Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Voilà ma situation !!! » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Voilà ma situation !!! « ( normale)

Voilà ma situation !!!

Le  5-08-2007 à 10:26 #


Salut, c'est simple ma bécanne est infectée...elle reboot pour n'importe quelle raison....si je fais tourner CDEX151, si je fais tourner DVDSHRINK, si je fais tourner plus d'un programme en même temps....parfois ça fonctionne pendant 2 heures, parfois ça coupe au bout de 5 min....elle est un peu lente aussi... ....je n'arrive même pas à lancer le CD de restauration windows...ça plante....


Le  5-08-2007 à 10:51 #

salut
procéde a un bon nettoyage en suivant se tuto .
n'oublie pas de faire suivant au bas de chaque page.

tu a tout dessus pour bien nettoyer ton PC


Lien

A+ dédé

Le  5-08-2007 à 13:14 #

Pour ONAIROS....merçi pour les tuyaux de nettoyage PC...j'ai tout fait sauf défragmenter...quand je lance SPYBOT, ça plante encore...désespérant....y-a-t-il encore un espoir...je pense que oui...Dis-moi si tu sais....

Le  5-08-2007 à 13:24 #

ben fait ta defrag ensuite tu poste un log hitjack this et on verras avec le comité de nettoyage

Le  5-08-2007 à 13:35 #

Je le fait....j'espère que le PC va tenir la route....encore merci...à plus


Ajout du 05-08-2007 à 14:45:

Voilà j'ai fait la défrag (certains fichiers n'ont pas pu être déplacés)....puis j'ai relancé Hijackthis...voici le rapport....

Logfile of HijackThis v1.99.1
Scan saved at 14:38:10, on 05/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\villain\Mes documents\NERO BURNING\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6fcfcbde0f3c4eab9a5bf1c1642c2259
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6fcfcbde0f3c4eab9a5bf1c1642c2259
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124371588460
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

J'y comprend pas grand chose mais j'emet la supposition que les premières lignes du running process, c'est la recherche de virus ou autre chose...je vois Lsass, winlogon, service, svchost...enfin...place aux expert....


Ajout du 05-08-2007 à 14:50:

la ligne 020 est peut-être suspecte...nan...dites-moi....

Le  5-08-2007 à 15:29 #

non ton log et propre.
ton parefeux et activé ?

regarde si tu a accepté IE dans ton paramétrage.

A+ dédé

Le  5-08-2007 à 15:41 #

je vois pas ou on peut accepté des IE...mon pare feu est activé sans exception...à un moment j'avais accepté les exceptions pour pouvoir être connecté à MSN live messenger....puis j'ai rétabli le pare feu totale...j'ai eu il y a quelques jours une désactivation du pare feu anormale puisque sans mon consentement...je l'ai remis en place....j'ai regardé dans option internet et paramètre du pare feu...je vois pas pour les IE...dis-m'en un peu plus si tu veux....

Le  5-08-2007 à 15:51 #

tu ouvre ton pare feux et tu vas a paramètre exception et la tu coche internet explorer.

mais assure toi bien qu'il soit activé .ton pare feux

Le  5-08-2007 à 16:47 #

Ok, j'ai du rajouté IE dans la liste des exceptions et je l'ai validé...j'ai autorisé aussi : assistance à distance, avgamsrv.exe, avgcc.exe, avgemc.exe, avginet.exe, windows live messenger 8.1, windows live messenger 8.1 (phone)...les .exe d'avg en fin de compte je sais pas si c'est nécessaire...enfin voilà...cela va-t-il changé quelque chose ? je m'interroge...

Le  5-08-2007 à 17:10 #

quand tu a fait tout cela tu redémarre ton PC .
ensuite continue a travailler et tu reviendras nous dire ce qu'il en ai

laisse ton fil ouvert .

A+ dédé
» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


voila mes donnés
bon ben voila la suite ..
voila mon rapport de navilog
Infection side.search.voila
et voilà, faut je vous donne mon log

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 625 visiteurs et 20 toiliens en ligne, ainsi que 12 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 184 millisecondes sur WWW2.