Tom's Guide > Forum > Sécurité - Virus > Mon pc a-t-il un virus?
Mot :    Pseudo :           
 

Bonjour à tous et toutes!


J'ai acheté mon pc il y a un an et je n'ai jamais eu de problème jusqu'à ce qu'un ami ne surf sur des sites de mangas etc... depuis j'ai utilisé pas mal d'anti-virus mais je penses qu'il en reste tt le temps!

Je n'utilises plus IE, j'ai opté pour Mozilla qui est beaucoup plus simple et sans pop-up.

Cependant que ce soit Mozilla où IE, si je met "page par défaut" pour la page d'accueil je tombes sur "about: blank".

Rien à faire..j'ai tout essayé!

Mais je ne sais pas vraiment me servir des anti-virus je penses.

Pourrais-je publier les "lignes" pour que quelqu'un puisse me guider?

Je trouves qu'il y a pas mal de processus dans le gestionnaire des tâches...et mon pc rame beaucoup, et j'ai défragmenté hier c'était l'horreur!!! (env 20 minutes!!!)

Sinon je n'ai aucun message où barres, j'avais des messages "services de messages" me disant que mon pc avait des virus, et cela s'ouvrait toute les 2 minutes, mais je l'ai bloqué par le panneau de config..

Malgrès une connexion haut débit (8megas) je trouves mon pc assez lent.. je crains que l'on utilises ma connexion où que des logiciels fassent ralentir mon pc...

Je vous remercies vraiment pour le temps que vous prenez pour m'éclaircir!

:)

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonsoir,

Télécharge le programme >>Hijackthis 1.99.1<<

Dézippe-le et mets-le dans un dossier specifique (exemple : ..\Bureau\Hijackthis\Hijackthis.exe )

Lance-le
Clique sur "Do a system scan and save a logfile" et poste le rapport avec copier/coller

Répondre à esteban54

Merci beaucoup Esteban,

voici le copier-coller:


Logfile of HijackThis v1.99.1
Scan saved at 23:24:32, on 13/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Firewall\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Firewall\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Firewall\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Yoshix\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/ [...] scan60.cab
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Firewall\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Répondre à Yoshix

Il n'y a absolument rien d'infectieux dans ce rapport.

Répondre à esteban54

Et pourtant quand je mets "page par défaut" il me met "about: blank"....???

N'y a-t-il pas moyen de rétablir celà?

Y-a-t-il un autre moyen de trouver d'où celà vient?

Répondre à Yoshix

et alors, où est le problème ?
si tu veux choisir une page de démarrage, tu affiches cette page ensuite (avec Firefox) Outils/Options/Général/Page courante.

Répondre à esteban54

Je pensais que celà été dû à un virus.


Je te remercies Esteban....au moins je sais que je me suis inquiété pour rien... vaut mieux çà qu'une mauvaise surprise!!!


Bonne fin de soirée à toi et bon courage.

Merci encore! :)

Répondre à Yoshix

pour info, about:blank ça veut dire "page blanche"
donc ta page par défaut est une page blanche, c'est tout.
allez bonne fin de soirée à toi aussi.
;-)

Répondre à esteban54
Tom's Guide > Forum > Sécurité - Virus > Mon pc a-t-il un virus?
Aller à :

Il y a 2699 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens