PC qui plante et ram !!

Résolu
Bonjour,

Mon pc ram et plante , alors qu'il y a 3 jours c'était une fusée !!!!
Quand j'ouvre par exemple internet explorer sa me met fin du programe terminer , annuler ou redémarrer
Helppppp
Configuration: Windows Vista
Firefox 2.0.0.11

29 réponses

Résumé de la discussion

Problème de performances et plantages sous Windows Vista, avec des messages 'fin du programme' lors de l'ouverture d'internet et l'impression que le système est instable. Des propositions de dépannage impliquent des scans de malware et du nettoyage: HijackThis, SmitfraudFix et ToolsCleaner, puis suppression d’éléments de démarrage et posting des rapports pour identifications et nettoyages. D'autres conseils recommandent CCleaner, défragmentation et suppression des cookies, tout en avertissant sur les risques de certains outils et en invitant à partager les journaux afin d’obtenir une aide fiable. En cas de persistance, la discussion persiste à travers des itérations de scans et d’analyses de logs, illustrant un processus de remédiation itératif guidé par les résultats obtenus.

Bobot (l’IA à votre service)
  1. Tu à fait un scanne ressèment
    0
    1. Oui il est paramétré a chaque ouverture du pc donc le dernier remonte a ce matin 0 virus trouvée
      0
  2. Fait le ménage sur ton pc, utilise un logitiel de netoyage gratuit comme ccleaner ou autre, sur telecharger.com ou cubic
    défragmente ton disque dur et vire tous les cookies, (il ya des options de netoyage sur i explorer va sur outils et clic sur options internet, sur général clic sur supprimé, choisi.)
    0
    1. C'est ce que j'ai fais j'ai C cleaner Tune Up 2008, j'ai remarqué aussi que quand je faisai CTRL ALT + SUPR le gestionnaire des taches n'apparaissait plus
      0
      1. Ou bien TuneUp c'est payant mais sa vos le coup !!
        0
        1. Ba j'ai une vrai licence de tune up pas de pir....
          0
      2. salut a tous

        pour voir si ton pc est infecté fais ceci stp:

        Télécharge HijackThis ici :

        -> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

        Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

        -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

        -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

        Post le rapport généré ici stp...
        0
        1. Merci d'avoir répondu voila le résultat !

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:32:34, on 21/05/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16643)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Program Files\Grisoft\AVG7\avgcc.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Salaat Time\SalaatTime.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\System32\mobsync.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Internet Explorer\IEUser.exe
          C:\Program Files\Ares\Ares.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\explorer.exe
          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Users\HACHEMI\Desktop\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
          O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
          O2 - BHO: (no name) - {A0FE99AF-3977-4279-9912-87A1B3FACECD} - C:\Windows\system32\opnKbYqo.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
          O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SalaatTime] C:\Program Files\Salaat Time\SalaatTime.exe
          O4 - HKCU\..\Run: [2826c118] rundll32.exe "C:\Users\HACHEMI\AppData\Local\Temp\ncgifxpr.dll",b
          O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
          O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
          O21 - SSODL: vbksrofa - {8692C1AF-5D91-44F5-B09F-88748F4F2555} - C:\Windows\vbksrofa.dll (file missing)
          O21 - SSODL: mpfanvqg - {B4FA481F-7713-4C02-BBB6-CF6CD83917CC} - C:\Windows\mpfanvqg.dll (file missing)
          O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
          O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
          O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
          O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\Windows\System32\Drivers\WTSRV.EXE
          0
      3. en effet tu es infecté (cause probable du ralentissement)

        supprime ces lignes :

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)

        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

        O21 - SSODL: mpfanvqg - {B4FA481F-7713-4C02-BBB6-CF6CD83917CC} - C:\Windows\mpfanvqg.dll (file missing)

        pour les supprimer tu les coches ensuite tu clic sur fix checked

        apres désinstal java car il n est pas a jours (faille de sécurité) et telecharge et instal cette version :

        https://www.java.com/fr/download/manual.jsp

        ensuite fais ceci :

        telecharge et instal btfix sur ce lien :

        http://www.clubic.com/telecharger-fiche42579-btfix.html

        puis lance la recherche et supprime

        poste moi le rapport s il te plait
        0
        1. Voila le rapport

          BTFix 1.060 (par bibi26) - 21/05/2008 16:48:25 - Analyse
          Lancé depuis C:\Users\HACHEMI\Desktop\BTFix\BTFix.exe

          ---> Fichiers/Dossiers trouvés

          ---> Analyse terminée
          0
          1. ok RAS

            Fais un scan avec cet antispyware :

            Telecharge malwarebytes + tutoriel :

            -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            Tu l´instale; le programme va se mettre automatiquement a jour.

            Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

            Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

            Puis click sur "rechercher".

            Laisse le scanner le pc...

            Si des elements on ete trouvés > click sur supprimer la selection.

            si il t´es demandé de redemarrer > click sur "yes".

            A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

            Copie et colle le rapport stp.
            0
            1. Malwarebytes' Anti-Malware 1.12
              Version de la base de données: 774

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 207938
              Temps écoulé: 47 minute(s), 30 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 1
              Clé(s) du Registre infectée(s): 9
              Valeur(s) du Registre infectée(s): 3
              Elément(s) de données du Registre infecté(s): 2
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 14

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              C:\Windows\System32\opnKbYqo.dll (Trojan.Vundo) -> Unloaded module successfully.

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a0fe99af-3977-4279-9912-87a1b3facecd} (Trojan.Vundo) -> Delete on reboot.
              HKEY_CLASSES_ROOT\CLSID\{a0fe99af-3977-4279-9912-87a1b3facecd} (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebVideo (Trojan.Fakealert) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\2826c118 (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\mpfanvqg (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\vbksrofa (Trojan.FakeAlert) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\opnkbyqo -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\opnkbyqo -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Windows\System32\jkkJaXqq.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Windows\System32\qqXaJkkj.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Windows\System32\qqXaJkkj.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Windows\System32\opnKbYqo.dll (Trojan.Vundo) -> Delete on reboot.
              C:\Windows\System32\oqYbKnpo.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Windows\System32\oqYbKnpo.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Windows\System32\tcsjfhih.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Windows\System32\hihfjsct.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Users\HACHEMI\AppData\Local\Temp\arotjmsp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Users\HACHEMI\AppData\Local\Temp\ltoapcpc.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Users\HACHEMI\AppData\Local\Temp\mvnlroyk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Users\HACHEMI\AppData\Local\Temp\pyiofkyg.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\Users\HACHEMI\Desktop\Craagle.exe (Adware.Craagle) -> Quarantined and deleted successfully.
              C:\Users\HACHEMI\AppData\Local\Temp\ncgifxpr.dll (Trojan.Vundo) -> Delete on reboot.
              0
              1. ok réouvre malewarebyte
                va sur quarantaine
                supprime tout

                ensuite fais ceci :

                Télécharge Clean:

                -> http://www.malekal.com/download/clean.zip

                -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
                0
                1. Je n'ai pas compris, j'ai fais l'option 1 apres il y a écrit appuyez sur une touche pour continuez, j'appui une page s'ouvre voila le lien ensuite je fais quoi ?
                  http://upload.malekal.com/
                  0
                  1. tu envoi le rapport grace au lien

                    ensuite tu me l envoi
                    0
                    1. ok tans pis pour le rapport

                      réouvre clean et passe l option 2

                      si t as un rapport envoi le moi stp
                      0
                      1. Pareil que l'option 1 une page s'ouvre (http://upload.malekal.com/) et il me di d'appuyer sur une touche, j'appuie sa me met un bloc note avec rien d'inscrit et un message d'erreur me disant que Clean.umd est introuvable voulez vous le créer je met oui tout se ferme, j'ai réésayer avec Non la meme chose.
                        0
                        1. ok on laisse clean

                          On commence si tu veux bien par smitfraudfix

                          Télécharge sur le bureau http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                          => Double clic sur SmitfraudFix.zip
                          => Extraire tout
                          => Double clic sur SmitfraudFix
                          => Double Clic sur SmitfraudFix.cmd
                          => Choisir Option 1
                          => poste le rapport
                          0
                          1. Voila le résultat

                            SmitFraudFix v2.320

                            Scan done at 21:55:58,92, 21/05/2008
                            Run from C:\Users\HACHEMI\Desktop\SmitfraudFix
                            OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                            The filesystem type is NTFS
                            Fix run in normal mode

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\wininit.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\winlogon.exe
                            C:\Windows\system32\services.exe
                            C:\Windows\system32\lsass.exe
                            C:\Windows\system32\lsm.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\Ati2evxx.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\SLsvc.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Ati2evxx.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\spoolsv.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Grisoft\AVG7\avgcc.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Salaat Time\SalaatTime.exe
                            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
                            C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\Drivers\WTSRV.EXE
                            C:\Windows\system32\SearchIndexer.exe
                            C:\Windows\system32\WUDFHost.exe
                            C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                            C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Windows\system32\wbem\wmiprvse.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Internet Explorer\IEUser.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
                            C:\Windows\system32\SearchProtocolHost.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Windows\system32\cmd.exe
                            C:\Windows\system32\wbem\wmiprvse.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            hosts file corrupted !

                            127.0.0.1 hk.digitaltrends.com
                            127.0.0.1 microsoft.com.org
                            127.0.0.1 www.www.microsoft.com.org

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\HACHEMI

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\HACHEMI\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\HACHEMI\FAVORI~1

                            »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                            »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, following keys are not inevitably infected!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, following keys are not inevitably infected!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, following keys are not inevitably infected!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, following keys are not inevitably infected!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, following keys are not inevitably infected!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""
                            "LoadAppInit_DLLs"=dword:00000000

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, following keys are not inevitably infected!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller
                            DNS Server Search Order: 212.27.54.252
                            DNS Server Search Order: 212.27.53.252

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{642D8E6F-1E6A-4C1B-972A-A1EE4C803750}: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{642D8E6F-1E6A-4C1B-972A-A1EE4C803750}: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{642D8E6F-1E6A-4C1B-972A-A1EE4C803750}: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                            »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                            »»»»»»»»»»»»»»»»»»»»»»»» End
                            0
                            1. * Redémarre l'ordinateur en mode sans échec
                              (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/

                              * Double clique sur smitfraudfix.cmd

                              * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

                              A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

                              A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

                              * Redémarre en mode normal et poste le rapport ici

                              N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
                              0
                              1. ok vu en mp

                                refais un scan hijackthis et poste le rapport stp
                                0
                                • 1
                                • 2