Il me semble que mon ordinateur est infecté

Résolu
Bonjour,
Je vais commencer par une petite présentation rapide, je suis en Chine j'utilise un orid portable ASUS, avec windows XP... et je ne suis pas très doué en informatique.
J'utilise AVAST comme anti virus, et un jours il m'as détécté un ver dont je ne saurai dire le nom et depuis j'ai pas mal de problèmes: mon ordinateur rame, je suis obligé de passer par le menu explorer pour ouvrir les discs et clées USB, l'espace libre de mon disc donné par Windows varie (elle augmente, mais quand j'installe des programes faisant moin que l'espace donné il arrive qu'il dise espace insuffisant)...
J'ai donc lancé avast remis à jour et il ne trouve rien.
J'ai lancé AVG qui a trouvé un trojan, mais les problèmes ont l'air de persister.
Est-ce que la base de donnée de virus de Avast ou de Avg prend en compte les viruses chinois.
Puis-je trouver un anti virus gratuit capable de résoudre ce genre de problème ou vais-je devoir passer à un payant?
Merci d'avance...
Configuration: Windows XP
Firefox 2.0.0.3

11 réponses

  1. Salut

    Puis-je trouver un anti virus gratuit capable de résoudre ce genre de problème ou vais-je devoir passer à un payant?

    Avast est très efficace.

    Quel est ton pare-feu ??

    F - Hijackthis - Outil de diagnostic et réparation

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+

    0
    1. Merci pour ta réponse.

      normalement j'ai le part feu de windows (heum)
      0
      1. Pas très efficace

        Fais le log
        0
    2. Où puis j'en trouver un plus efficace?
      Que veut dire dire "fais le log"?
      0
      1. Ce que je t'avais mis au dessus !!!!!!!!

        F - Hijackthis - Outil de diagnostic et réparation

        télécharge HijackThis ici:
        http://telechargement.zebulon.fr/138-hijackthis-1991.html

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+

        Je te fais passer ensuite un pare-feu

        0
        1. Je suis désolé c'est un bazard innomable...

          Logfile of HijackThis v1.99.1
          Scan saved at 17:29:32, on 2007-5-13
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ATK0100\HControl.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
          C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
          C:\Program Files\Ahead\InCD\InCD.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\ATK0100\ATKOSD.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\dem.exe
          C:\Program Files\Hijackthis Version Fran鏰ise\VERSION TRADUITE ORIGINALE.EXE

          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
          O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
          O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
          O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [TuoTu] C:\Program Files\Tuotu\Tuotu.exe /m
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Microsoft Pinyin IME Migration] C:\PROGRA~1\FICHIE~1\MICROS~1\IME12\IMESC\IMSCMIG.EXE /INSTALL
          O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
          O4 - HKLM\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O8 - Extra context menu item: ???QQ?? - C:\Program Files\Tencent\QQ\AddEmotion.htm
          O8 - Extra context menu item: ???QQ???? - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
          O8 - Extra context menu item: ???QQ????? - C:\Program Files\Tencent\QQ\AddPanel.htm
          O8 - Extra context menu item: ?QQ??????? - C:\Program Files\Tencent\QQ\SendMMS.htm
          O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
          O8 - Extra context menu item: 下载页面上的ED2(&K)链接 - C:\Program Files\eMule\ed2k.html
          O8 - Extra context menu item: 导出到 Microsoft Excel(&X) - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
          O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
          O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
          O9 - Extra button: 发送至 OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: 发送至 OneNote(amp;E) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ZH-CN/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: iPod 服务 (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: OKUDPGWLQWV - Unknown owner - C:\DOCUME~1\Stef\LOCALS~1\Temp\OKUDPGWLQWV.exe (file missing)
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          0
          1. Ha, ben !!!!

            C'est sûr avec LaMule !!!!

            Télécharge (sauf si tu les as) et colle les rapports dans l’ordre

            A - ad-aware version 1.06
            (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de sécurité
            voir démo
            http://pageperso.aol.fr/balltrap34/adwseflash.zip
            http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

            B - spybot version 1.4
            (ici spybot
            section virus/logiciel de sécurité
            voir demo d utilisation
            http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

            C - Ccleaner :
            (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
            Télécharge ici :
            https://www.ccleaner.com/ccleaner/download
            Tutorial ici:
            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
            ET
            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

            D – Ewido – AVG

            AVG Anti-Spyware :
            https://www.avg.com/en-ww/free-antivirus-download
            Tu l'installes.
            Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
            Patiente!
            Lance AVG Anti-Spyware
            Clique sur le bouton Analyse (de la barre d'outils)
            Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
            Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
            /!\ Si un fichier est infecté en fin d'analyse /!\
            choisis l'option " Appliquer toutes les actions " en bas.
            Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
            Enregistre ce fichier texte sur ton bureau.
            Copie/colle le rapport

            E - Scan online avec BitDefender

            (fonctionne uniquement sous Internet Explorer en acceptant l’ activX) la barre anti-popup du SP (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.

            https://assiste.com/404_La_page_demandee_n_existe_pas.php
            http://www.bitdefender.fr/scan8/ie.html
            TUTO
            http://perso.orange.fr/rginformatique/section%20virus/defender.htm
            Copie/COLLE le rapport entier

            0
            1. Merci beaucoup... j'était partis mangé, j'ai téléchargé les programmes et les mises à jour. J'ai lancé tout ça, rien trouvé. Mais je pense que le nettoyage a fait du bien...
              Par contre j'ai toujours besoin de passer par "explorer" pour ouvrir les discs USB...
              0
              1. Faudrait mettre les rapports
                AVG + BITDEFENDER ICI
                0
                1. Le fait d'avoir AVG et Avast en même temps ce n'est pas un probleme? (vu que je doutais j'ai éffacé AVG tout de suite après le scan, je remet les mises à jour et je vous dis tout ça)...
                  Encore merci pour tout.
                  0
                  1. Je crois que spybot a trouvé un problème il me parle de hldrrr et je lui ai dis de ne pas accepter le changement...
                    0
                    1. Regardes les marches à suivre
                      Les tutos
                      Les démos

                      A+
                      0
                  2. Bon mon ordinateur a complètement planté, impossible de se connecter sur le net ce matin (heure chinoise) alors j'ai passé toutes mes données sur une autre partition puis réinstallé windows, j'utilise norton qui était fourni avec l'ordinateur et que je n'avais encore pas utilisé. J'ai re-téléchargé spybot... et je ne téléchargerai plus rien depuis le web chinois, même si c'est un peu plus long en passant par le web français ça me semble plus sur...
                    Quoi qu'il en soit, MERCI à ce site et principalement à ^^Marie^^.
                    Bye et sans doute à bientôt (pas trop tôt quand même j'espère LOL)
                    0
                    1. Merci à toi d'être passé
                      Déso de ne pas avoir été plus fort que les Chinois
                      Lol

                      0