Deconnexion internet + reboutage intempestif

Bonjour, il m'arrive quelquechose d'aasez bizzare et c'est pas la première fois : mon ordi est sous windows 2000 pro connexion numericable avec modem motorola : il reboute de facon intempestive à intervalles irréguliers et je perds la connexion internet de la même manière. Il a du mal à redemarrer, parfois il se bloque, je perds la souris et le clavier. Mon antivirus ne trouve rien, j'ai passé l'antivirus en ligne de secuser, il ne trouve rien non plus, j'ai essayé les différents outils de désinfection, y'a rien, pourtant ca ressemble à une virus genre blaster à l'époque (que j'avais chopé). mes patch windows sont à jour. j'en ai marre. quelqu'un a une idée ?

11 réponses

  1. slt g le meme prob que toi depuid 1 semaime juste pour savoir ci tu resolut ton prob merci pour ta reponce @bientot
    0
    1. moi c que je deconnecte tous les 5 min
      et rien n'a detecter un virus
      quest ce que sa peut bien etre????

      c peut etre mon operateur club-internet??????
      ou mon modem????
      repondez plz
      0
      1. j'ai aussi même et ça m'mbête grave
        0
        1. pareil depuis une dizaine de jour je n'arrete pas les deconnexion des fois ca dure quelques heures des fois a peine une minute.......
          je perd la portance et la retrouve a peine une minute apres :((
          j'ai fait scan antivirus spyware et otu le tralala changer de driver et meme essayer les different modulation
          rien a faire
          j'ai win xp rpo sp2 +chip nforce2400+modem eci
          adsl 2048 je suis proche paris
          je sais plus koi faire......
          des fois je monte a plus de250ko/s et tout va bien et d'autre ca lache a 120ko/s
          si quelqu'un a une idée ou les memes probleme !?
          0
          1. bonjour a tous moi aussi j'ai le meme problème mais
            ma connexion a internet marche tout le temps mais impossible de trouver la page.
            Le navigateur me trouve la page mais au bout de quelque minute a peine il ne me trouve plus le serveur donc impossible de naviguer.
            voici mon scan :
            Logfile of HijackThis v1.98.2
            Scan saved at 12:00:06, on 15/10/2004
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\csrss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\WINDOWS\Explorer.EXE
            C:\AVGANT~1\avgserv.exe
            D:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            D:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            D:\WINDOWS\System32\alg.exe
            D:\WINDOWS\system32\rundll32.exe
            C:\avg antivirus\avgcc32.exe
            D:\WINDOWS\system32\forboo.exe
            D:\WINDOWS\system32\win32usb.exe
            D:\WINDOWS\system32\MSN.exe
            D:\WINDOWS\system32\spolserv32.exe
            D:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
            D:\WINDOWS\system32\webxx.exe
            D:\WINDOWS\system32\internet.exe
            D:\WINDOWS\system32\ctfmon.exe
            D:\Program Files\Messenger\msmsgs.exe
            D:\Documents and Settings\muzmuz\Application Data\roas.exe
            D:\Program Files\Softwin\BitDefender Free Edition\bdlite.exe
            D:\Program Files\Internet Explorer\iexplore.exe
            D:\DOCUME~1\muzmuz\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_198.zip\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANTIVI~1\spybot\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {6EA64629-9A34-77E2-805A-645504F6794E} - D:\WINDOWS\system32\pifafwjo.dll
            O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
            O4 - HKLM\..\Run: [Microsoft Windows Update] wupdate32.exe
            O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
            O4 - HKLM\..\Run: [Starting up] wvsvc.exe
            O4 - HKLM\..\Run: [AVG_CC] C:\avg antivirus\avgcc32.exe /startup
            O4 - HKLM\..\Run: [deejay] forboo.exe
            O4 - HKLM\..\Run: [USB 2.1 DRIVER] winupdate1.exe
            O4 - HKLM\..\Run: [Microsoft Update Machine] rxA.exe
            O4 - HKLM\..\Run: [USB Device] win32usb.exe
            O4 - HKLM\..\Run: [MSN Messanger] MSN.exe
            O4 - HKLM\..\Run: [Print Services] spolserv32.exe
            O4 - HKLM\..\Run: [BDMCon] D:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
            O4 - HKLM\..\Run: [BDNewsAgent] D:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
            O4 - HKLM\..\Run: [Win32 USB2 Driver] webxx.exe
            O4 - HKLM\..\Run: [blah service] internet.exe
            O4 - HKLM\..\RunServices: [Microsoft Windows Update] wupdate32.exe
            O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
            O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
            O4 - HKLM\..\RunServices: [deejay] forboo.exe
            O4 - HKLM\..\RunServices: [USB 2.1 DRIVER] winupdate1.exe
            O4 - HKLM\..\RunServices: [Microsoft Update Machine] rxA.exe
            O4 - HKLM\..\RunServices: [USB Device] win32usb.exe
            O4 - HKLM\..\RunServices: [MSN Messanger] MSN.exe
            O4 - HKLM\..\RunServices: [Print Services] spolserv32.exe
            O4 - HKLM\..\RunServices: [Win32 USB2 Driver] webxx.exe
            O4 - HKLM\..\RunServices: [blah service] internet.exe
            O4 - HKLM\..\RunOnce: [deejay] forboo.exe
            O4 - HKLM\..\RunOnce: [USB Device] win32usb.exe
            O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] webxx.exe
            O4 - HKLM\..\RunOnce: [MSN Messanger] MSN.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Windows Compliant] eakojv.exe
            O4 - HKCU\..\Run: [Starting up] wvsvc.exe
            O4 - HKCU\..\Run: [deejay] forboo.exe
            O4 - HKCU\..\Run: [USB Device] win32usb.exe
            O4 - HKCU\..\Run: [Microsoft Update Machine] rxA.exe
            O4 - HKCU\..\Run: [MSN Messanger] MSN.exe
            O4 - HKCU\..\Run: [a²] "C:\antivirus\a2 free\a2\a2guard.exe"
            O4 - HKCU\..\Run: [Win32 USB2 Driver] webxx.exe
            O4 - HKCU\..\Run: [Udot] D:\Documents and Settings\muzmuz\Application Data\roas.exe
            O4 - HKCU\..\Run: [Xwonmv] D:\WINDOWS\system32\?ttrib.exe
            O4 - HKCU\..\RunOnce: [deejay] forboo.exe
            O4 - HKCU\..\RunOnce: [USB Device] win32usb.exe
            O4 - HKCU\..\RunOnce: [MSN Messanger] MSN.exe
            O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] webxx.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097331205842
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_fr_4.1.14.0.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
            O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{906855F2-DFC5-4422-8BAA-63F6682C8B8C}: NameServer = 130.244.127.161 212.151.136.254

            si quelqu'un peut m'aider merci d'avance
            0
            1. hello

              natacha virus stories ^_^

              D:\WINDOWS\system32\forboo.exe
              W32/Forbot-AY se copie dans le dossier système Windows sous le nom de FORBOO.EXE
              http://www.sophos.fr/virusinfo/analyses/w32forbotay.html
              D:\WINDOWS\system32\win32usb.exe

              W32/Forbot-AV se copie dans le dossier système Windows sous le nom de win32usb.exe (le même qu'au dessus je pense ou une variante.)
              http://www.sophos.fr/virusinfo/analyses/w32forbotav.html
              D:\WINDOWS\system32\spolserv32.exe
              WORM_RBOT.ZP the malware process In the list of running programs*, locate the process: SPOLSERV32.EXE
              http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.ZP
              D:\WINDOWS\system32\webxx.exe <--inconnu! à virer encore ça..
              D:\WINDOWS\system32\internet.exe
              virus W32.MagicCall - When W32.MagicCall runs, it remains in memory and copies itself as C:\Windows\System\Internet.exe
              http://securityresponse.symantec.com/avcenter/venc/data/w32.magiccall.html

              O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
              WORM_RBOT.CW - It also creates the following registry entrie
              HKEY_LOCAL_MACHINE\Software\Microsoft\
              Windows\CurrentVersion\Run
              Microsoft Services = "lssrv.exe
              http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.CW&VSect=T
              O4 - HKLM\..\RunOnce: [USB Device] win32usb.exe<-- et re...
              O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] webxx.exe<-- et re...
              O4 - HKLM\..\RunOnce: [MSN Messanger] MSN.exe <--virus W32.Simic.Worm !!</gras
              http://securityresponse.symantec.com/avcenter/venc/data/w32.simic.worm.html
              et re les mêmes qui repassent encore un p'tit coup..
              O4 - HKCU\..\Run: [Windows Compliant] eakojv.exeencore une mer***e<--tu traines sur quels sites toi???
              O4 - HKCU\..\Run: [Starting up] wvsvc.exe
              O4 - HKCU\..\Run: [deejay] forboo.exe
              O4 - HKCU\..\Run: [USB Device] win32usb.exe
              etc etc..
              tes 016 sont pourries aussi
              etc etc

              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) peut être un peu tard l'update et déjà MEGA infectée

              soit ton antivirus est une passoire, soit il est périmé, soit tu t'en sers jamais.....

              *Devise : Je m'intéresse à l'avenir parceque
              c'est là que je vais passer le reste de ma vie*
              0
              1. saluut dolly

                merci pour ta réponse assez rapide sinon j'utilise avg comme antivirus et il ne m'en trouve pas.
                Sinon ce que je ne comprend pas c'est que je vien de formater mon pc car il beugué total et voila ce qu'il me met apres mon formatage.
                (c'etai le deuxième formatage car tj des problèmes apres le premier)et la comme tu peut le voir encore et encore et virus !!!!!!
                Franchement je vais regarder tout tes liens que tu ma proposé mais le problème c'est que je ne peu pas accéder a internet depuis mon pc je suis obligé d'aller sur un autre pc donc si tu as une autre idée ou n'importe quoi merci merci d'avance
                0
                1. re bonjour
                  voila j'ai supprimer tout ce que tu m'avait dit et voila mon scan après peut tu me dire si il y a autre chose de pas normal :
                  Logfile of HijackThis v1.98.2
                  Scan saved at 12:04:40, on 16/10/2004
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  D:\WINDOWS\System32\smss.exe
                  D:\WINDOWS\system32\winlogon.exe
                  D:\WINDOWS\system32\services.exe
                  D:\WINDOWS\system32\lsass.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\System32\svchost.exe
                  D:\WINDOWS\system32\spoolsv.exe
                  D:\WINDOWS\Explorer.EXE
                  D:\WINDOWS\system32\rundll32.exe
                  C:\AVGANT~1\avgserv.exe
                  C:\avg antivirus\avgcc32.exe
                  D:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
                  D:\WINDOWS\system32\ctfmon.exe
                  D:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  D:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  D:\WINDOWS\system32\wuauclt.exe
                  C:\antivirus\zone alarm\ZoneAlarm\zlclient.exe
                  D:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  D:\DOCUME~1\muzmuz\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_198.zip\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANTIVI~1\spybot\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {6EA64629-9A34-77E2-805A-645504F6794E} - D:\WINDOWS\system32\pifafwjo.dll
                  O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                  O4 - HKLM\..\Run: [AVG_CC] C:\avg antivirus\avgcc32.exe /startup
                  O4 - HKLM\..\Run: [USB 2.1 DRIVER] winupdate1.exe
                  O4 - HKLM\..\Run: [BDMCon] D:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
                  O4 - HKLM\..\Run: [BDNewsAgent] D:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\antivirus\zone alarm\ZoneAlarm\zlclient.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} -
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
                  O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) -
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} -

                  merci pour tout
                  0
                  1. re-hello

                    wouahh! quel ménage ^_^

                    tu peux fixer ça
                    O2 - BHO: (no name) - {6EA64629-9A34-77E2-805A-645504F6794E} - D:\WINDOWS\system32\pifafwjo.dll<--inconnu, tu vires

                    tu peux enlever sans problèmes toutes les lignes 016 ce sont des activX qui s'installent soit avec des scans online soit en surfant sur des sites
                    O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} exemple : <--Symantec (tu as dû consulter le site ou faire un scan online)

                    Et bien sûr formater avec des virus c'est : formater avec des virus (simple et net) et les voir re-apparaitre encore et encore : autrement dit ça ne sert à rien de formater un OS infecté (maintenant tu le sais)

                    modus operandi :
                    *fixe les lignes trouvées dans l'hijack
                    *ferme l'hijack
                    *reboot ton ordi
                    *nettoie le cache internet (cookies et temps) vide ta corbeille
                    *effectue un nettoyage de disque (démarrer/program./outils système/..)

                    et Bravo pour ta pugnacité!! @+

                    *Devise : Je m'intéresse à l'avenir parceque
                    c'est là que je vais passer le reste de ma vie*
                    0
                    1. merci bien pour ton aide je vais faire sa et si j'ai d'autre virus je reviendrais 8:)
                      0
                      1. Bonjour, ayant eut des pb de deconnection avec club-internet (modem wifi box) je peux vous dire que l'origine des décos venait du fait de la proximité d'une source magnetique et/ou electrique juste à côté du modem...en effet j'avais posé mon modem sur mon pc juste au dessus de l'endroite ou se trouve l'alimentation, et de sucroit à côté de mon haut parleur...en éloignant le modem le pb de deconnection à disparut.
                        0