Probleme de virus

Fermé
lereup - 30 avril 2008 à 21:30
dudu31 Messages postés 122 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 19 mars 2012 - 30 avril 2008 à 21:43
Bonjour,
Je suis nouveau sur ce site et détail important pas tres callé en informatique.

Mon problème et que depuis quelque jours un virus ( un trojen ) m'était signalé par avast qui ne pouvait l'enlever. j'ai par la suite désinstallé avast et téléchargé ATIVIR qui rencontrait le même problème. la citation s'est empiré car aujourd'hui je ne peux plus me servir du pc sauf en mode sans echec car rien ne démarre autrement. en faite en mode normale je me retrouve sur le bureau avec ATIVIR qui détecte ce satané virus mais rien d'autre ne se passe , je ne peux même pas voir la barre windows.

ma configuration pc:

WIN XP (SP2)

je m'excuse d'avance pour la pauvretés de information mais s'il vous plait aidez moi.

Merci d'avance pour votre aide
A voir également:

4 réponses

dudu31 Messages postés 122 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 19 mars 2012 8
30 avril 2008 à 21:43
a desolé j'avais aps vu ouai donc moi je sais pas sinon reessaye peut etre de reinstallé un antivirus en mode sans echec
1
dudu31 Messages postés 122 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 19 mars 2012 8
30 avril 2008 à 21:31
je te conseil de reformatez ton ordinateur
0
Oui c'est pas une mauvaise idée de reformater surtout que j'avais deja prevu le coup en partitionnant mon disque en deux.... mais actuellement je suis a prague et non chez moi a paris ou mon CD de WIN se trouve ... donc la c 'est pas la bonne solution pour moi.

MAIs merci pour ta rapiditée de reponse
0
Je ne sais pas si ca peut servire ..... j'ai fait ca avec hijack this....



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:58, on 30/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {094F5982-BD2E-42CE-8FD0-80DD07524781} - C:\WINDOWS\system32\iifcArRl.dll (file missing)
O2 - BHO: (no name) - {19B9CD57-3043-442F-8DFF-F9924AF056BD} - C:\WINDOWS\system32\opnnoNGV.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {80D24A02-5B90-44EB-9AD0-1316567AA3A9} - C:\WINDOWS\system32\ljJCvtQJ.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Gtwatch] C:\WINDOWS\gtwatch.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BM0f4c9ef4] Rundll32.exe "C:\WINDOWS\system32\rtpphebo.dll",s
O4 - HKLM\..\Run: [0c7fad68] rundll32.exe "C:\WINDOWS\system32\mbelibug.dll",b
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [McaFee virus detect program.] c:\Program Files\Network Associates\VirusScan\McaUpdate.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-329068152-1958367476-1004336348-500\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: opnnoNGV - C:\WINDOWS\SYSTEM32\opnnoNGV.dll
O20 - Winlogon Notify: winjyg32 - winjyg32.dll (file missing)
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
0
dudu31 Messages postés 122 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 19 mars 2012 8
30 avril 2008 à 21:39
moi comme je te'es di il faut que tu formate ton oridinateur tu sait comment faire??
0
oui mais comme je le dis plus haut


"Oui c'est pas une mauvaise idée de reformater surtout que j'avais deja prevu le coup en partitionnant mon disque en deux.... mais actuellement je suis a prague et non chez moi a paris ou mon CD de WIN se trouve ... donc la c 'est pas la bonne solution pour moi.

MAIs merci pour ta rapiditée de reponse"
0