Antivirus xp 2008 plus d'autres soucis

Résolu/Fermé
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008 - 7 août 2008 à 00:21
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008 - 7 août 2008 à 02:05
Bonjour,

J'ai des problèmes avec mon micro depuis hier. J'ai été infecté par le virus Antivirus xp 2008. L'écran du bureau est devenu tout bleu et me forçant à me rédiriger vers l'achat d'un antivirus Xp 2008. Au passage il détectait 1048 virus. Bref ça m'a inquiété sur le coup. Après j'ai vu que d'autres était dans le même problème.
J'avais avast comme antivirus. Depuis j'ai changé et installé antivir.

Le problème ne semble pas se régler car j'ai fait un scan avec bit defender qui détectait 8 virus et j'en ai fait un autre avec antivir qui en détecte 16 dont les suivant:

bds/small.fft
TR/Dldr.fraudloa.NC Trojan
TR/crypt.Xpack.GenTrojan
TR/Dldr.Mutant.auoTrojan

Depuis il est arrivé que mon micro s'éteigne deux ou trois fois quand j'essaie de me connecter à internet.

Pourriez vous me donner des conseils car je ne sais pas quoi faire?

mikaw
A voir également:

7 réponses

BARACUDA123 Messages postés 454 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 10 mars 2009 37
7 août 2008 à 00:56
désolé je voulais dire faut pas mordre dessus
ou sinon tu clique sur le liens et tu te sauve une fois sur la page d'acceuil

de toute façon aucun anti virus n'a le droit de scanner ton pc a moins que tu l'autorise
et dans la plupart des cas si tu l'autorise il va te trouver un tas de virus imaginaires et il te faudras payer pour qu'il te les enlévent
c'est de l'attrape nigaud tous simplement
essaye plutôt les gratuits au moins il ne te feront pas de promesse qu'ils ne pourrons pas tenir
2
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008
7 août 2008 à 01:01
Ok merci baracuda123 pour les conseils.

Sinon je viens d'envoyer mon hijackthis.Pourrais tu me dire si tu aperçois un soucis. Et si c'est le cas comment je dois faire pour virer ces virus.

Merci pour ton d'aide.
0
Sana91 Messages postés 30 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 8 août 2008 2
Modifié par Jeff le 24/06/2013 à 18:28
Bonjour,

Commence par poster un rapport de HijackThis. Cela nous permettras d'en savoir plus.
0
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008
7 août 2008 à 00:36
sana 91,

je t'envoie mon rapport hijack this...

Peut tu me dire ce que je dois faire après?

merci? mikaw


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:30:19, on 07/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Orange\browser\browser.exe
c:\program files\avira\antivir personaledition classic\avscan.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [JAVA_IBM] Java (IBM)
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
0
BARACUDA123 Messages postés 454 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 10 mars 2009 37
7 août 2008 à 00:29
tu vire déjà tes virus et ensuite ton anti virus
quand a anti virus xp c'est un hameçon faut mordre dessus

anti vir je l'ai viré parce qu'il bouffait trops de ressource et me bloquait d'autre processus

tant que ton pc lague pas c'est que ta pas de virus ou d'antis virus

evite de telécharger du per to per c'est celas qui contient le plus de m----e
surtout les fichiers inferieur a 1000KO
0
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008
7 août 2008 à 00:42
baracuda 123,

ok je veux bien viré mes virus.Mais le soucis c'est que je ne sais pas comment faire? Et concernant antivirus xp ça veut dire quoi "c'est un hamecon faut mordre dessus"; Désolé d'être novice.
0
Sana91 Messages postés 30 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 8 août 2008 2
7 août 2008 à 01:01
D'après le rapport on dirais que tu as bien supprimé le trojan, sinon télécharge Spybot pour t'assurer que tu n'as plus de spywares.

Sinon tu as beaucoup de programmes qui se lancent au démarrage, je suis certains que la plupart le font contre ton grès. Va dans tous les programmes, accessoires, exécuter, tapes 'msconfig', puis onglet démarrage, et tu décoches tous ce qui n'est pas utile et qui ralentis le système inutilement. N'hésites pas à demander si tu ne sais pas quel programmes c'est.
0
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008
7 août 2008 à 01:14
Sana91,

1- je n'arrive pas à télécharger spybot. en effet il me demande un non d'utilisateur avec un mot de passe. Ca fonctionne pas.

2- Sinon j'ai pas mal de programmes qui se lancent au démarrage mais je ne sais pas quoi décocher. Peut tu me donner quelques conseils?

3- Sinon j'ai encore une dernière question. A quoi correspond le scan que je viens de réaliser avec antivir qui détecte 16 virus. Veux tu que je t'envoie le scan d'antivir?

Merci pour tes reponses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sana91 Messages postés 30 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 8 août 2008 2
7 août 2008 à 01:28
1 - Je n'ai aucun problème à télécharger Spybot, qu'est-ce qui te demande un mot de passe ? Internet Explorer ? Tu as un contrôle parental qui t'empêche de télécharger ?

2 - Je vais te détailler les programmes qui se lancent au démarrage

3 - Laisse tomber AntiVir, je ne connais pas ce logiciel, mais je connais bien SpyBot, dis moi si tu arrives à le télécharger.
0
Sana91 Messages postés 30 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 8 août 2008 2
7 août 2008 à 01:36
Se qui se lance au démarrage :

Dragdiag.exe et CnxDslTb.exe : installé avec le modmem Alcatel, inutile au démarrage

jusched.exe : Console Java, inutile

SystrayApp.exe : un truck de France Télécom, inutile

CNSLMAIN.exe BJMyPrt.exe : panneau de configuration de ton appareil Canon, inutile

avgnt.exe: Avira Internet Security Suite, un anti-spyware tu peux laisser

Skype.exe: Skype, inutile

ctfmon.exe : module Microsoft office, inutile

GoogleToolbarNotifier.exe : barre d'outil google inutile

btdna.exe : BitTorrent, inutile

SEPCSuite.exe : Sony Ericson, inutile

YahooWidgets.exe : gadget Yahoo, inutile
0
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008
7 août 2008 à 02:05
au final spybot a répéré 16 problèmes.Il en a réglé 15. Pour la plupart il s'agissait de cookies..

Merci pour tes renseignements.

je vais me coucher.
0
mikaw Messages postés 12 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 7 août 2008
7 août 2008 à 01:50
C'est bon j'ai réussi à télécharger spybot. sinon je n'ai pas de controle parental....
Actuellement je suis dans la phase " search et destroy", ça prend un peu de temps.
Il a repéré 2 malwares et 3 éléments PUPS

Je te tiens au courant.

Sinon antivir c'est mon antivirus gratuit celui qui remplace avast.
0