CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

gros problème: virus

zar3
zar3
Niveau 10
06 janvier 2008 à 18:32:07

bonjour,

J´ai eu un virus en téléchargant un programme, ce virus m´empêchait de redémarrer mon ordi.

A chaque redémarrage, une foie ma session ouvert, un message affiché quelque chose comme "windows a un gros problème et doit redémarrer imédiatement".

J´ai alors démarrer l´ordi en mode sans échec et supprimer le programme en question, puis j´ai effectué une analyse avec avast, qui m´a réveler 5 virus, dont 2 que je n´ai ni pu supprimer, ni déplacer, ni mettre en quarantaine.

J´ai de nouveau redémarrer mon ordinateur, mais normalement. Le même problème se posait toujours, le même message, il me faisait automatiquement redémarrer l´ordi.

J´ai alors redémarrer l´ordi, puis fait F8 au démarrage, une liste de choses incompréhenssibles est apparues, j´ai choisis le dernier choix possible, l´ordi a alors démarrer normalement, et bizarrement, n´a pas redémarrer directement, bien qu´il m´ai afficher un message disant qu´il y avait un problème.

Mon ordi marche toujours, je suis en se moment même sur ma session, mais j´ai peur que les virus que je n´ai pas pu supprimer soient dangeureux, ou que le virus qui empêchait l´ordi de démarrer (un autre je pense vu que le virus inssuprimable est je crois dans l´ordi depuis longtemps) soit en se moment même en train de se développer.

Donc voilà ma question: est ce que je craint quelque chose en naviguant sur l´ordinateur? Est ce que vous pensez que le virus est toujours présent ou a définitivement disparue et qu´il n´y a plus de crainte? En bref, est ce que l´ordinateur a des chances d´être encore en danger et est ce qu´il faut faire quelque chose?

Voila, merci beaucoup a ceux qui répondront.

EvilElf
EvilElf
Niveau 10
06 janvier 2008 à 18:33:38

Salut,

- Télécharge Hijackthis de Merjin puis installe-le :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Ferme toutes les fenêtres.
- Cliques sur « Do a system Scan Only and Save a Logfile »
- Un rapport apparaît à l’écran.
- Copie/Colle l’ensemble du rapport ici.

zar3
zar3
Niveau 10
06 janvier 2008 à 18:37:10

merci! je vais le faire tout de suite

zar3
zar3
Niveau 10
06 janvier 2008 à 18:40:18

J´ai fini mais je ne sais pas si le rapport c´est bien sa, sa me parait étrange... Je le met quand même dans le doute:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:38:37, on 06/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://securityresponse.symantec.com/avcenter/fix_homepage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d´Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DLCJCATS] rundll32
C:\Windows\system32\spool\DRIVERS\W32X86\3\DLCJtim
e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [eXaMiNaToR] C:\Windows\system32\eXaMiNaToR\eXaMiNaToR.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ´SERVICE RÉSEAU´)
O4 - Global Startup: OFFICE One Startup v7.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O13 - Gopher Prefix:
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: dlcj_device - - C:\Windows\system32\dlcjcoms.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l´iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 7006 bytes

C´est sa le rapport? :question:

EvilElf
EvilElf
Niveau 10
06 janvier 2008 à 18:50:07

Oh mon dieu Vista :fou:

Ceci est à faire dans l´ordre, je te conseille de sauvegarder la procédure, car une partie de la désinfection se déroulera en mode sans échec, tu n´auras donc pas accès à Internet !

:d) Lance Hijackthis coche les lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [eXaMiNaToR] C:\Windows\system32\eXaMiNaToR\eXaMiNaToR.exe

Clique sur "Fix Checked".

:d) Télécharge et installe Ccleaner :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-> Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l´onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
-> Ensuite clique sur l´onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l´opération autant de fois qu´il le faut jusqu´à qu´il ne trouve plus d´erreurs.
-> Enfin, clique sur Outils, puis Démarrage et supprime toutes les clés inutiles qui se lancent au démarrage de ton PC, c´est à dire tout sauf ta connexion Internet, ton antivirus, ton antispy, ton pare feu etc ...

:d) Télécharge OTMoveIt (de Old_Timer) sur ton bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

  • Double-clique sur OTMoveIt.exe
  • Vérifie que la case "Unregister Dll´s and Ocx´s" soit bien cochée.
  • Copie le texte ci-dessous, et colle le dans le cadre dans OTMoveIt appelé "Paste List of Files/Folders to be moved".

C:\Windows\system32\eXaMiNaToR\eXaMiNaToR.exe

  • Clique sur MoveIt!.
  • Quand le résultat apparaît dans le cadre Results, clique sur Exit.
  • Puis redémarre le PC.
  • Enfin, envoie le rapport de OTMoveIt situé dans C:\_OTMoveIt\MovedFiles.

:d) Poste un nouveau log Hijackthis.

zar3
zar3
Niveau 10
06 janvier 2008 à 18:55:02

yes! merci beaucou! c´est sympas de ta part. Je viens d´imprimer ton message, je le fais et je te donne des nouvelles ^^

EvilElf
EvilElf
Niveau 10
06 janvier 2008 à 18:56:46

"yes! merci beaucou! c´est sympas de ta part. Je viens d´imprimer ton message, je le fais et je te donne des nouvelles ^^"

En fait lors de la rédaction de mon message, je pensais te faire faire tout d´un coup, puis j´ai changé d´avis (et j´ai oublié de supprimer le début de mon message), donc le mode sans échec tu en auras besoin dans la seconde partie de la procédure, là c´était inutile. Désolé de t´avoir fait gaspiller du papier :o))

Neretik
Neretik
Niveau 7
06 janvier 2008 à 18:57:22

"J´ai eu un virus en téléchargant un programme"

Vidéo de cul / Episode de Naruto / Un vrai programme en fait

Neretik
Neretik
Niveau 7
06 janvier 2008 à 18:58:06

Sinon, Evil, toujours pas convaincu que les utilisateurs se font avoir juste en tapant "paris hilton" sous Google ?

zar3
zar3
Niveau 10
06 janvier 2008 à 19:00:52

NeretiK :d) du tout, c´était un programme pour capturer le son d´un DVD.

EvilElf :d) :fou: t´inquiète ^^ merci, je suis en train de suivre la procédure

Neretik
Neretik
Niveau 7
06 janvier 2008 à 19:01:30

"NeretiK :d) du tout, c´était un programme pour capturer le son d´un DVD."

T´as pas encore précisé comment tu l´as illégalement récupéré...

EvilElf
EvilElf
Niveau 10
06 janvier 2008 à 19:04:06

"Sinon, Evil, toujours pas convaincu que les utilisateurs se font avoir juste en tapant "paris hilton" sous Google ?"

Si, mais pas toujours. De toute façon, les infections je sais d´où elles viennent ...

Des fois c´est des mecs qui téléchargent des programmes piégés genre messengerskinner, et cela n´a rien de pornographique. Ils pensaient tout bonnement qu´il s´agissait d´un vrai programme permettant d´avoir d´autres émoticones sur msn.

Par contre d´autres fois, c´est des mecs qui téléchargent des codecs pour visionner des films pornos. Ce sont des faux codecs en fait, et ça je le repère sur HJC.

zar3
zar3
Niveau 10
06 janvier 2008 à 19:05:58

je l´ai pas illégalement récupérer, je chercher un logiciel pour enregistrer le son d´une vidéo (requiem for a dream) pour un montage que je fait avec windows movie maker, on m´a conseiller se logiciel, j´ai chercher sur inter net, j´ai cliquer sur le lien, et hop virus. Je vois pas ce que j´ai fais d´illégale.

Sinon je vais devoir fermer la fenêtre, a tout a l´heure, je reviens pour dire quand j´aurais fini

zar3
zar3
Niveau 10
06 janvier 2008 à 19:06:55

"Des fois c´est des mecs qui téléchargent des programmes piégés genre messengerskinner, et cela n´a rien de pornographique. Ils pensaient tout bonnement qu´il s´agissait d´un vrai programme permettant d´avoir d´autres émoticones sur msn."

oui voilà c´est tout a fait sa

zar3
zar3
Niveau 10
06 janvier 2008 à 19:16:11

par contre, juste une petite question, je vois que c´est en train d´effacer les documents récents, sa n´efface pas les choses genre les vidéos crées avec movie maker ou les fichiers personnels j´espère? :question:

zar3
zar3
Niveau 10
06 janvier 2008 à 19:37:37

dis moi, j´en suis au moment où tu dis:

"*clique sur MoveIt!."

(dans OTMoveIt)

et là ils me disent:

"Cannot create file C:\_OTMoveIt\Movedfiles01062008_193347.log."

C´est pas grave?

EvilElf
EvilElf
Niveau 10
06 janvier 2008 à 19:40:08

Non non non. Seulement les fichiers TEMP etc.

C´est pas grave poste moi un nouveau log HJC.

zar3
zar3
Niveau 10
06 janvier 2008 à 19:42:37

Ah ok, je te poste un nouveau log HJC? C´est a la fin de la procédure, je fini donc la procédure je suppose?

Ok merci beaucoup encore une foie, je fini et je te poste sa.

EvilElf
EvilElf
Niveau 10
06 janvier 2008 à 19:44:32

On verra avec le log HJC si on doit continuer ou pas :o))

zar3
zar3
Niveau 10
06 janvier 2008 à 19:47:33

"windows ne trouve pas´C:\_OTMoveIt\MovedFiles´"

:-(

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment