Arret intempestif de l'ordi

bonjour bonjour

Mon ordi s'est arrété deux fois et le rapport d'erreur microsoft me dit ca :

The error was likely caused by a computer virus that is known by the following names:

Win32/Apropos.B
WinNT/Zufyx.A
Spyware.Apropos.C
Trojan.Win32.Crypt.t

qui peut encore et toujours m'aider ?

Merci merci à++

j'ai spybot avast microsoft antispyre ewido et a-squared .. il me manque lequel sniff (-_^)

15 réponses

  1. salut pour msn .quand tu ouvre ta session va dans outils/ajustement audio et video ensuite suis les etape pour regler le mirco

    @+++++++
    0
    1. re re re jess15

      J'avais déjà fait tout ca, tout marche pil poil pourtant

      merci ..
      0
  2. merci jess15 je vais les faire. Je fais tourner panda là mais je lève les cookies souvent.

    La défragmentation je la fais la nuit mais l'autre nuit elle s'est arrétée. Je referai cette nuit

    Merci beaucoup
    0
    1. jess15 et incognito.. j'ai un autre pb avec msn. Je n'ai pas le son quand l'on me parle ou que l'on m'envois un wizz.. mes filles sous leur cession oui.. (tout est bien configuré pourtant) vu que je peux parler en me servant de f2.

      Je sais j'abuse

      et j'ai une pub d'Ebay qui vient souvent sur mon écran.

      Si un jour vous avez besoin de réponse sur le droit ..
      0
      1. salut si ton pc rame alors tente de supprimer les fichier inutile c'est a dire cookies + fichier temporaire ....ect

        ce logiciel te permettra de suprimé ces fichiers inutile
        CleanUp40.exe
        http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

        voir demo
        http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci a balltrap pour la realistation)
        ***

        telecharge aussi regcleaner pour netoyé le registre :

        http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

        pour le rendre en francais tu va dans
        option / language et tu choisi francais

        pour effectuer un netoyage du registre :

        outils/netoyage du registre/ tout faire
        apres l'analyse clike sur " selection/ tout puis clike sur "supprimer selections ( en bas a droite)

        tente aussi de faire une defragmentation c'est vrai que c'est lent mais tu va gagné bcp en rapidité :)

        @+++++++
        0
        1. merci jess15

          toi et incognito02 vous etes géniaux. Encore merci

          Pourvu que ca dure !!

          (-_^)
          0
          1. re re jess15
            Il semble que oui je le trouve plus..

            mais tu sais je crois que j'ai eu winfixer (enfin sure meme) et cé depuis lui. Mais je le trouve plus en faisant rechercher, alors qu'avant oui. Mon unité centrale rame je l'entends.

            Merci toi
            0
            1. salut as tu supprimer ce fichier dlfltrov.exe ???

              si le probleme persiste fait des scan en lignes sur panda et bitedefender je te met les lien desque je les trouve :)

              @++++++++++
              0
              1. coucou re re jess15... tu me dis de coller ici.. (cé ou ici..)
                j'en suis à la première partie ou je fais analyser
                C:\apps\ABoard\ABoard.exe
                C:\apps\ABoard\AOSD.exe
                C:\Program Files\Advanced Messenger Plus\AdvMsg.exe

                pour tous les trois : no virus found

                j'ai coché sur hijack et je redémarre en mode sans échec (cé dur de pas être informaticienne des fois.. )
                0
                1. re re jess15. Je viens d'analyser les trois "lignes" sur virustotal et aucun virus. Je ferai tout et collerai les résultats ici ce soir car je pars bosser now. Par contre cette nuit microsoftspyware a trouvé IRC.lambot (backdoor). A ++++ bonne journée et encore merci à ce soir pour la suite
                  Kthy
                  0
                  1. salut tout d'abord fait analyser ces fichier ici :

                    http://www.virustotal.com/xhtml/virustotal_en.html
                    Clik sur parcourir
                    Recherche ceci :

                    C:\apps\ABoard\ABoard.exe

                    Clik send et colle le rapport ici

                    tu fait de meme avec ces fichier :
                    C:\apps\ABoard\AOSD.exe
                    C:\Program Files\Advanced Messenger Plus\AdvMsg.exe

                    lance hijack clike sur le 2eme bouton puis coche et fix ces lignes :

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

                    O4 - HKLM\..\Run: [IA1GjGu] C:\WINDOWS\dlfltrov.exe

                    1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

                    2. desactive ta restauration (pour win xp ) comme ceci :
                    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                    3. affiche les fichier cacher comme ceci :
                    clicker sur demarrer/panneau de configuration/option des dossiers/affichage
                    Cocher afficher les dossiers cacher
                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                    Puis fais «Ok» pour valider les changements.
                    Decocher masquer les extentions dont le type est connues

                    4.ensuite va dans demarrer/rechercher et tape:
                    dlfltrov.exe
                    suprime le et vide ta corebeille

                    reactive la restauration et masque les fichiers caché en suivant le meme chemin

                    redemare en mode normale refait un scan et colle le resultat ici

                    @++++++++
                    0
                    1. salut sorry je vien de voir que t'avais deja a2 free
                      alors telechare hijack this ici thttp://www.infos-du-net.com/telecharger/HijackThis.html

                      lance le et clike le prmier bouton . un rapport s'affiche copy le contenu et tu colles le tout ici

                      @+++++++++
                      0
                      1. merci jess15 je vais coller mais j'ai déjà un fil ouvert pour ca. Il semble que le log ne soit pas complet (toutes les chances..°

                        Logfile of HijackThis v1.99.1
                        Scan saved at 20:54:27, on 11/12/2005
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\ewido\security suite\ewidoctrl.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\apps\ABoard\ABoard.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\apps\ABoard\AOSD.exe
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Yahoo!\Messenger\ypager.exe
                        C:\Program Files\Advanced Messenger Plus\AdvMsg.exe
                        C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Documents and Settings\ANNE MARIE\Local Settings\Temporary Internet Files\Content.IE5\5AT34SO7\HijackThis[1].exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                        R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_2_0.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_2_0.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [IA1GjGu] C:\WINDOWS\dlfltrov.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                        O4 - Global Startup: Advanced Messenger Plus.lnk = C:\Program Files\Advanced Messenger Plus\AdvMsg.exe
                        O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                        O4 - Global Startup: LG SyncManager.lnk = ?
                        O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                        O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version6/Applet/wchatsign.cab
                        O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                        O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://67.15.58.53/download/cfweb_67.15.58.53-download_instmodule.exe
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131425431750
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        0
                    2. coucou merci jess15
                      mais a-squared c'est a² qui est sensé éliminer déjà Win32/Apropos.B et Spyware.Apropos.C

                      et bien non il a rien fait, sauf me faire enlever des choses qui me servaient pour mon script mirc pour aller jouer...

                      Merci beaucoup
                      0