      1. c'est une version freeware ou sherware ?
        0
    2. Il n'a jamis eu le temps de terminer le scan, il s'éteindra brusquement. aussi quand j'utilise google earth.
      0
      1. depuis qulq minute j'ai fait la mise à jour.
        0
        1. je te conseiile de formatter ton ordinateur il a l'air bourré de virus
          0
      2. c koi shareware??
        0
        1. sherware : c'est une version d'evaluation (essai) qui ne dure pas plus que 30jours et la version d'essai ne peux pas supprimer les virus
          0
      3. pourquoi hier, il n'avait rien de mal.
        0
        1. donc ton pc commence a faire tous ça aujourd'hui ?
          0
      4. Sans rapport hijackthis je ne peux pas t'aider ...
        0
        1. telecharge spy bot c'est mieux que hijack this . ( pour Riveryoo) :

          impossible que ça soit l'oeuvre d'un logiciel espion , car le logiciel espion est un logiciel qui nuit la machine autrement

          il peux prendre des infos ou les documents qui sont consrevéé dans le pc mais pas le detruire, alors ça peut etre qu'un

          virus
          0
      5. ok je vai le télécharger et l'installer
        0
        1. Non je n'aime pas spybot il me fait mal à la tête.
          0
          1. je pense que c'est amvo.exe oui??
            0
            1. je vait le supprimer.
              0
              1. telecharge soybot cest ce que j'utilise en ce moment et in n'est pas mal
                0
            2. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 15:41:11, on 23/03/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\DELLMMKB.EXE
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
              C:\Program Files\Netropa\OSD.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Winamp\winamp.exe
              C:\Program Files\BitDefender\BitDefender 2008\seccenter.exe
              C:\WINDOWS\system32\DllHost.exe
              C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
              C:\Documents and Settings\TSniper\Mes documents\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O1 - Hosts: 208.65.153.238 www.youtube.com
              O1 - Hosts: 208.65.153.238 www.youtube.com
              O1 - Hosts: 208.65.153.251 www.youtube.com
              O1 - Hosts: 208.65.153.253 www.youtube.com
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [DellTouch] C:\WINDOWS\DELLMMKB.EXE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
              O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
              0
              1. Voici mon rapport hijack j'espere que vous me donner votre avis.
                Merci beaucoup
                0
                1. Fix ces lignes

                  O1 - Hosts: 208.65.153.238 www.youtube.com
                  O1 - Hosts: 208.65.153.238 www.youtube.com
                  O1 - Hosts: 208.65.153.251 www.youtube.com
                  O1 - Hosts: 208.65.153.253 www.youtube.com

                  Il te faut un logiciel pour les host je le cherche et jte le passe
                  0
                  1. → Télécharge Zeb-Restore

                    http://telechargement.zebulon.fr/zeb-restore.html

                    enregistre ce fichier sur le bureau.

                    → Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
                    → Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
                    → Coche la case devant : Réinitialiser Fichier Hosts ( si tu as un message d'erreur recommence en mode sans echec )

                    ---Ne coche aucune autre case--

                    → Clique sur Restaurer
                    → Redémarre ton PC

                    et repost un rapport hijackthis stp
                    0
                    1. je n'ai pas télécharge Zeb-Restore je pense que cava.
                      0
                      1. Voiçi mon rapport:
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:12:21, on 25/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\DELLMMKB.EXE
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\Winamp\winampa.exe
                        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Netropa\OSD.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Winamp\winamp.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\WinZip\WZQKPICK.EXE
                        C:\Documents and Settings\TSniper\Mes documents\Downloads\Nouveau dossier\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [DellTouch] C:\WINDOWS\DELLMMKB.EXE
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                        0
                        1. Tu peux sélectionner cette ligne

                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

                          De plus comment se porte ton pc ??
                          0
                          • 1
                          • 2