MSN bloque sans arrêt !

Résolu
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   -  
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Voilà, depuis un certain temps, j'ai MSN qui bogue sans arrêt ! Quand je démarre une conversation avec un contact, au bout de très peu de temps, et parfois même en quelques secondes, MSN se bloque, les fenêtres de conversation deviennent blanches et il est affiché "(ne répond pas)". De plus, tant que je ne ferme pas le programme avec "Terminer maintenant" mon ordi rame énormément !

Que dois-je faire ?

Voici mon log HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:20:49, on 12/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Program Files\RealVNC\WinVNC\WinVNC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Arcade\PCMService.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://legendofillumina.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://izzynovadaangel.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: urqrPhGa - C:\WINDOWS\
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
O23 - Service: VNC Server (winvnc) - RealVNC Ltd. - C:\Program Files\RealVNC\WinVNC\WinVNC.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
A voir également:

153 réponses

TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
C'est fait, mais au fait, tu m'as déjà demandé d'effectuer cette opération je crois, non ? ^^"

Si c'est normal, je me plains pas, tu peux continuer, pas d'inquiétude...
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
comme on a purger ta restauration qui était infecter il fallait en créer un en cas de pépin

normalement tu devrai etre bon la

refait le poste 158 pour voir s'il te demande encore pour le fichier host

et normalement ta restauration système devrai être propre
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
J'ai fini avec Remover, aucun résultat. Cependant, il me demande comme d'habitude de faire un scan antivirus et là je tombe sur un truc inhabituel :

avast! - Avertissement

Les fichiers suspects ont été trouvés !

Les fichiers suspects ont été trouvés (par les méthodes heuristiques). Le système peut être infecté. Veuillez permettre l'envoi des fichiers suspects au laboratoire viral d'ALWIL Software pour de plus amples analyses.

Chemin d'accès | Type

C:\WINDOWS\system.ini\aceapctl.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\acerctrl.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\LunchApp.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\sacxbtns.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\scdiags.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\scintro.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\scmaint.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\scsupt.ocx | Rootkit : fichiers cachés
C:\WINDOWS\system.ini\vsocx32.ocx | Rootkit : fichiers cachés
C:\WINDOWS\twain_32.dll\hpqgnds2.tmp | Rootkit : fichiers cachés
C:\WINDOWS\twain_32.dll\hpsi_0000\hpsi_0000.ds | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwrmind.exe\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwrmind.exe\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwrmind.exe\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\iconlib.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\iconlib.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\iconlib.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn2.exe\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn2.exe\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn2.exe\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icmp.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icmp.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icmp.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn1.exe\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn1.exe\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn1.exe\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icm32.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icm32.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icm32.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icaapi.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icaapi.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icaapi.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwdl.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwdl.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwdl.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwutil.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwutil.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwutil.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwdial.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwdial.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwdial.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwphbk.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwphbk.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwphbk.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwconn.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\iccvid.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\iccvid.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\iccvid.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwhelp.dll\pidgen.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwhelp.dll\startoc.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\icwhelp.dll\dpcdll.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\update.sys\setupapi.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\update.sys\nv4prep.exe | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\update.sys\fixccs.exe | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\update.sys\spnpinst.exe | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\update.sys\spcompat.dll | Rootkit : fichiers cachés
C:\WINDOWS\Software Distribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\update.sys\fixccs.exe | Rootkit : fichiers cachés

Actions possibles :

=> Supprimer maintenant
= > Ignorer + [case décochée] : Ne pas me parler de ces fichiers prochainement.

Soumission :

[case cochée] Envoyer les fichiers au laboratoire viral d'ALWIL Software pour de plus amples analyses.
[lien URL]Politique des données personnelles

Je fais quoi ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
en effet bizarre je me renseigne je te tient au courant


Rend toi à cette adresse avec Internet Explorer: https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clique sur "Démarrer Online Scanner", accepte la license et l'ActiveX.
Scan le "Poste de Travail"

Aide: Un tutorial de Kaspersky On-Line est disponible ici :https://forum.pcastuces.com/default.asp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Oui mais pendant ce temps je fais quoi ? Supprimer maintenant ou ignorer ? ^^"

Et puis après je continue le scan antivirus ou je l'interromp ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
ne fait pas supprimer on le fera plus tard s'il le faut

peut-être fichier légitime le scan kapersky nous on dira +
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Argh, c'est interminabe !

Je viens de faire "ignorer" et voila ceci :

avast! a détecté un virus dans votre sysytème. Il est dangereux de travailler sur votre ordinateur quand un virus est actif, il est recommandé de redémarrer l'ordinateur et de laisser avast! scanner toutes vos données au démarrage, avant que le virus ne soit actif. Voulez-vous planifier un scan au démarrage et redémarrer l'ordinateur ?

Oui Non

Je fais quoi ? XD
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
tu fait le scan mais tu supprime pas tu met en quarantaine car comme sa on peut toujours les récupérer au cas ou il serai légitime


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Gros pb, je n'arrive pas à mettre en quarantaine :

"Erreur 0xC000000D {Un paramètre non valide a été passé à un service ou une fonction.}

Je fais quoi ?

Appuyez 1 pour Supprimer
2 : Supprimer tout
3 : Déplacer
4 : Déplacer tout
5 : Mettre en quarantaine
6 : Mettre tout en quarantaine
7 : Réparer
8 : Réparer tout
9 : Ignorer
0 : Ignorer tout
Echap : Quitter

EDIT : fausse alerte ; c'était sur ma clé USB...
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
demain fait le scan de kasper

bonne nuit
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
OK c'est bon, j'ai fait le scan et voilà le rapport :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, December 21, 2008 11:31:54 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/12/2008
Enregistrements dans la base antivirus Kaspersky : 1337506
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 64769
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:46:08

Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_644.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6fc.dat L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Bourrieu Jean Jacque\ntuser.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\System Volume Information\_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP2\change.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP2\change.log L'objet est verrouillé ignoré

Analyse terminée.
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
salut

sa a l'air d'être bon pour kasper

attention tu doit te réinfecter avec ta clé a chaque fois que tu la branche

et ton problème de msn sa donne quoi ?
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Je crois que c'est bon mais comme j'ai changé de version depuis (2008 => 2009), je sais pas si je verai les erreurs. De toute façon j'ai un ordi a moi maintenant, donc mon père va récupérer celui où j'avais le pb.

A propos des lignes qui reviennent toujours, sais-tu si elles peuvent avoir d'autres effets négatifs que sur MSN ? Faut-il quand même les corriger ?

Sinon, est-ce qu'on peut passer au problème des icones du bureau si il n'y a plus besoin de rien à propos de ces lignes ? Pour rappel, j'ai toutes les icones regroupées sur la gauche, mis a part la corbeille qui est en bas à droite, et cela même en désactivant la "Réorganisation automatique" des icones. Je peux bien les déplacer ensuite mais dès que je fais clic-droit puis "actualiser" ça revient sur la gauche...

Pourrait-on régler cela au mieux avant vendredi, SVP car je pars aux Pyrénées et je reviens le vendredi 2 janvier. Si ça doit durer plus longtemps ben ça durera plus longtemps, y'a pas de soucis ! ^^"

EDIT : pourrais-je supprimer ensuite TOUS les programmes que tu m'as dit d'installer ? Ou tu me conseille d'en garder quelques uns ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
[ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\WINDOWS\NIRCMD.exe: trouvé !
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\ToolBarSD.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\WINDOWS\NIRCMD.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\Bourrieu Jean Jacque\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Eh oh ! Bonne année ! ^^

Je dois rendre le portable au plus vite. Les fixs ne posant pas de problème apparent, je pense qu'il n'y a plus besoin de chercher à les supprimer.

Il me reste maintenant deux choses à régler :

- d'abord puis-je supprimer les logiciels que tu m'as fait installer (Malwarebytes' Anti-Malware, RogueRemover FREE, HostsXpert, RegSeeker, Zeb-Restore, AusLogics Registry Defrag, ComboFix, Defraggler, DrWeb CureIt!, GData remover, RHosts, et ToolsCleaner2) ? Y'en a-t-il que tu me conseillerais de garder (je pense d'abord à Defraggler) ?

- le problème des icones du bureau qui sont regroupées sur la gauche...

Que dois-je faire ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
SALUT

Bonne année et santé

tu peut tout supprimer par contre tu peut garder malwarbyte

pour les icônes

clic droit sur le bureau clic réorganiser les icônes par et décoche réorganisation automatique. et rebooter


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
cyber-mentor Messages postés 129 Date d'inscription   Statut Membre Dernière intervention   10
 
Bonsoir.
Euh non c'est pas normal .. avant de te répondre j'ai test pour le rapport et sa enregistre mais toi
je sais pas pourquoi ça marche pas.

Essaie de redémarrer ton PC et mettre à jour tes antivirus.


Bonne chance
-------------------------------------------------------------------------------------------------------------------------------------------------------------------
Signé: / Cyber-Mentor \
Si vous avez des questions par rapport à mes réponses
veuillez m'ont faire part le plus rapidement possible.
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Je viens de redémarrer et de mettre à jour avast!, et maintenant ?

Benurr => Réorganisation automatique était déjà décoché (je te l'ai déjà précisé), mais quoi que je fasse ensuite, si je fais "actualiser" les icones se regroupent encore sur la gauche...

Et sinon, comment on reboote ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
oui je le sait mais tu la décoche et recoche pour que sa soit prit en compte et redémarrer

et comment en reboot ? démarrer arrêter et redémarrer
0
TheAngel33 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   2
 
Ca fonctionne pas, j'ai essayé de déplacer une icone puis j'ai fait "actualiser" mais ça revient toujours sur la gauche.

Que dois-je faire ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
Télécharge Zeb-Restore

http://telechargement.zebulon.fr/telecharger-zeb-restore.html

enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réinitialiser Bureau
-Clique sur Restaurer
-Redémarre ton PC+++
0