Virus

Résolu
Bonjour,
je crois que j'ai un virus les messages rentrent par 20 fois le même et mon ordi est très lent que puis faire..
J'ai windows XP ..et Nod 32 comme antivirus car Antivir est échu..Sunbelt free comme firewal.
merci de m'aider.
Lucel
Configuration: Windows XP
Firefox 2.0.0.14

7 réponses

  1. probleme resolu
    0
    1. je suis aller le faire enlever ..merci
      0
      1. allo
        est ce que quelqu'un peut m'aider..merci d'avance...Luce
        0
        1. Bonjour
          mon ordi va mal et j'ai ces messages que faire s.v.p
          J'ai le message de kernell32.dll,host,shell32.dll.user32.dll.ntoskornl.dll
          Merci beaucoup

          J'ai fait un hijack

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 00:15:27, on 2008-04-20
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Apple\Mobile Device

          Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\Program Files\USBToolbox\Res.EXE
          C:\Program Files\Google\Common\Google

          Updater\GoogleUpdaterService.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
          C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
          C:\Program Files\VIAudioi\SBADeck\ADeck.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
          C:\WINDOWS\vsnp325.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Documents and Settings\Owner\Local Settings\Application

          Data\Google\Update\1.1.25.0\GoogleUpdate.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Documents and Settings\Owner\Local Settings\Application

          Data\YouTube\Uploader\youtubeuploader.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\IncrediMail\bin\ImApp.exe
          C:\PROGRA~1\Grisoft\AVG7\avgwb.dat
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Owner\Local Settings\Temporary Internet

          Files\Content.IE5\MW3YBD8P\HiJackThis[1].exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

          http://mystart.incredimail.com/french
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

          Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-

          B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

          communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer -

          {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program

          Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-

          D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no

          file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-

          CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-

          CE66B5AD205D} - C:\Program

          Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -

          c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program

          Files\USBToolbox\Res.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

          Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [Reminder] %WINDIR%\Creator\Remind_XP.exe
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program

          Files\SlySoft\CloneCD\CloneCDTray.exe" /s
          O4 - HKLM\..\Run: [AudioDeck] C:\Program

          Files\VIAudioi\SBADeck\ADeck.exe 1
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

          communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software

          Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program

          Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

          /STARTUP
          O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows

          Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program

          Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Owner\Local

          Settings\Application Data\Google\Update\1.1.25.0\GoogleUpdate.exe" /lang

          en
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

          \avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

          \avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

          \avgw.exe /RUNONCE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7

          \avgw.exe /RUNONCE (User 'Default user')
          O4 - Startup: YouTube Uploader.lnk = C:\Documents and

          Settings\Owner\Local Settings\Application

          Data\YouTube\Uploader\youtubeuploader.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program

          Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program

          Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program

          Files\Google\Google Updater\GoogleUpdater.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-

          00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-

          AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

          C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-

          82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-

          00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-

          BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows

          Genuine Advantage Validation Tool) - https://www.microsoft.com/fr-fr/?ref=go

          LinkID=39204
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan

          Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}

          (MsnMessengerSetupDownloadControl Class) -

          http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers

          communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program

          Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program

          Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman

          Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32

          \HPZipm12.exe
          O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program

          Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software -

          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          0
          1. allo
            je l'ai fait et il ont dis que j'avais des trojans j'ai ai supprimer et je trouve que l'ordi est lente pareil dois je faire autre chose..

            merci beaucoup..Luce
            0