Virus qui me fait planter les navigateur

eltunisianooo Messages postés 16 Statut Membre -  
Sécurit Messages postés 60 Statut Membre -
Bonjour, recémment j'ai eu un probleme avec mon pc qui a commencé a planter les navigateur quand j'ouvrait plus de 4 onglet.
Jespere pourvoir trouver de l'aide auprès de vous MERCI
je vos met mon rapport hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:21, on 11/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Owner.EIDY.000\Mes documents\Mes téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [005ef1e0] rundll32.exe "C:\WINDOWS\system32\nwuvkino.dll",b
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all by Rapidown... - C:\Program Files\Rapidown\rapidownGetAll.htm
O8 - Extra context menu item: Download by Rapidown... - C:\Program Files\Rapidown\rapidownGet.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {87680762-4A83-11B4-885B-0000E8ECA40F} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: mxpupk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Windows Media Connect (WMC) (WmcCds) - Unknown owner - c:\program files\windows media connect\mswmccds.exe (file missing)
O23 - Service: Windows Media Connect (WMC) Helper (WmcCdsLs) - Unknown owner - C:\Program Files\Windows Media Connect\mswmcls.exe (file missing)
A voir également:

15 réponses

eltunisianooo Messages postés 16 Statut Membre 1
 
merci mais jmi connait pas vraimnt comment je fait ?
1
eltunisianooo Messages postés 16 Statut Membre 1
 
j'ai reussi a valider son arret mais impossible de le supprimer a l'emplacement.
0
Sécurit Messages postés 60 Statut Membre 2
 
Avec tes cases que je t'ai proposée, tu as des coches, il faut cocher celle que j'ai dit auparavent et enfin chiquer sur FIX CHECKED. Pour la suite, tu vas dans ton poste de travail et puis tu connais la suite je pense...
0
eltunisianooo Messages postés 16 Statut Membre 1
 
oui merci c bon.
j'avai aussi un autre probleme c'est qu'il y a l'alerte de secuité windows qui s'est activé hier et je n'arrive pas a remtre les mise a jour automatique.
si tu as une idée d'où sa pourrait venir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sécurit Messages postés 60 Statut Membre 2
 
Il te marque quelque chose quand tu essayes de l'activer ou tout est grisée?
0
eltunisianooo Messages postés 16 Statut Membre 1
 
sa marque ke je l'ai activé mais en bas l'alerte de securité reste rouge et kan je clik desus sa me met qu'elle est desaciver.
et si là je clik sur avtiver rien ne se passe !!!
0
Sécurit Messages postés 60 Statut Membre 2
 
Tu as déjà redémarré? Des fois, il te marque ca par erreur et il faut redémarrer pour le réiinitialiser.
0
eltunisianooo Messages postés 16 Statut Membre 1
 
oui oui j'ai déja redémarrer mais le probleme subsiste !!!!!
commnt faire les mise a jour si je n'arrive pas a y remettre en automatique ??
0
Sécurit Messages postés 60 Statut Membre 2
 
Alors fait la manip suivante:
1. Va dans ton Menu démarrer puis cliques sur Exécuter
2. Marques "services.msc" puis Entrée.
3. Trouve le service "Centre de Sécurité Windows"
4. Cliques droit dessus puis Sémectionner "Redémarrer"
5. Trouve ensuite le service "Mises à jour automatique"
6. Clique droit dessus puis clique sur Démarrer si ce service n'est pas démarré ou sur Redémarrer.

J'espère que cela va résoudre ton problème.
0
eltunisianooo Messages postés 16 Statut Membre 1
 
merci mais quand je veu demarer les mise a jour automatique sa m'écrit:

ipossible de démarrer le sevice mise a jour automatiques sur ordinateurl ocal

Erreur 1058 : le servicene peut etre démarré parce qu'il est désactivé ou qu'aucun peripherique ne lui est associé
0
eltunisianooo Messages postés 16 Statut Membre 1
 
désolé et j'amerai aussi savoir comment bloqué ces satané pages pubicitaire
0
Sécurit Messages postés 60 Statut Membre 2
 
Pour les mises à jour, il faut alors demander à quelqu'un d'autre, là, je ne peux plus t'aider.
T'utilises quoi comme anti-spyware pour enlever les pubs?
Si t'en a pas, je te conseille Spybot.
Un scan et il te trouvera ce qu'il faudra enlever pour ne plus avoir de publicité.
0
eltunisianooo Messages postés 16 Statut Membre 1
 
merci pour l'info mais hier soir en tentant de redémarer mon pc.
boom plus rien a faire obligé de reformater et ce connar de pc ma formaté mon diske dur externe et j'ai perdu mes 500 go de donée personnel.
es-il possible de retrouver ces donnée ?
et j'ai un probleme d'affichage kan je tente de monter ou descendre sur une page sa fait des sorte de vague a l'ecran

auriez vous une idée du pourkoi ?
merci
0
Sécurit Messages postés 60 Statut Membre 2
 
1. COncernant le formatage de ton disque, tout Formatage ne permet pas de récupérer des données. Il y en aura certainement des minimes mais endommagés.
2. Concernant les "vagues" que tu vois quand tu navigues, c'est ta carte graphique qui a un problème. Essaie de trouver son dernier pilote venant de son constructeur!
0
Sécurit Messages postés 60 Statut Membre 2
 
Déjà coche cette case:
O4 - HKLM\..\Run: [005ef1e0] rundll32.exe "C:\WINDOWS\system32\nwuvkino.dll",b
Ensuite, tu valides son arrèt puis tu vas à son emplacement et tu le supprimes. (C:\WINDOWS\system32\nwuvkino.dll)
As-tu déjà fait un scan Antivirus et Antispyware? La plupart du temps, c'est ceci et les mises à jour des navigateur qui font ces plantages. Essaie ma proposition.
-1