Dispatition périphériques audio - Page 2

Résolu
  1. Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1190
    Windows 5.1.2600 Service Pack 2

    23/09/2008 13:41:19
    mbam-log-2008-09-23 (13-41-19).txt

    Type de recherche: Examen rapide
    Eléments examinés: 43474
    Temps écoulé: 1 minute(s), 39 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:24:57, on 23/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\[ DRIVERS ]\WI-FI\AirPlusCFG.exe
      C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      C:\[ AUDIO ]\Winamp\winampa.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\[ LOISIRS ]\truetransparency-crystalxp.net-fr-5139\TrueTransparency\TrueTransparency.exe
      C:\[ UTILZ ]\themexp\Crystal Clear\RocketDock\RocketDock.exe
      C:\[ UTILZ ]\themexp\Crystal Clear\UberIcon\UberIcon Manager.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
      C:\[ INTERNET ]\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [CloneCDTray] "C:\[ UTILZ ]\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\[ DRIVERS ]\WI-FI\AirPlusCFG.exe
      O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      O4 - HKLM\..\Run: [WinampAgent] "C:\[ AUDIO ]\Winamp\winampa.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TrueTransparency] "C:\[ LOISIRS ]\truetransparency-crystalxp.net-fr-5139\TrueTransparency\TrueTransparency.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Startup: RocketDock.lnk = C:\[ UTILZ ]\themexp\Crystal Clear\RocketDock\RocketDock.exe
      O4 - Startup: UberIcon.lnk = C:\[ UTILZ ]\themexp\Crystal Clear\UberIcon\UberIcon Manager.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. Ok, ben je vais voir ça. Merci encore pour ton aide vraiment très précieuse. Je suis désormais fidèle à commentcamarche.net . GG.
        0
        1. Modérateur
          Pour finir :

          ---> Désinstalle HijackThis

          ---> Mets à jour Internet Explorer :
          http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

          ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.ccleaner.com/ccleaner/download

          ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

          ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
          http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

          ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
          https://www.vulgarisation-informatique.com/creer-point-restauration.php

          ---> Tiens à jour Windows
          0
          1. Ok je vais faire tout ça [ je n'utilise pas iexplorer ].
            Mais depuis quelques minutes, j'ai un autre soucis et je me demande si ce n'est pas lié au trojan à qui tu as fait la peau (enfin j'espère). Voilà, pendant que je jouais en ligne (lotro), l'ordi a planté, ce qui arrive de temps en temps, et au redémarrage mon écran est très sombre. Comme si les gammas étaient baissés alors que tout est à 50%.
            J'ai réinstallé les drivers de la carte vidéo (nvidia 8800 gt); pas de changement.
            Restauration pas mieux.
            Affichage visible mais foncé. l'écran n'est pas en cause (affichage d'usine correct, mais sombre dès le logo de la carte mère).
            Du coup je vais attendre avant de faire un point de restauration correct.
            0
            1. Modérateur
              Si c'est sombre dès le logo, c'est que ça ne vient pas de Windows.
              0
              Précédent
              • 1
              • 2