Je crois avoir un virus.

Fermé
mylixannina - 16 avril 2008 à 11:19
FFF supertux Messages postés 110 Date d'inscription samedi 12 avril 2008 Statut Membre Dernière intervention 18 octobre 2008 - 16 avril 2008 à 12:33
Bonjour !

Hier j'ai quitté mon PC pour aller manger et quand je suis revenu plusieurs choses sur mon ordinateur ne marchaient plus.
Comme :

Internet explorer (je suis sous mozilla)
Divers programmes, comme les jeux vidéos ou même les plus petits comme msn.
tout les programmes qui peuvent se lancer mettent 5 minutes à se lancer...
Même Avast ou Spybot :o


Sur ce dernier point, quand Avast passe au scan du fichier SYSTEM32 il reste bloqué ! Et ne scan plus le reste, puis plante. Je pense que le problème vient de la :)

Merci d'avance pour des réponses qui guérirait mon PC :)
A voir également:

8 réponses

Utilisateur anonyme
16 avril 2008 à 11:21
Salut,
1/
Télécharger CCleaner (sans installer la barre de Yahoo ) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)


(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

3/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
1
Je n'ai pas trouvé comment éditer mon message mais sachez aussi que lorsque j'essaye d'installer d'autres antivirus, le'installer plante. J'ai essayer bitdefender et kaspersky. Sans résultat.

Merci :)
0
FFF supertux Messages postés 110 Date d'inscription samedi 12 avril 2008 Statut Membre Dernière intervention 18 octobre 2008 9
16 avril 2008 à 11:22
salut,installe hijackthis et poste un rapport ici,bizarre pour avast...

installe spybot et ad(aware et fait un scan avec.


svp,regardez ici: http://www.commentcamarche.net/forum/affich 5907535 probleme depuis formatage
0
Je vais tester ca je vous tiens au courant merci.
0
Même en démarrant internet explorer dans le menu éxécuter cela me fait la même chose, c'est à dire que la page est toute blanche et ne réponds pas.
J'ai téléchargez HiJackThis et il est en tain de faire le "scan and save a log" c'est normal qu'il soit un peu long à scanner ?
Je vous poste son rapport dès que possible

rq : ccleaner à remarqué 156 erreur (réparée maintenant)
0
mylixannina > mylixannina
16 avril 2008 à 11:34
Malheuresement le HiJack reste bloqué au" 04 Registry & Start menu autoruns"
Normal ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 avril 2008 à 11:36
redemarre ton pc et avant le chargement de windows appuies sur F8 et démare en mode sans echec et ressaye.
0
FFF supertux Messages postés 110 Date d'inscription samedi 12 avril 2008 Statut Membre Dernière intervention 18 octobre 2008 9
16 avril 2008 à 11:36
bah on est pas dans le merde alors^^je sais pas,essaye en mode sans echec...on sais jamais...


svp,regardez ici: http://www.commentcamarche.net/forum/affich 5907535 probleme depuis formatage
0
Je revient d'ici 10 minute j'essaye Hijack en sans échec à tout de suite.

Merci
0
mylixanna > mylixannina
16 avril 2008 à 11:41
Me voila rassuré en mode sans échec prise en charge réseau HiJack fonctionne !
(franchement chapeau pour y comprendre quelque chose :)

Le voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:16, on 16/04/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\proprietaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\A_DAVID\FlashGet\jccatch_1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - E:\A_DAVID\FlashGet\getflash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPHUPD08] C:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SideWinderTrayV4] C:\PROGRA~1\MICROS~2\GAMECO~1\common\swtrayv4.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: NDAS Device Management.lnk = C:\Program Files\NDAS\System\ndasmgmt.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\A_DAVID\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\A_DAVID\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15033/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B03BE994-6DD2-40B6-852D-0739309687C6}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NDAS Service (ndassvc) - XIMETA, Inc. - C:\Program Files\NDAS\System\ndassvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
0
Utilisateur anonyme
16 avril 2008 à 11:45
FFF supertux, empiète pas sur les sujets des autres stp !
je vais te répondre apres
----------------------------------

coches les cases et fait fix checked :
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

mais je vois rien d'infectieux...

désinstall avast et install antivir :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
0
Merci mais toujours pareil.... Je sais pas ce qu'il se passe....
J'ai oublié de vous indiquer dans mes symptômes que l'ordinateur ne s'éteint plus, le fond d'écran s'affiche , sans les raccourcis tout ça, mais reste bloqué la , pendant 1H ça change rien, il ne s'éteint pas et ya toujours le fond d'écran :o

Si ça peut vous mettre sur une piste :[

Merci quand même
0
mylixannina > mylixannina
16 avril 2008 à 12:24
A priori tout remarche nickel, Antivir à trouvé un rootkit je sais plus exactement quoi :]

Merci à tous merci merci merci :]
0
FFF supertux Messages postés 110 Date d'inscription samedi 12 avril 2008 Statut Membre Dernière intervention 18 octobre 2008 9
16 avril 2008 à 12:33
t'a de la chance,les rootkit c'est pas sympa du tout!!
0