Pc infecté

Résolu
Bonsoir !!
Je me réfere a vous en espérant que vous pouvez m'aider .
Je possède un pc portable (acer Aspire 3100) et depuis quelque temps quand je l'allume il mets beaucoup plus de temps que d'habitude a s'allumer et j'ai un message qui me dit RunDll : Erreur dans C://Users...
De plus quand je vais sur internet il s'ouvre plein de page embettante et pour cloturer le tout au bout d'un certain moment la barre de démarrer et les icones partent , je ne peut plu rien faire .
Je suis très embetté si vous pourrier m'aider , je vous remercie
Configuration: Windows Vista
Internet Explorer 7.0

65 réponses

Résumé de la discussion

Une panne persistante au démarrage et l'ouverture intempestive de pages web s'accompagnent d'un message RunDll dans C:\Users..., sur un portable Acer Aspire 3100 sous Windows Vista et Internet Explorer 7. Plusieurs internautes recommandent des outils de nettoyage comme SmitfraudFix pour supprimer les composants malveillants et la fabrication d'un rapport afin d'identifier les fichiers responsables et éviter les fausses alertes. D'autres échanges évoquent des variantes telles que Vundo et Virtumundo et préconisent des outils comme HijackThis pour analyser les entrées système et orienter la désinfection. En complément utile, des retours soulignent l'importance de vérifier les extensions et modules du navigateur et de tester les outils sur une session assurée pour limiter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    "oui il est nickel ;))" pas vraiment ... ;-/

    on y remet une couche !

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34

    Installe le à la racine de C : tuto d'utilisation
    Double clique sur l'exe pour le décompresser et lancer le fix.
    Utilisation option 1 Recherche :
    Double clique sur smitfraudfix.cmd
    Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

    Ne fais rien d'autre sans notre avis

    Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    4
    1. as tu eu des cd de restauration
      reinstalle le systeme
      0
      1. pk réinstaller le systéme??
        réinstaller c'est du dernier recours
        il y'a d'autre chose avant de réinstaller tout le systéme!!
        si a chaque fois on se simplifie la vie on n'arrive a rien!!!
        sur ceux bonne soirée!!
        0
    2. salu!!
      déja tu as quoi comme anti-virus?
      fait un scan avec celui ci pour voir si il trouve qq chose
      ensuite juste comme ça tu as combien de mémoire ram?
      a+
      0
      1. met a jour ton anti virus
        scan entier le pc
        as tu installer des programme telecharger via p2p?
        0
        1. je vous remerci les mec pour vos réponse .
          Alors tout d'abord c'est sur je n'ai que 512 de ram ce n'est pas énorme mais la différence est quand meme énorme par rapport a avant . Voila j'ai avast antivirus j'ai fait un scan et il ne ma trouvé aucun virus :s
          0
          1. moi aussi j'ai 512 mo de ram mais je vais passer a 2go pour 90€
            0
            1. pk 2G sa sert a rien d'en avoir autant
              ça va rien changer a moin de jouer a des jeu super récent et gourmand ou bien de faire du 3D
              enfin bref 512 mo c'est bien
              donc avast ne te trouve rien humm
              fait un log hijackthis pour voir stp
              aller a+
              0
          2. ouais mais je suis sous vista a ces limite il prend 2 ans a ouvrir une fenetre
            0
            1. oé mais limite alors 1G sa te suffit largement ;))
              0
          3. je te fait ca tout de suite merci
            0
            1. jutilise pas les jeux a cause de mon chipset intel 8252/8255 GM avec 64mo
              0
              1. Voila le rapport :

                ogfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:13:03, on 25/02/2008
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\NetProject\scit.exe
                C:\Program Files\NetProject\sbmntr.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                C:\Program Files\Acer\Acer Arcade\PCMService.exe
                C:\Program Files\Launch Manager\LManager.exe
                C:\Acer\Empowering Technology\eDSMSNfix.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\NetProject\sbsm.exe
                C:\Program Files\NetProject\scm.exe
                C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.myownstartpage.net/?cm=417591&lt=1&it=2008-02-14%2016%3A40%3A42&dt=2008-02-23%2021%3A57%3A19&q=http://runonce.msn.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O1 - Hosts: ::1 localhost
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                O2 - BHO: e404 helper - {8BD4438C-2511-4B93-AD34-2BDCD0FF78D2} - C:\Program Files\Helper\1203003655.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                O3 - Toolbar: Web Application - {81705D67-3F73-4983-859B-97D0922E5ABE} - C:\Program Files\NetProject\wamdl.dll (file missing)
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
                O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [AbyssmoClient] C:\Program Files\Common Files\AdvancedCleaner\abhlp.exe
                O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\vincent\AppData\Local\Temp\gebya.dll,#1
                O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\vincent\AppData\Local\Temp\pmkhf.dll,c
                O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\vincent\AppData\Local\Temp\kaojljxj.dll",run
                O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
                O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
                O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O20 - AppInit_DLLs: eNetHook.dll
                O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                0
                1. change d'anti virus je suis sous windows live onecare en telechargement sur le site de microsoft gratuit pour 90 jours
                  0
                  1. ok il est preska parfait
                    tu va refaire le scan (et ui dsl)
                    et a la fin corrige ls erreur
                    voila et tu refera un scan bien sur pour vérifier
                    0
                    1. ok pas de souci
                      mais j'ai pas compris exactement comment corriger les erreurs
                      0
                      1. oui garde avast il est trés bien
                        heuu atten une fois que ton rapport est fait y'a une touche pour corriger les erreur mais comme c'est en anglais et que il y'a trés lontemp que je men suis plus servie jmen souvien plus jvé essayer de voir ça
                        0
                        1. je n'est plus internet dessus , j'ai enlevé ma connexion pour le moment peut etre faut -il la remettre ?
                          0
                          1. car je n'arrive pratiquement a rien faire quand il y'a internet dessus
                            0
                            1. ok bon ça ne sert a rien et ça ne va rien changer
                              parcontre tu as conbien de gigas et combien en utilise tu?
                              et utilise tu des logiciel de 3D ou confectionne tu du 3D et tu joue as des jeuxs pc?
                              0
                              1. non non absolument pas je me sert juste de msn et j'ai des photos et de la music c'est tout ! mais bon j'ai des page bizarre qui s'ouvre quand je suis sur msn etc .. peut etre avec mon rapport hijackthis tu peut me dire les ligne qu'il faut que je supprimme
                                0
                                • 1
                                • 2
                                • 3
                                • 4