UC a 100%

Résolu
ZEK91 -  
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Voilà depuis ce week end mon UC est à 100% quasiment tout le temps.
et je n'est plus de pare feu ni d'antivirus.
quand je veux installer un logiciel tel que pare feu, antivirus, spybot, au lancement de l'application, une fenêtre s'ouvre pour me dire que ce n'est pas une application Win32 valide.
Que puis je faire?
Merci d'avance à ceux qui essaieront de m'aider.

46 réponses

fiat500 Messages postés 2681 Statut Membre 82
 
ok telecharge avg antivirus free mes le a jour puis lance un scan et supprime tous se qu'il trouve

http://download.avgfree.com/filedir/inst/avg_free_stf_all_8_100a1323.exe

tuto:

http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
http://www.malekal.com/tutorial_AVG8.php
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Je l'ai installé et lancer sans qu'il me dise que ce ne pas une application win32 valide.
en ce moment il scanne et il a déjà trouvé plein de adware, trojan, logger, hijacker et downloader dans:
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\...
alors que je n'utilise jamais internet explorer. c'est peu être les fenetres de pub internet explorer qui s'ouvrent réguliérement genre la redoute , les jeux gratuits ou vous etes le xième à voir cette fenetre et vous avez gagné.
Toutes ces fenetres je les ferment dés qu'elles apparaissent.
0
fiat500 Messages postés 2681 Statut Membre 82
 
oui je pense
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
et que puis je faire pour que internet explorer ne puisse plus ouvrir de fenetre?
0
fiat500 Messages postés 2681 Statut Membre 82
 
attend la fin du scan

mais essais de refaire ca:

télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
---

j'ai oublier aussi les reglages pour avg:

ouvre avg
double clic sur resident shield
puis coche la casse detect cookies
puis clic sur save changes
puis clic sur tools advanced settings... puis clic sur le petit plus a coter de resident shield puis clic sur advenced setting puis clic sur scan all files et ok
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
LOP S&D je ne l'ai pas encore enlever de mon pc je vais le refaire après.
par contre pour les réglages d'AVG, dois je arreter le scan pour les faire et le relancer ensuite?
0
fiat500 Messages postés 2681 Statut Membre 82
 
non tu peut les faire pendant le scan
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Le scan est fini, et j'ai tout supprimé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2681 Statut Membre 82
 
ok

combien d'élément a t'il trouver??

comment va le pc??
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
20 infections et pleins adware, trojan etc...
sinon le pc fonctionne toujours

Scan "Scan whole computer" was finished.
Infections found:;"20"
Infected objects removed or healed;"20"
Not removed or healed.;"0"
Spyware found:;"0"
Spyware removed:;"0"
Not removed:;"0"
Warnings count:;"478"
Information count:;"0"
Scan started:;"dimanche 15 juin 2008, 16:55:37"
Total object scanned:;"733290"
Time needed:;"1 hour(s) 51 minute(s) 47 second(s) "
Errors encountered:;"0"
0
fiat500 Messages postés 2681 Statut Membre 82
 
ok

ta supprimer tous les warning si non tu clic sur warning tu selectionne tous puis tu clcic sur remove to selection

puis reposte moi un log hijackthis
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
voici le log de hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:26:39, on 15/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\VistaDriveIcon\DrvIcon.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
c:\Apps\Powercinema\Kernel\TV\CLSched.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {45F910CD-ADEA-4617-9A93-7DF2968D94F1} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
0
fiat500 Messages postés 2681 Statut Membre 82
 
d'apres le rapport tu na plus rien

fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
le scan online m'a déjà trouvé un fichier infecté par trojan.downloader.bagle
0
fiat500 Messages postés 2681 Statut Membre 82
 
il la supprimer?

fais ca aussi:

http://www.avgfrance.com/fr.52.ndi-67751
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Apparemment il l'a supprimé et vcleaner n'a rien trouvé et c'est fermé sans me donner un log
0
fiat500 Messages postés 2681 Statut Membre 82
 
ok

ben ton probleme est resolue ou pas?
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Apparemment non car j'ai refait un scan online hier soir et m'a retrouvé le même virus.
0
fiat500 Messages postés 2681 Statut Membre 82
 
poste moi le rapport de bitdefender
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
désolé je ne l'ai pas sauvegardé
0
fiat500 Messages postés 2681 Statut Membre 82
 
si tu ces ou le fichier infecter ce trouve

supprime le manuellement en mode sans echec!
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
je refais un scan pour avoir l'endroit précis.
hier soir j'ai essayé de le trouver sur le disque mais quand je voulais supprimer le dossier il n'a pas voulu
0
fiat500 Messages postés 2681 Statut Membre 82
 
ben si il veut pas etre supprimer

tu va en mode sans echec et tu essais si ca ne marche toujour pas tu reste toujours en mode sans echec mes tu renomme le fichier en 0121564604. exe ou autre ces comme tu veut
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
C'est un dossier .zip
C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-so ADvanced Media Library 1.0 .zip
puis je le supprimer en mode sans echec ou dois je le renommer également?
Est ce que je le fais maintenant ou j'attends la fin du scan?
0
fiat500 Messages postés 2681 Statut Membre 82
 
les deux

maintenant
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
OK j'arrétes le scan et je redémarre en mode sans échec pour voir si je le trouve.
0
fiat500 Messages postés 2681 Statut Membre 82
 
ok
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
voivi le résultat du sans avant que j'éteigne le pc

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO=>: Advanced Media Library 1.0.zip=>A.M.L. - Source Code : Advanced Media Library 1.0.exe


Infected with: Trojan.Downloader.Bagle.IL

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO=>: Advanced Media Library 1.0.zip=>A.M.L. - Source Code : Advanced Media Library 1.0.exe


Deleted

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO=>: Advanced Media Library 1.0.zip


Updated

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO


Update failed
0
fiat500 Messages postés 2681 Statut Membre 82
 
ok ben va voir si il est supprimer!

ben si il veut pas etre supprimer

tu va en mode sans echec et tu essais si ca ne marche toujour pas tu reste toujours en mode sans echec mes tu renomme le fichier en 0121564604. exe ou autre ces comme tu veut
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
je viens d'aller en mode sans échec et il est impossible de le supprimer car une fenetre écrit que le fichier est introuvable et impossible également de le renommer car la fenetre écrit impossible de lire à partir du fichier source
0
fiat500 Messages postés 2681 Statut Membre 82
 
ok va en mode sans echec avec prise en charge du reseau et relance le scan en ligne
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
ok je suis en mode sans échec avec prise réseau et j'ai lancé le scan qui a trouvé le même résultat. ca finit dans environ 35 min.
0
fiat500 Messages postés 2681 Statut Membre 82
 
ok
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
voilà il a finit.
je reste en mode sans échec?

Statistics

Time
00:54:42

Files
269168

Folders
5341

Boot Sectors
3

Archives
14813

Packed Files
25727

Results
Identified Viruses
1

Infected Files
1

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
1

Engines Info
Virus Definitions
1261097

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
42

Unpack plugins
7

E-mail plugins
6

System plugins
5

Scan Settings
First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File

Status

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO=>: Advanced Media Library 1.0.zip=>A.M.L. - Source Code : Advanced Media Library 1.0.exe
Infected with: Trojan.Downloader.Bagle.IL

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO=>: Advanced Media Library 1.0.zip=>A.M.L. - Source Code : Advanced Media Library 1.0.exe
Deleted

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO=>: Advanced Media Library 1.0.zip
Updated

C:\Documents and Settings\Owner\Application Data\m\shared\AML~1.-SO
Update failed
0
fiat500 Messages postés 2681 Statut Membre 82
 
normalement c'est bon tu na plus de virus
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
je peux refaire un scan?
0
ZEK91 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Le fichier existe toujours et bitdefender retrouve la même chose
0
fiat500 Messages postés 2681 Statut Membre 82
 
oui
0