[ RESOLU] svp aide moi virus
Forum Sécurité - Virus : [ RESOLU] svp aide moi virus
Bonjour Les amis ,
Jai Un probleme avec mon ordinateur packard bell istart 2085 alors voila il marchait normalement jusqu'a un jour (hier) ou il as commence a bugger il commancait a ouvrir des programe tout seul il faisait buger Msn enfin voila je me suis inquiete et me suis dit que c'etait un virus alors je lai redemarer et jai appuyer sur F11 au debut pour remettre mon ordi comme je lai acheter et pour mon DD aussi mais cela continue toujours sa s"arete par moment mais sa reprend sur firefox aussi des que je clique sur un onglet pour aller dessus il m'ouvre un autre onglet du meme site mais pas la meme page voila J'espere que vous trouverait une solution a mon probleme merci d'avance. J'ai norton 2006 mais je peux pas le desinstallez car il me faut le CD que jai pas
Voici le rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:51:44, on 30/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\APPS\Powercinema\PCMService.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
D:\Documents and Settings\Famille\Bureau\WoW-frFR-Installer-downloader.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Documents and Settings\Famille\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi- [...] key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
--
End of file - 7948 bytes
Message édité par elscorpione le 31-07-2008 à 20:52:18
vraiment personne
bonjour
quand il y a plusieurs réponses, on pense qu'un helper a pris en charge le sujet.
Vire norton avec cet outil:
http://service1.symantec.com/SUPPO [...] 4110429924
attention:
| Citation : L’outil de désinstallation Norton désinstalle TOUS les produits Norton 2003/2004/2005/2006/2007 de l’ordinateur. Avant de continuer, vérifiez que vous disposez des CD d’installation ou des fichiers d’installation téléchargés pour les produits Norton à réinstaller. Par ailleurs, si vous utilisez ACT! ou DelrinaFax, effectuez des copies de sauvegarde de ces bases de données et désinstallez ces produits manuellement. |
Pour le remplacer par Antivir.
-->Tuto<--
fais un scan avec et poste le rapport stp
Message édité par Sham_Rock le 30-07-2008 à 12:55:36
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Merci de m'avoir repondue mais j'ai pas de cd pour reinstallez ou cas ou il y aurais pas quelque chose d'autre l'enregistre sur un mp4 ou un truc comme sa je peux? Et si je peux c'est quelle dossier que je doit mettre dedans ?
Message édité par elscorpione le 30-07-2008 à 13:01:44
up up
Message édité par elscorpione le 30-07-2008 à 13:45:44
Sois un peu PATIENT s'il te plaît !
Répondre à XmichouX
oui je suis d'acord avec toi mais la je commence a paniquer parce que tout taleur j'ai redemarer le pc et il a fait 3 bips apres jai essyae de demarer firefox au lieu de m'ouvrir que une page il m'en a ouvert 289 et maintenant il veut plus s'ouvrir et si mes parents s'en apercoive ils vont m'engeuler mais forts alors moi je veux que l'ordi soit reparer sans me faire engeuler c'est pour que je suis presse et dsl pour les double post donc silvouplait aide moi je vous en pris
EDIT jai fais une analyse avec norton et il a rien trouve et je repete ma question eske je peux mettre les fichier sur un support amovible pour au cas ou que je desinstale norton je pourais le reinstallez et si oui quelle fichier je doit mettre sur le support merci de votre attention
Message édité par elscorpione le 30-07-2008 à 15:07:10
Pourquoi garder Norton 2006?
Je suppose qu'il n'est plus à jour... hein?
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
oui mais je n'ai pas d'autre antivirus depuis que je lai je nai jamais eu de probleme a par cette fois ci
aide moi svp
re up
eske sa serait bien que je poste un scan de kaspersky?
tu me laisses finir de manger et coucher mes enfants???????????
poste ton scan kaspersky si ça te fait plaisir!
ce n'est pas ce que j'ai demandé.
Norton 2006: tu bénéficies encore des mises à jours antivirales?
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Je suis sincerment desole de t'avoir deranger je ne vaispas poste le raport kaspersky premierement parce que tu me la pas dit et deuximent parce que sa prend du temps et non je crois pas que j'ai des mise a jour pour norton voila
Bonsoir
alors il faut remplacer un antivirus qui ne sert plus à rien puisque pas à jour par un antivirus gratuit et efficace.
Donc tu demandes à tes parents si tu peux changer l'antivirus et tu fais ce que je te demande dans mon premier message.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
ok merci je vais faire sa
et maintenant je fais koi?
si quelqu'un pourait m'aider cela serait super
Tu patientes...
Sécurité / Prévention
Répondre à Egwene
ok mais sa fait 2 heure que je patiente
Et ?
Nous sommes bénévoles et avons une vie privée. Si tu es si pressé(e) que ça, vas chez un informaticien qui te prendra des espèces sonnantes et trébuchantes en échange.
...
Message édité par Egwene le 31-07-2008 à 11:37:52
Sécurité / Prévention
Répondre à Egwene
ok je patientrai
Bonjour,
Tu commences à devenir lourd elscorpione
Tu n'as toujours pas fait ce que je te demandais dans mon premier message.
Fais un scan avec antivir et poste le rapport stp
Message édité par Sham_Rock le 31-07-2008 à 14:35:38
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
nn ce bon j'ai ete aide sur un autre forum entre temps merci comme meme
Il y a 1149 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
