Son bizarre après le démarrage

Résolu
gromik -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Depuis un certain temps, après le démarrage normal du portable, j'entends un son bizarre (un coup long + un coup court).
Après avoir sauvegardé des données sur un disque dur externe , je les ai remis sur un autre portable, et ce bruit est maintenant sur les deux ordi.
Que faire?

Merci encore
Configuration: Windows XP
Firefox 2.0.0.15

4 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    essaye ceci:

    1/ # Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!

    2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Double-clique sur l’icône.
    Les icônes vont disparaître. C’est normal.
    Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
    Redémarre ensuite le PC.

    3/

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    1
    1. trow40 Messages postés 43 Date d'inscription   Statut Membre 1
       
      mais surtout un antivirus entierement gratuit = virus
      telecharge des demos d'antivirus
      0
    2. gromik
       
      Rebonjour, j'ai fait ce que tu m'as indiqué,

      RAV a trouvé 2 virus qu'il a supprimé je sais plus lesquels, je te joint le rapport active scan, mon bruit est toujours présent au demarrage

      Merci depuis Tahiti

      Gromik


      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2008-07-13 05:43:24
      PROTECTIONS: 1
      MALWARE: 10
      SUSPECTS: 0
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      avast! antivirus 4.8.1201 [VPS 080712-1] 4.8.1201 Yes Yes
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@atdmt[2].txt
      00139535 Application/Processor HackTools No 0 Yes No C:\combattre les virus\MSNFix\incl\Process.exe
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@xiti[1].txt
      00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@serving-sys[1].txt
      00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@serving-sys[2].txt
      00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@bs.serving-sys[1].txt
      00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@weborama[1].txt
      00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@ads.pointroll[1].txt
      00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\david genot\Cookies\david genot@smartadserver[2].txt
      00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\david genot\Local Settings\Application Data\Mozilla\Firefox\Profiles\5un3and1.default\Cache\426549C9d01[nircmd.exe]
      00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\david genot\Bureau\Flash_Disinfector.exe[nircmd.exe]
      00366244 Application/NirCmd.A HackTools No 0 Yes No C:\Documents and Settings\david genot\Local Settings\Temp\nircmd.exe
      03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\combattre les virus\a-squared Free\Quarantine\c27961de856fd71b2e1d035fa7c51c1b.a2q[Documents and Settings/david genot/Application Data/WinButler/WinBuninstaller.exe]
      03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\combattre les virus\a-squared Free\Quarantine\30fcbe64bcb95e18dd99defa901efa26.a2q[SDFix/apps/Process.exe]
      03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\combattre les virus\a-squared Free\Quarantine\f78210bf2f5e8cedd240373579331069.a2q[combattre les virus/SDFix/apps/Process.exe]
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent Location
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id Severity Description
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      0
      1. trow40 Messages postés 43 Date d'inscription   Statut Membre 1 > gromik
         
        des cookies
        0
  2. trow40 Messages postés 43 Date d'inscription   Statut Membre 1
     
    virus pour sa detruit le pulverise le et martirise le avec un antivirus
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    tu avais une infection qui se transmet par les disques externes (clé usb ....) donc si tu as d'autres disques externes branche les et refais RAV

    _______________

    dans panda:

    rien de special: vire ce qui est en quarantaine dans a SQURED FREE

    ensuite il a trouvé : msnfix que tu dois avoir et flash disinfector que l'on a mis donc pas de souci

    ____________

    encore des problèmes?

    ____________

    pour verifier:

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    evidemment fais rav et flash sur tes deux ordi

    nana comme vous dîtes
    0