Probleme bizzare

Bonjour,
Voila j'ai un probleme bizzare, au bout d'un moment, lorsque je suis connecté. Mon gestionnaire internet ne répond plus. Ma connexion s'interrompt. Je pense à un virus. Aussi j'ai fait un scan avec navilog à tout hasard. Mais si vous avez une autre solution.
J'envoi le résultat du scan si vous me le demandez.
Configuration: Windows XP
Firefox 2.0.0.11

11 réponses

  1. Au fait, dans mon gestionnaire de taches, j'ai un taster, un watch, des trucs chelou, je me demandais si c'étais aps lié.
    0
    1. Contributeur
      Salut
      A tu essayer de scanner ton ordi avec un autre anti-virus ? Si non, rends toi à l'adresse suivante : https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2fdownloads%2ffreescan.aspx%3fculture%3dfr-FR%26ctst%3d1 , c'est un anti-virus en ligne très complet qui te permet de faire une seconde analyse gratuite de ton PC. Si il ne trouve rien, fait une restauration de windows (Démarrer, tous les programmes, Accessoires, outils système, restauration du système).
      0
      1. Ca m'embete de faire une restauration. J'ai pas envie de tous perdre. Et ca fait un moment que ça dure. ( environ 2 mois)
        0
        1. Contributeur
          Et bien sauvegarde tes documents avant la restauration....Sinon, moi, je ne vois pas... désolé !
          0
          1. Ben voila, j'ai fini le freescan avec mcafee et il m'a trouvé 5 virus.
            Liste des fichiers détectés
            Nom du fichier Nom de la menace
            C:\RECYCLER\...\test.INF Adware-RBlast
            C:\RECYCLER\...\Dc82\RESTORE.INS RemAdm-PSKill
            C:\RECYCLER\...\system\RESTORE.INS RemAdm-PSKill
            C:\System Volume Information\...\A0035517.exe Generic PUP.g
            C:\System Volume Information\...\A0035522.exe PrcViewer

            J'aurai aimé savoir comment je pourrais m'en débarasser.
            0
            1. SVP je ne sais pas comment enlever ces virus. Aidez moi
              0
              1. Tu va a l'endroit ou le virus est installé, et tu supprime le fichier...
                0
                1. Facile à dire. Meme en faisant apparaitre les fichiers cachés, je ne trouva pas le fichier C:/RECYCLER. Quand j'y accède en tapant la direction dans la barre, je trouve un dossier vide. Je ne peux rien faire de cette manière. J'ai fait un nettoyage avec navilog1, voila le rapport.
                  Clean Navipromo version 3.4.3 commencé le 10/02/2008 à 20:56:48,98

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 6.0.2900.2180
                  Système de fichiers : NTFS

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans C:\WINDOWS\System32 *

                  * Suppression dans "C:\Documents and Settings\roxanne.ROXANNE-8972FA9\local settings\application data" *

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***

                  *** Suppression dossiers dans "C:\Documents and Settings\roxanne.ROXANNE-8972FA9\application data" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\roxanne.ROXANNE-8972FA9\local settings\application data" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\roxanne.ROXANNE-8972FA9\MENUDM~1\PROGRA~1" ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\roxanne.ROXANNE-8972FA9\local settings\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans C:\WINDOWS\system32 *

                  * Dans "C:\Documents and Settings\roxanne.ROXANNE-8972FA9\local settings\application data" *

                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !

                  *** Nettoyage terminé le 10/02/2008 à 21:13:58,28 ***

                  Je pense que c'est bon, mais j'ai un petit doute.
                  0
                  1. Contributeur
                    Un fichier caché ?
                    0
                    1. Slt

                      Ne vous servez pas des Fix sans savoir..........
                      Pourquoi as tu passé navilog ????
                      Qui t'a dit de passer navilog ????

                      6 F - Hijackthis - Outil de diagnostic et réparation
                      télécharge HijackThis ici:
                      http://telechargement.zebulon.fr/138-hijackthis-1991.html
                      https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
                      Dézippe le dans un dossier prévu à cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/Hijenr.gif
                      Lance le puis:
                      clique sur "do a system scan and save logfile" (cf démo)
                      faire un copier coller du log entier sur le forum
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/demohijack.htm
                      http://www.tutoriaux-excalibur.com/hijackthis.htm
                      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                      Bon courage

                      A+

                      1
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:11:23, on 24/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Unlocker\UnlockerAssistant.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                        C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                        C:\WINDOWS\V0220Mon.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                        C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                        C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                        C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Wanadoo\GestionnaireInternet.exe
                        C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                        C:\Program Files\Wanadoo\ComComp.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\Program Files\Wanadoo\Watch.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                        O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                        O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                        O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                        O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                        O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
                        O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                        O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Lancer le Gestionnaire Internet.lnk = E:\Program Files\Wanadoo\GestMAJ.exe
                        O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: &eBay Search - res://C:\les fichier de d\dossier de e\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                        O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt410YYFR
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                        O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su2/CTL_V02002/ocx/15031/CTSUEng.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
                        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                    2. Salut

                      J'aurai voulu avoir une réponse

                      Pourquoi as tu passé navilog ????
                      Qui t'a dit de passer navilog ????


                      Télécharge BTFix 1.017 (de bibi26)
                      http://cluster1.easy-hebergement.net/
                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html

                      * Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
                      * Ouvre le dossier BTFix
                      * Double clique sur BTFix.exe
                      * Clique sur Rechercher
                      * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

                      Tuto
                      https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html

                      A++

                      1