Bientôt plus d'ordinateur?
ln59000
Messages postés
3
Statut
Membre
-
chimay8 Messages postés 7947 Statut Contributeur sécurité -
chimay8 Messages postés 7947 Statut Contributeur sécurité -
J-ai refait l'analyse car j'avais oublié de faire le "scan", je ne sais pas si ça change quelque chose... Merci à tous ceux qui pourront m'aider.
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Windows Defender\MSASCui.exe
c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O13 - Gopher Prefix:
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Bonjour,
mon ordinateur est infecté est je ne sais pas comment réparer. Il a commencé à ne plus vouloir démarrer, j'ai donc mis le CD de restauration et après plusieurs tentatives j'ai de nouveau accès à mes fichiers.
Seulement à l'ouverture j'ai un message qui me dit que le wifi n'est pas pris en charge.
Je ne peux plus aller sur internet via l'icône ou les liens dans les documents et pourtant j'ai toujours MSN (avec le fil)
Mon imprimante a été desinstallée, impossible également de restaurer à une date antérieure, et plus aucun accès à la liste des réseaux disponibles. J'ai fait un scan avec avast et il m'a detecté Win32 que j'ai mis en quarantaine.
De plus je ne peux plus non plus accéder au pare-feu window, en gros mon ordinateur perds ses fonctionnalité petit à petit.
Ce qui est embêtant c'est que mon nouvel ordinateur va probablement subir le meme sort puisqu'il montre des signes identiques (j'ai fait des transfert de l'un à l'autre)
J'ai essayé la méthode d echanger la clé mais rien ne s'améliore, j'ai également essayé de réinstaller mon réseau mais la procédure plante à chaque fois...
Merci pour tous les conseils qui me permettraient de résoudre ces problèmes.
HélèneConfiguration: Windows Vista
Internet Explorer 7.0
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Windows Defender\MSASCui.exe
c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O13 - Gopher Prefix:
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Bonjour,
mon ordinateur est infecté est je ne sais pas comment réparer. Il a commencé à ne plus vouloir démarrer, j'ai donc mis le CD de restauration et après plusieurs tentatives j'ai de nouveau accès à mes fichiers.
Seulement à l'ouverture j'ai un message qui me dit que le wifi n'est pas pris en charge.
Je ne peux plus aller sur internet via l'icône ou les liens dans les documents et pourtant j'ai toujours MSN (avec le fil)
Mon imprimante a été desinstallée, impossible également de restaurer à une date antérieure, et plus aucun accès à la liste des réseaux disponibles. J'ai fait un scan avec avast et il m'a detecté Win32 que j'ai mis en quarantaine.
De plus je ne peux plus non plus accéder au pare-feu window, en gros mon ordinateur perds ses fonctionnalité petit à petit.
Ce qui est embêtant c'est que mon nouvel ordinateur va probablement subir le meme sort puisqu'il montre des signes identiques (j'ai fait des transfert de l'un à l'autre)
J'ai essayé la méthode d echanger la clé mais rien ne s'améliore, j'ai également essayé de réinstaller mon réseau mais la procédure plante à chaque fois...
Merci pour tous les conseils qui me permettraient de résoudre ces problèmes.
HélèneConfiguration: Windows Vista
Internet Explorer 7.0
A voir également:
- Bientôt plus d'ordinateur?
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- # Sur ordinateur - Guide
- Pad ordinateur bloqué - Guide
4 réponses
Bonjour,
J'ai fait un scan avec avast et il m'a detecté Win32
mwouais bon,win32 c'est pas un malware
tu peux être plus précise?
il détecte le problème où?
et c'est quoi? trojan?backdoor?rootkit?...??
J'ai fait un scan avec avast et il m'a detecté Win32
mwouais bon,win32 c'est pas un malware
tu peux être plus précise?
il détecte le problème où?
et c'est quoi? trojan?backdoor?rootkit?...??
C'était un trojan.
J'ai téléchargé kapersky et voici plus bas ce qu'il m'a détecté.
Sinon on m'a conseillé gmer mais malheureusement l'opération de scan n'aboutit pas et fait redémarrer mon ordinateur...
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 22:42:52 Fin de la tâche
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9b.ocx
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9e.ocx
29/11/2008 22:29:26 Détectés: https://securelist.fr/ C:\Windows\System32\java.exe
29/11/2008 22:12:46 Détectés: https://securelist.fr/ C:\Users\Hélène\AppData\Local\Temp\MFPL7014.DLL
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 22:03:16 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_05\bin\java.exe
29/11/2008 21:54:50 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
29/11/2008 21:54:47 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\RdLang32.FRA
29/11/2008 21:54:45 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.dll
29/11/2008 21:53:26 Détectés: https://securelist.fr/ C:\windows\system32\java.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\outlook.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\mspub.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\winword.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\excel.exe
29/11/2008 21:52:27 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:52:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 21:52:14 Lancement de la tâche
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 21:01:07 Fin de la tâche
29/11/2008 20:59:50 Lancement de la tâche
J'ai téléchargé kapersky et voici plus bas ce qu'il m'a détecté.
Sinon on m'a conseillé gmer mais malheureusement l'opération de scan n'aboutit pas et fait redémarrer mon ordinateur...
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 22:42:52 Fin de la tâche
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9b.ocx
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9e.ocx
29/11/2008 22:29:26 Détectés: https://securelist.fr/ C:\Windows\System32\java.exe
29/11/2008 22:12:46 Détectés: https://securelist.fr/ C:\Users\Hélène\AppData\Local\Temp\MFPL7014.DLL
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 22:03:16 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_05\bin\java.exe
29/11/2008 21:54:50 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
29/11/2008 21:54:47 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\RdLang32.FRA
29/11/2008 21:54:45 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.dll
29/11/2008 21:53:26 Détectés: https://securelist.fr/ C:\windows\system32\java.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\outlook.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\mspub.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\winword.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\excel.exe
29/11/2008 21:52:27 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:52:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 21:52:14 Lancement de la tâche
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 21:01:07 Fin de la tâche
29/11/2008 20:59:50 Lancement de la tâche
C'était un trojan.
J'ai téléchargé kapersky et voici plus bas ce qu'il m'a détecté.
Sinon on m'a conseillé gmer mais malheureusement l'opération de scan n'aboutit pas et fait redémarrer mon ordinateur...
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 22:42:52 Fin de la tâche
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9b.ocx
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9e.ocx
29/11/2008 22:29:26 Détectés: https://securelist.fr/ C:\Windows\System32\java.exe
29/11/2008 22:12:46 Détectés: https://securelist.fr/ C:\Users\Hélène\AppData\Local\Temp\MFPL7014.DLL
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 22:03:16 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_05\bin\java.exe
29/11/2008 21:54:50 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
29/11/2008 21:54:47 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\RdLang32.FRA
29/11/2008 21:54:45 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.dll
29/11/2008 21:53:26 Détectés: https://securelist.fr/ C:\windows\system32\java.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\outlook.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\mspub.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\winword.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\excel.exe
29/11/2008 21:52:27 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:52:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 21:52:14 Lancement de la tâche
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 21:01:07 Fin de la tâche
29/11/2008 20:59:50 Lancement de la tâche
J'ai téléchargé kapersky et voici plus bas ce qu'il m'a détecté.
Sinon on m'a conseillé gmer mais malheureusement l'opération de scan n'aboutit pas et fait redémarrer mon ordinateur...
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 22:42:52 Fin de la tâche
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9b.ocx
29/11/2008 22:32:10 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9e.ocx
29/11/2008 22:29:26 Détectés: https://securelist.fr/ C:\Windows\System32\java.exe
29/11/2008 22:12:46 Détectés: https://securelist.fr/ C:\Users\Hélène\AppData\Local\Temp\MFPL7014.DLL
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 22:05:19 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 22:03:16 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_05\bin\java.exe
29/11/2008 21:54:50 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
29/11/2008 21:54:47 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\RdLang32.FRA
29/11/2008 21:54:45 Détectés: https://securelist.fr/ C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.dll
29/11/2008 21:53:26 Détectés: https://securelist.fr/ C:\windows\system32\java.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\outlook.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:53:25 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\mspub.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\winword.exe
29/11/2008 21:53:19 Détectés: https://securelist.fr/ C:\Program Files\microsoft office\office12\excel.exe
29/11/2008 21:52:27 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
29/11/2008 21:52:25 Détectés: https://securelist.fr/ C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
29/11/2008 21:52:14 Lancement de la tâche
Analyse complète: terminée le 29/11/2008 22:42:52 (événements : 20, objets : 500595, durée : 00:50:38)
29/11/2008 21:01:07 Fin de la tâche
29/11/2008 20:59:50 Lancement de la tâche
ce que te montre Kaspersky,ce sont des failles de secu et non des infections
fais ceci stp
un scan de vulnérabilités afin de vérifier que tes logiciels soit bien à jour et sans failles de sécurités. https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
fais ceci stp
un scan de vulnérabilités afin de vérifier que tes logiciels soit bien à jour et sans failles de sécurités. https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/