Virus

Résolu
Bonjour,
je crois que j'ai un virus les messages rentrent par 20 fois le même et mon ordi est très lent que puis faire..
J'ai windows XP ..et Nod 32 comme antivirus car Antivir est échu..Sunbelt free comme firewal.
merci de m'aider.
Lucel
Configuration: Windows XP
Firefox 2.0.0.14

7 réponses

  1. allo
    je l'ai fait et il ont dis que j'avais des trojans j'ai ai supprimer et je trouve que l'ordi est lente pareil dois je faire autre chose..

    merci beaucoup..Luce
    0
    1. Bonjour
      mon ordi va mal et j'ai ces messages que faire s.v.p
      J'ai le message de kernell32.dll,host,shell32.dll.user32.dll.ntoskornl.dll
      Merci beaucoup

      J'ai fait un hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 00:15:27, on 2008-04-20
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device

      Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\Program Files\USBToolbox\Res.EXE
      C:\Program Files\Google\Common\Google

      Updater\GoogleUpdaterService.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
      C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
      C:\Program Files\VIAudioi\SBADeck\ADeck.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      C:\WINDOWS\vsnp325.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\Owner\Local Settings\Application

      Data\Google\Update\1.1.25.0\GoogleUpdate.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Documents and Settings\Owner\Local Settings\Application

      Data\YouTube\Uploader\youtubeuploader.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\IncrediMail\bin\ImApp.exe
      C:\PROGRA~1\Grisoft\AVG7\avgwb.dat
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Owner\Local Settings\Temporary Internet

      Files\Content.IE5\MW3YBD8P\HiJackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

      http://mystart.incredimail.com/french
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

      Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-

      B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

      communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer -

      {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program

      Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-

      D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no

      file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-

      CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-

      CE66B5AD205D} - C:\Program

      Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -

      c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program

      Files\USBToolbox\Res.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

      Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [Reminder] %WINDIR%\Creator\Remind_XP.exe
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program

      Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [AudioDeck] C:\Program

      Files\VIAudioi\SBADeck\ADeck.exe 1
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

      communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software

      Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program

      Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

      /STARTUP
      O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows

      Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program

      Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Owner\Local

      Settings\Application Data\Google\Update\1.1.25.0\GoogleUpdate.exe" /lang

      en
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

      \avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

      \avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

      \avgw.exe /RUNONCE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

      \avgw.exe /RUNONCE (User 'Default user')
      O4 - Startup: YouTube Uploader.lnk = C:\Documents and

      Settings\Owner\Local Settings\Application

      Data\YouTube\Uploader\youtubeuploader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program

      Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program

      Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program

      Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-

      00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-

      AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

      C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-

      82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-

      00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-

      BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows

      Genuine Advantage Validation Tool) - https://www.microsoft.com/fr-fr/?ref=go

      LinkID=39204
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan

      Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}

      (MsnMessengerSetupDownloadControl Class) -

      http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers

      communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program

      Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program

      Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman

      Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32

      \HPZipm12.exe
      O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program

      Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software -

      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
      1. allo
        est ce que quelqu'un peut m'aider..merci d'avance...Luce
        0
        1. je suis aller le faire enlever ..merci
          0
          1. probleme resolu
            0