mon ordinateur seteint , aidez moi svp
Forum Logiciels : mon ordinateur seteint , aidez moi svp
tout d'abord voici le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:44:02, on 15/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\aniServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\mune\Bureau\hijackthis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://atmoons.spaces.live.com//Ph [...] nPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Airgo Networks NIC Service (ANISERVICE) - Airgo Networks, Inc. - C:\WINDOWS\System32\aniServ.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
--
End of file - 5790 bytes
ensuite quelques infos supp :
j'ai formaté mon ordi il nya pa longtemps
j'ai fait des scans avc kaspersky et des antivirus en ligne mais rien n'a été detecté
sur ce forum , on ma dit que ça venait de l'alimentaiton , j'ai alors acheté un autre secteur mais toujours rien il s'eteint ...
je remarque cependant que mon ordinateur seteint plus rarement quand il nest pas branché au secteur
alors ? merci ....
Salut,
| mUUne a écrit : je remarque cependant que mon ordinateur seteint plus rarement quand il nest pas branché au secteur |
=> On dirait bien que la première réponse qui t'a été donnée était la bonne (du moins en partie puisqu'il reste ce "plus rarement..." ). Qu'entends-tu par un nouveau secteur ? Un nouveau cordon d'alim'? Est-ce quil n'y aurait pas tout simplement un peu de jeu dans tes prises ou dans la jonction entre ton bloc d'alim' et le fil ?
Et qu'entends-tu par il s'éteint "plus rarement" quand il est sur batterie ? Il s'éteint comme ça, pouf, d'un coup, sans passage par l'écran de veille ni avertissement ? Ce ne serait-ce pas ton paramétrage qui forcerait la mise en veille prolongée après quelques minutes d'inaction par hasard ? Quand tu le rallumes, tout est normal ou tu redémarraes sur "reprise Windows" ?
Sinon, pour l'analyse de ton log, je te conseillerais de le poster dans la section sécurité-virus ; c'est le palais des helpers
ce que j'entend par un nouveau secteur c'est toute l'alimentation : les 2 fils ( celui qui relie lordi au bloc noir et celui qui relie le bloc a la prise murale) et le bloc (ché pas comment appeler ça ) , enfin la totale quoi...
comment savoir sil y a du "jeu " dans mes prises ? ou dans la jonction ? tous mes autres appareils a la maison fonctionnenent normalement
et oui, il s'eteint comme ça : pouf!!! sans passage par quoique ce soit ... quand je le rallume il me dit que l'integrité de lordi ou un truc du genre doit etre verifiée du coup tout une serie de tests s'affiche : analyse des fichiers , des index (ça bloque souvent à cette étape ) et puis il affiche pleins de fichiers "orphelins" et voila ...
un gros charabia pour moi !
J'ai un peu le même problème. De plus j'ai constaté que lorsque je lance IE, je tombe sur le site suivant : google.huddi.com ... ce qui me parait ... louche.. et me semble être aussi ton cas.
C'est normal ?
extrait de ta base de regisytre :
----------------------------------------
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R0 - HKCU\Software\Micros
alors deja il faut que tu installe un antivirus et un parfeu
et oui t'es infecté
| malone54@IDN a écrit : et oui t'es infecté |
Pour ma part, je suis bien incapable d'analyser un log. Mais puisqu'il le dit, tu n'as plus qu'à faire une demande d'analyse dans la section sécurité-virus
http://www.infos-du-net.com/forum/forum-11.html
c'est exactement ça, moi aussi internet explorer demarre automatiquement sur google.huddi , je viens de comprendre que c'etait un virus , d'ailleurs sur cette page ils t'expliquent quoi faire
microsoft craint un max , je trouve car c'est un virus que tu chopes windows live messenger , encore windows ... ya pa lgtps j'ai attrapé un trojan sur msn aussi ...
anyway ... je vais reposter un log hijackthis sur la section virus , en esperant que qq'un parviendra a m'aider
connaissez vous un virus gratuit ?
merci et bon courage
ah oui, et pour ma part , j'ai supprimé msn, triste mais bon ...
oups la page en question c'est http://forum.pcastuces.com/sujet.a [...] 1�
| mUUne a écrit : connaissez vous un virus gratuit ? |
gnarf
Un antivirus gratuit, Angeldark en propose deux ou trois dans les topics uniques en début de section "sécurité-virus". Pour ma part, Avast me satisfait.
ok merci peux tu me donner le numero du sujet stp ? celui ci ...
salut pour repondre a ta question tu es peut etre infecter par le ver sasser.
http://www.commentcamarche.net/virus/sasser.php3
| mUUne a écrit : ok merci peux tu me donner le numero du sujet stp ? celui ci ... |
A propos des antivirus ? C'est ICI
angeldark me dit que mon sujet n'est pas dans la bonne section ... je ne capte rien
? Qu'il n'est pas dans la bonne section "ici" sans doute ? ("ici" = dans "logiciels" ). Il faudrait que tu refasses un topic dans la section "sécurité-virus" en y copiant ton log Hijackthis (en en mettant un plus récent d'ailleurs ce serait encore mieux)
ok merci !
Il y a 1093 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
