SOS Bug PC besoin d'aide rapidement

Bonjour,Voila ma tante a un PC Portable equipé de windows XP edition familiale c'est un toshiba satellite et j'ai eu steam mais j'ai perdu la clé alors ne voulant pas payer j'ai cherche KeySteam j'en ai trouvé un je l'ai telecharger apres extraction je clique sur crack et il disparait puis sur un autre et il disparait j'ouvre le dossier texte et je vois un code je le met mais invalide après widows commence a me dire qu'il y'a un spyware qui est en train de copier des fichiers AVG ne signale rien et spybot non plus et les messages windows perssistent il m'envoi sur des sites pour télécharger leur logiciel ce que je ne fais pas par peur j'eteinds l'ordinateur en esperant que cela se stoppera il se rallume jusqu'au moment ou l'on choisi sa session j'ouvre celle de l'administrateur et la la barre des taches n'apparait pas au bout de deux minutes je recommence la manipulation toujours rien une troisieme fois avec une autre session toujours rien si quelqu'un peu m'aider cela serait tres gentil et cela m'aiderai beaucoup ainsi que pour ma tante qui ne sait rien.Merci de repondre au plus vite

PS:le mieux serait de ne pas effacer les données du disque dur sauf si nous ne pouvons que faire ceci.
Configuration: J'ecris se message depuis le mac de mon père
Oridnateur Bugué 
Toshiba Satletite
Pc Portable Windows XP edition familiale

9 réponses

  1. Salut,

    Ce serait plus lisible si tu mettais de la ponctuation.

    Bon : sans vouloir faire la morale : les cracks sont illégaux et dangereux. Certains obligent à formater.

    Redémarre le moins possible ta machine.

    Alors,
    Commence par poster un rapport HijackThis stp,
    >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
    - Lance Hijackthis, puis sélectionne < do a system scan and save a logfile >
    - Enregistre le rapport sur ton bureau.
    Et envoie, par collier/coller, ton log Hijackthis sur le forum,

    A+
    0
    1. Je peux rien faire sur une session j'ai pas les icones juste le fond d'ecran apparait là l'ordi est range il est eteint j'ai besoin d'une solution alternative quelque chose qui se fait a partir du demarage il y a bien quelque chose a fair sans formater le dique dur merci ceci est tres important.Et je suis desoler pour les personnes offensées par ce message ne dicutaillons pas sur ceci passons vite au problemes a resoudre
      0
      1. Pourquoi tu parles de formatage ? On y est pas encore...

        Alors,
        Télécharge HiJackT depuis le PC de papa. Puis mets le sur une clé USB.

        Ensuite,
        > Démarre en mode sans échec : (image). Si problème : tuto ici

        Puis,
        Commence par poster un rapport HijackThis stp,
        >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
        - Lance Hijackthis, puis sélectionne < do a system scan and save a logfile >
        - Enregistre le rapport sur ton bureau.
        Et envoie, par collier/coller, ton log Hijackthis sur le forum,

        PS : ne redémarre pas le PC et ouvre un minimum de programme (évite).

        A+
        0
        1. L'ordinateur de mon pere est un Mac OSX 10.1.5 et il faut que je demarre l'ordinateur en mode sans echec ou Hijackthis ?
          En sachant que je ne pourrais installer Hijackthis sur le PC de ma tante
          0
          1. Aidez moi SVP je suis dans la mouise totale je me faire dechiqueter,broyer,egorger comme un porc et je n'ai pas d'humour
            0
            1. Arff.

              Cool. PAs de panique.

              Alors il faut que tu démarres en mode sans échec sur le PC infecté puis que tu y installes HiJackT.

              Puis poste un rapport stp.

              Aller, bon courage.
              Je risque de passer à table sous peu.
              Je reviendrai 30 min. après.

              +
              0
              1. voila ce que cela me dit reviens vite j'ai cours demain et mon pere ne me laisse que 30 minutes

                Logfile of Trend Micro HijackThis v2.0.2

                Scan saved at 21:24:49, on 19/06/2008

                Platform: Windows XP SP2 (WinNT 5.01.2600)

                MSIE: Internet Explorer v7.00 (7.00.6000.16674)

                Boot mode: Safe mode

                Running processes:

                C:\WINDOWS\System32\smss.exe

                C:\WINDOWS\system32\winlogon.exe

                C:\WINDOWS\system32\services.exe

                C:\WINDOWS\system32\lsass.exe

                C:\WINDOWS\system32\svchost.exe

                C:\WINDOWS\system32\svchost.exe

                C:\WINDOWS\Explorer.EXE

                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                O2 - BHO: (no name) - {46E407BC-8FA0-4A78-9A3F-FBB02BB042AA} - C:\WINDOWS\system32\jkhfe.dll (file missing)

                O2 - BHO: (no name) - {4E8EB56D-C182-4566-86DB-AD7557B05C79} - C:\WINDOWS\system32\khffGWoM.dll

                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

                O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\byxyaab.dll (file missing)

                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

                O2 - BHO: {c40c2804-f0a8-d10a-b504-2a775ebad09b} - {b90dabe5-77a2-405b-a01d-8a0f4082c04c} - C:\WINDOWS\system32\osyqvhmn.dll

                O2 - BHO: (no name) - {BE7E4CE1-8CBA-44A6-956F-462A667D3286} - C:\WINDOWS\system32\byXqNhgE.dll

                O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll

                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll

                O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll

                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

                O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe

                O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe

                O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP

                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL

                O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe

                O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe

                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe

                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe

                O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe

                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe

                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

                O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

                O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe

                O4 - HKLM\..\Run: [qsytxkenol] c:\windows\system32\qsytxkenol.exe qsytxkenol

                O4 - HKLM\..\Run: [LcpaLite] "C:\Program Files\LCPA Lite\Lcpa Lite.exe"

                O4 - HKLM\..\Run: [NetService] Rundll32.exe C:\WINDOWS\system32\ppnst.dll,Startup

                O4 - HKLM\..\Run: [d0551a2b] rundll32.exe "C:\WINDOWS\system32\vebnibby.dll",b

                O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

                O4 - HKLM\..\Run: [MBBalloon] C:\Program Files\HOTALBUMMyBOX\MBBalloon.exe

                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

                O4 - HKLM\..\Run: [VVSN] C:\Program Files\VVSN\VVSN.exe

                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

                O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvlah.dll,startup

                O4 - HKLM\..\Run: [BMd36629b7] Rundll32.exe "C:\WINDOWS\system32\huqhgkdm.dll",s

                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE R…SEAU')

                O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE R…SEAU')

                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                O4 - Global Startup: MediaChecker.lnk = C:\Program Files\HOTALBUMMyBOX\MediaChecker.exe

                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll

                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll

                O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

                O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

                O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab

                O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://as00.estara.com/...

                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab

                O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab

                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

                O16 - DPF: {F99973C8-43E7-48C4-9EF3-131B67301321} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1065_em_XP.cab

                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

                O20 - Winlogon Notify: byXqNhgE - C:\WINDOWS\SYSTEM32\byXqNhgE.dll

                O20 - Winlogon Notify: byxyaab - byxyaab.dll (file missing)

                O20 - Winlogon Notify: winuns32 - C:\WINDOWS\SYSTEM32\winuns32.dll

                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)

                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

                O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

                0
                1. Aller depeche vite stp si qqn peut prendre la suite
                  0
                  1. Re,
                    Ok,
                    On y va :

                    Idem : tu télécharge sur la Mac puis t'installe sur le PC et tu nettoye (toujours mode sans échec).

                    > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
                    Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
                    - Double clique combofix.exe
                    - Tape sur la touche 1 (Yes) pour démarrer le scan.
                    - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                    Puis on continue....

                    A+
                    0