Partage
  • Partager sur Facebook
  • Partager sur Twitter

Problème de virus

Fenetres intempestives.

    18 juillet 2006 à 9:03:49

    Bonjour,
    Depuis quelques jours mon pc sous windows xp a de gros problème. En effet de temps en temps apparissent par dizaines de faux messages d'erreur avec par exemple des pub pour "enlarge your penis" tout le bordel habituel qui vient avec un virus quoi.

    J'ai fait un scan adaware : rien, un scan avast : rien. Un scan en ligne kaspersky qui a bugué au bout de 5 minutes et il ma a priori trouvé la source du virus. Seulement j'ai supprimé le fichier et malgré cela les virus reviennent de plus belle.

    Qua doit je faire? o_O
    • Partager sur Facebook
    • Partager sur Twitter
      18 juillet 2006 à 11:26:25

      fait une restoration systeme
      • Partager sur Facebook
      • Partager sur Twitter
        18 juillet 2006 à 12:04:11

        J'en ai déja fait une mais le lendemain le virus est réaparu.
        • Partager sur Facebook
        • Partager sur Twitter
          18 juillet 2006 à 12:06:32

          t ben je crois qu'il y a une plus qu'une solution :D il faut que tu sauvegarde tes données importantes documents photos et tout et tu fais un formatage de bas niveau avec le logiciel constructeur adapté ! j'espere jusque c'est un pas ordi HP ou packard bell ?
          • Partager sur Facebook
          • Partager sur Twitter
            18 juillet 2006 à 12:11:57

            Malheureusement si c'est un PB. Mais ce n'est pas l'OS de base qui est dessus vu que a la suite d'un formatage l'OS de base n'avait pas voulut se reinstaller.
            • Partager sur Facebook
            • Partager sur Twitter
              18 juillet 2006 à 12:14:10

              euh evidemment mais le numero de license doit etre quelque part dans les papiers de l'ordi alors tu trouve un cd original de xp tu l'install sans mettre la clé a l'installation puis sur l'ordi il te reste 30 jours pour mettre la tienne
              • Partager sur Facebook
              • Partager sur Twitter
                18 juillet 2006 à 12:16:32

                Ce que tu appele le numéro de license c'est du type ABCD-ABCD-ABCD-ABDC? Parce que si c'est ca justement je ne l'ai pas.
                • Partager sur Facebook
                • Partager sur Twitter
                  18 juillet 2006 à 12:40:03

                  C'est peut-être pas un virus !

                  C'est des fenêtres windows avec une pub affichée dedans et un bouton ok pour la virer ?
                  Si c'est ça, c'est pas un virus.

                  T'as un firewall ?
                  • Partager sur Facebook
                  • Partager sur Twitter

                  Blond, bouclé, toujours le sourire aux lèvres...

                    18 juillet 2006 à 13:37:43

                    c'est un malware mais si tu reussi pas a l'enlever apres un formatage standart il reviendra !
                    • Partager sur Facebook
                    • Partager sur Twitter
                      18 juillet 2006 à 13:39:46

                      Si les scans ne donnent rien, c'est quand même bizarre.
                      M'étonnerais pas que ce soit les trucs qui passent par le service d'affichage des messages de windows.
                      • Partager sur Facebook
                      • Partager sur Twitter

                      Blond, bouclé, toujours le sourire aux lèvres...

                      Anonyme
                        18 juillet 2006 à 13:40:23

                        Citation : azerty8

                        fait une restoration systeme


                        Hqhq, le virus est aussi compris dans la restauration du système. Que du bonheur.

                        Et que le formatage soit de haut ou bas niveau, ça ne change rien pour le virus.

                        Si ton ordinateur est un Packard Bell, tu devrais avoir une disquette rouge (enfin c'était ça pour mon vieux Packard Bell) qui lance un programme de réinstallation depuis une partition caché et qui restaure la configuration d'usine.

                        Edit : et si effectivement c'est le service d'affichage des messages et que ton PC est encore en vie, alors installe donc le SP2 qui désactive ce service.
                        • Partager sur Facebook
                        • Partager sur Twitter
                          18 juillet 2006 à 13:44:03

                          Oui, c'est clair que la restauration système, c'est un peu la solution miracle à la gomme qui à plus tendance à foutre encore plus de bordel sur le pc qu'a réparer quoi que ce soit :D
                          • Partager sur Facebook
                          • Partager sur Twitter

                          Blond, bouclé, toujours le sourire aux lèvres...

                          Anonyme
                            18 juillet 2006 à 13:45:28

                            Ca partait d'un bon sentiment, mais c'est pas trop utile en fait. :-/
                            • Partager sur Facebook
                            • Partager sur Twitter
                              18 juillet 2006 à 13:51:44

                              moi je peux vous promettre qu'un jour apres que un pote s'est amusé a foutre le bordel dans mon ordi ( je l'avais enervé ^^ ) j'ai bien essayé 2 fois de formater avec windows (standart ) ca a rien fait, apres j'ai pris le logiciel de western digital, puis j'ai un formatege de bas niveau j'ai remis xp et hop plus rien niquel
                              • Partager sur Facebook
                              • Partager sur Twitter
                              Anonyme
                                18 juillet 2006 à 15:07:29

                                Fait des scans avec tous les anti spywares possibles (a-squared, spybot s&d, bazooka scanner, ....)

                                Sinon, essaye de trouver où est situé le logiciel par toi même, et supprime le en mode sans échecs
                                • Partager sur Facebook
                                • Partager sur Twitter
                                  18 juillet 2006 à 16:48:13

                                  Citation : zarnergun

                                  moi je peux vous promettre qu'un jour apres que un pote s'est amusé a foutre le bordel dans mon ordi ( je l'avais enervé ^^ ) j'ai bien essayé 2 fois de formater avec windows (standart ) ca a rien fait, apres j'ai pris le logiciel de western digital, puis j'ai un formatege de bas niveau j'ai remis xp et hop plus rien niquel


                                  On te crois, mais c'est quand même trop chaint de formater pour une connerie pareil. Si elle réapparait, t'aura l'air d'un con, t'aura formaté pour rien !
                                  Autant apprendre à s'en débarasser plutôt que de formater au moindre problème...
                                  • Partager sur Facebook
                                  • Partager sur Twitter

                                  Blond, bouclé, toujours le sourire aux lèvres...

                                    18 juillet 2006 à 17:10:47

                                    oui mais si tu n'arrive a rien faire il te resteras plus qu'a formater en bas niveau, avec le logiciel constructeur tu as 0.24% de chance qu'il revienne ! (aucun preuve pour le pourcentage c'est juste pour dire qu'il a tres peu de chance
                                    • Partager sur Facebook
                                    • Partager sur Twitter
                                      18 juillet 2006 à 18:20:47

                                      Voici mon rapport hijackthis :

                                      Citation


                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 18:16:10, on 18/07/2006
                                      Platform: Windows XP (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\WinRAR\WinRAR.exe
                                      C:\DOCUME~1\Tisba\LOCALS~1\Temp\Rar$EX00.406\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                                      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151441071698
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                      O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{3318D53C-F3A2-4518-892C-058DF93E801B}: NameServer = 212.27.32.5,212.27.32.176
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                      O17 - HKLM\System\CS2\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe



                                      Mais encore si seulement il n'y avait que les fenetres de windows qui s'affichaient sa irait. Mais ce virus/spyware me bloquent auusi de temps en temps certains programmes (comme le gestionnaire de tache) ou bien bloque carrement windows !

                                      EDIT : Le premier avait été pris en mode sans echec. Voici celui en mode normal :

                                      Citation

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 18:48:42, on 18/07/2006
                                      Platform: Windows XP (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\System32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\WINDOWS\System32\ctfmon.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      C:\Program Files\RALINK\Common\RaUI.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                      C:\WINDOWS\System32\wuauclt.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Documents and Settings\Tisba\Bureau\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                                      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151441071698
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                      O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{3318D53C-F3A2-4518-892C-058DF93E801B}: NameServer = 212.27.32.5,212.27.32.176
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                      O17 - HKLM\System\CS2\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

                                      • Partager sur Facebook
                                      • Partager sur Twitter
                                        18 juillet 2006 à 22:35:52

                                        J'ai virer dans msconfig tout ce que je connaissait pas au demarrage. J'ai fait un scan avec kaskpersky cette fois qui ma trouvé 6 fichiers douteux et je suis en train d'en faire un avec spybot. Mon pc a l'air d'aller mieux même si les messages arrivent toujours ils sont beaucoup moins fréquents.

                                        Par contre le gestionnaire de tache ne s'affiche toujours pas.
                                        • Partager sur Facebook
                                        • Partager sur Twitter
                                          18 juillet 2006 à 22:54:14

                                          Ewido (shareware) est assez efficace pour virer les malwares, tu devrais le télécharger, l'installer, mettre à jour Ewido, passer en mode sans échec et faire un scan complet du système.
                                          • Partager sur Facebook
                                          • Partager sur Twitter
                                            19 juillet 2006 à 9:20:12

                                            J'essaie des que je suis chez moi merci. Des que c'est fini j'édite pour vous tenir au courant.

                                            EDIT : Tout ce que ce logiciel ma trouvé c'est des cookies. J'ai refait un scan avec avg rien. Et j'ai plein de musique de films qui on été supprimés, les fenetres s'affichent toujours, mes programmes buguent de plus en plus... C'est le caca quoi.
                                            • Partager sur Facebook
                                            • Partager sur Twitter
                                              20 juillet 2006 à 10:55:22

                                              Fais voir la liste de tes processus windows en mode normal.
                                              • Partager sur Facebook
                                              • Partager sur Twitter
                                                20 juillet 2006 à 23:39:11

                                                Bah je vous ai envoyer un rapport de hijackthis déja. Et puis de toute facon mon gestionnaire de tache refuse de s'ouvrir donc je suis dans l'incapacité de faire cela.
                                                • Partager sur Facebook
                                                • Partager sur Twitter
                                                  21 juillet 2006 à 16:05:00

                                                  Citation : tisba

                                                  Bah je vous ai envoyer un rapport de hijackthis déja. Et puis de toute facon mon gestionnaire de tache refuse de s'ouvrir donc je suis dans l'incapacité de faire cela.


                                                  Tu as un message quand t'essaye de lancer le gestionnaire de tache ?
                                                  Reposte un log hijackthis en plus.
                                                  • Partager sur Facebook
                                                  • Partager sur Twitter
                                                    21 juillet 2006 à 21:08:15

                                                    Non aucun message. J'ai exactement les mêmes symptome que le gars de ce topic.

                                                    Mon nouveau log :

                                                    Citation

                                                    Logfile of HijackThis v1.99.1
                                                    Scan saved at 21:09:02, on 21/07/2006
                                                    Platform: Windows XP (WinNT 5.01.2600)
                                                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                                    Running processes:
                                                    C:\WINDOWS\System32\smss.exe
                                                    C:\WINDOWS\system32\winlogon.exe
                                                    C:\WINDOWS\system32\services.exe
                                                    C:\WINDOWS\system32\lsass.exe
                                                    C:\WINDOWS\System32\Ati2evxx.exe
                                                    C:\WINDOWS\system32\svchost.exe
                                                    C:\WINDOWS\System32\svchost.exe
                                                    C:\WINDOWS\system32\spoolsv.exe
                                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                                    C:\WINDOWS\system32\Ati2evxx.exe
                                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                                    C:\WINDOWS\Explorer.EXE
                                                    C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                                    C:\WINDOWS\System32\svchost.exe
                                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                                    C:\WINDOWS\SOUNDMAN.EXE
                                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                                                    C:\WINDOWS\System32\msnsrv.exe
                                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                                    C:\Program Files\RALINK\Common\RaUI.exe
                                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                                    C:\WINDOWS\System32\svchost.exe
                                                    C:\WINDOWS\System32\taskmgr.exe
                                                    C:\Program Files\WinRAR\WinRAR.exe
                                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                                    C:\Program Files\eMule\emule.exe
                                                    C:\Documents and Settings\Tisba\Bureau\HijackThis.exe

                                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                                                    O4 - HKLM\..\Run: [Win32] msnsrv.exe
                                                    O4 - HKLM\..\RunServices: [Win32] msnsrv.exe
                                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                                    O4 - HKCU\..\Run: [Win32] msnsrv.exe
                                                    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                                                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151441071698
                                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                                    O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
                                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{3318D53C-F3A2-4518-892C-058DF93E801B}: NameServer = 212.27.32.5,212.27.32.176
                                                    O17 - HKLM\System\CS1\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                                    O17 - HKLM\System\CS2\Services\Tcpip\..\{2656F744-6FCE-45DA-A77A-59FE7C755A22}: NameServer = 212.27.32.5,212.27.32.176
                                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                                    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                                    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

                                                    • Partager sur Facebook
                                                    • Partager sur Twitter
                                                    Anonyme
                                                      22 juillet 2006 à 17:15:24

                                                      T'as un firewall ?

                                                      Va dans executer, tape services.msc, cherche le service d'affichage des messages, propriétés et désactive le (arreter et désactiver)
                                                      • Partager sur Facebook
                                                      • Partager sur Twitter

                                                      Blond, bouclé, toujours le sourire aux lèvres...

                                                        22 juillet 2006 à 18:13:45

                                                        Merci maintenant j'ai plus de messages intempestifs. Seulement j'ai toujours mes programmes qui buguent et le gestionnaire de tahce qui ne s'ouvre pas.

                                                        Sinon j'ai avast comme firewall.
                                                        • Partager sur Facebook
                                                        • Partager sur Twitter
                                                          22 juillet 2006 à 18:14:38

                                                          Citation : tisba

                                                          Sinon j'ai avast comme firewall.


                                                          Ok, donc tu n'a pas de firewall, installe en un.
                                                          • Partager sur Facebook
                                                          • Partager sur Twitter

                                                          Blond, bouclé, toujours le sourire aux lèvres...

                                                          Problème de virus

                                                          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                                                          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                                                          • Editeur
                                                          • Markdown