Il y a actuellement 157 visiteurs
Samedi 27 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

fenêtres et caractères intempestifs

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

fenêtres et caractères intempestifs

Message le 07 Aoû 2008 18:40

Bonjour,
Je suis sous windows vista, j'utilise avast comme anti virus
depuis quelques temps mon ordinateur devient fou...
Dans un document texte est ouvert (type word ou tout autre doc dans lequel on peut écrire) des caractères apparaissent régulièrement (des séries de plusieurs, quand je suis en train d'écrire ou pas) cela peut être des chiffres, des lettres...
parfois des fenêtres s'ouvrent toute seules: calculatrice, correction orthographique
parfois mon écran s'éteint
Bref cela devient très génant
Est-ce un virus et si oui que dois-je faire?
J'ai essayé spybot / adaware / avast (avast avait trouvé un virus qu'il a supprimé mais rien n'a changé)
MerciConfiguration: Windows Vista
Internet Explorer 7.0
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 


Message le 07 Aoû 2008 18:45

Bonjour & bienvenue natalie77.

Suis ce tutorial et postes le rapport généré par HiJackThis.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Aoû 2008 18:45

Bonjour,

Commence par un petit rapport HiJackThis.
Et post nous ton rapport.
Avatar de l'utilisateur
DouDou9455
PC-Infopraticien
PC-Infopraticien
 
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain
 

Message le 07 Aoû 2008 20:03

Dsl j'ai eu du mal à télécharger hijackthis
file of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:31, on 07/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Windowssystem32 askeng.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesATI TechnologiesATI.ACECLI.EXE
C:WindowsRtHDVCpl.exe
C:WindowsSystem32 undll32.exe
C:Program FilesJavajre1.6.0_03injusched.exe
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:Program FilesCommon FilesUlead SystemsAutoDetectorMonitor.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:WindowsSystem32 undll32.exe
C:Program FilesSearch SettingsSearchSettings.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesIncrediMailinIMApp.exe
C:Program FilesATI TechnologiesATI.ACECLI.exe
C:Program FilesATI TechnologiesATI.ACECLI.exe
C:Windowssystem32wuauclt.exe
C:Program FilesInternet Explorerieuser.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLLoginProxy.exe
C:Windowssystem32MacromedFlashFlashUtil9d.exe
C:Program FilesIncrediMailinIncMail.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesWindows Media PlayerWMPNSCFG.exe
C:Program FilesInternet Exploreriexplore.exe
C:UsersUserAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5RQ4BQB02HiJackThis[1].exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:Program FilesSearch Settingskb127SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program FilesRealRealPlayer pbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:Program FilesSpybot - Search & DestroySDHelper.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:Program FilesDealiokb127Dealio.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.6.0_03inssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:Program FilesSearch Settingskb127SearchSettings.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:Program FilesDealiokb127Dealio.dll
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACECLIStart.exe"
O4 - HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32
vsvc.dll,nvsvcStart
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_03injusched.exe"
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Ulead AutoDetector v2] C:Program FilesCommon FilesUlead SystemsAutoDetectormonitor.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" -osboot
O4 - HKLM..Run: [au] C:Program FilesDealioDealioAU.exe
O4 - HKLM..Run: [SearchSettings] C:Program FilesSearch SettingsSearchSettings.exe
O4 - HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe
O4 - HKCU..Run: [IncrediMail] C:Program FilesIncrediMailinIncMail.exe /c
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_03inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_03inssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:Program FilesSpybot - Search & DestroySDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:Program FilesSpybot - Search & DestroySDHelper.dll
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:Program FilesDealiokb127Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:Program FilesDealiokb127Dealio.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/stat ... rtdgi1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/ ... 586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:Program FilesLavasoftAd-Aware 2007aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:Windowssystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: PnkBstrA - Unknown owner - C:Windowssystem32PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:Program FilesSpybot - Search & DestroySDWinSec.exe

--
End of file - 8616 bytes
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 07 Aoû 2008 20:12

A supprimer :

C:Program FilesSearch SettingsSearchSettings.exe

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:Program FilesSearch Settingskb127SearchSettings.dll

O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:Program FilesSearch Settingskb127SearchSettings.dll

O4 - HKLM..Run: [au] C:Program FilesDealioDealioAU.exe

O4 - HKLM..Run: [SearchSettings] C:Program FilesSearch SettingsSearchSettings.exe

O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:Program FilesDealiokb127Dealio.dll

O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:Program FilesDealiokb127Dealio.dll


Après ça dit nous si ton problème persiste.
Avatar de l'utilisateur
DouDou9455
PC-Infopraticien
PC-Infopraticien
 
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain
 

Message le 07 Aoû 2008 20:19

j'ai essayé en cliquant fix and check mais une erreur est survenue je vais ressayer
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 07 Aoû 2008 20:23

j'ai for some reasons your system denied access to the hosts file...quad je télécharge hijackthis
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 07 Aoû 2008 20:26

Re.

_ Démarre en Mode sans échec puis lances HiJackThis et supprimes les lignes données plus haut.

_ En Mode normal, tu désinstalles Dealio & Search settings dans Ajout/suppression de programmes.

Ensuite, tu supprimes C:Documents and SettingsNom de sessionApplication DataDealio, C:Program FilesDealio & C:Program FilesSearch Settings.

_ Tu fais ensuite un nouveau scan HiJackThis dont tu postes le rapport.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Aoû 2008 20:41

je ne suis pas douée je ne trouve pas ajout suppression programme dsl je suis sous windows vista sous XP je crois que je le trouvais dans le panneau de configuration mais là je ne trouve pas
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 07 Aoû 2008 21:08

j'ai supprimer tout ce qui avait été demandé je crois
voici le post hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:05:01, on 07/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Program FilesWindows DefenderMSASCui.exe
C:WindowsRtHDVCpl.exe
C:WindowsSystem32 undll32.exe
C:Program FilesJavajre1.6.0_03injusched.exe
C:Program FilesATI TechnologiesATI.ACECLI.EXE
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:WindowsSystem32 undll32.exe
C:Program FilesCommon FilesUlead SystemsAutoDetectorMonitor.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesAdobeReader 8.0Reader eader_sl.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Windowssystem32 askeng.exe
C:Program FilesIncrediMailinIMApp.exe
C:Program FilesATI TechnologiesATI.ACECLI.exe
C:Program FilesATI TechnologiesATI.ACECLI.exe
C:UsersUserDownloadsHiJackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:Program FilesYahoo!CompanionInstallscpnyt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program FilesRealRealPlayer pbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:Program FilesSpybot - Search & DestroySDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.6.0_03inssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpnyt.dll
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACECLIStart.exe"
O4 - HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32
vsvc.dll,nvsvcStart
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_03injusched.exe"
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Ulead AutoDetector v2] C:Program FilesCommon FilesUlead SystemsAutoDetectormonitor.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" -osboot
O4 - HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe
O4 - HKCU..Run: [IncrediMail] C:Program FilesIncrediMailinIncMail.exe /c
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User 'SERVICE RESEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_03inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_03inssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:Program FilesSpybot - Search & DestroySDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:Program FilesSpybot - Search & DestroySDHelper.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/stat ... rtdgi1.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:Program FilesYahoo!Commonyinsthelper.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/ ... 586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:Program FilesLavasoftAd-Aware 2007aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:Windowssystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: PnkBstrA - Unknown owner - C:Windowssystem32PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:Program FilesSpybot - Search & DestroySDWinSec.exe

--
End of file - 8014 bytes

j'ai aussi régulièrement spybot qui me dit qu'un élémaenaataaaaaaaa aaaaadaaaauaaaaaa aaaaaaaaraaaaaeaaaagaaaaaaaaaiastre a été modifié, je refuse la modif mais ça revient toujours et voila !!!(!(((((((((((((((((((((((((((((((((((((((((((((((((((( ça recommence les caractères s'affichent tout seuls!
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 07 Aoû 2008 21:42

Re.

_ A propos de Spybot, tu supprimes tout ce qu'il trouve.

_ Pour les désinstallations, cela a l'air correct.

_ Via HiJackThis, tu supprimes la ligne:

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)

Ensuite:

_ Cliques sur Ordinateur puis sur Propriétés.
Tu cliques ensuite sur Protection du système.

Tu vas dans l'onglet Points de restauration automatique puis tu décoches toutes les entrées.

Une alerte Windows va t'informer que cela entraînera la suppression de tous les points de restauration, tu confirmes.

Tu redémarres ensuite ta machine.

_ Tu lances Avast et tu lui fais faire une analyse complète.
Tu postes le rapport d'analyse ensuite.

_ Tu fais un scan en ligne avec Internet Explorer sur le site BitDefender et tu postes le rapport généré.

_ Tu refais un nouveau scan HiJackThis et tu nous postes le rapport.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 08 Aoû 2008 06:20

merci pour toutes ces aides
décocher les points de restauration ça veut dire que je décoche le point de restauration disque local (c) système?
désolée j'ai peur de faire une bétise
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 08 Aoû 2008 06:42

salut

oui

ensuite pour revenir aussi a ton PB et marquer une parenthese , es tu sur que ton clavier va bien , c'est a dire qu'il sois en bon eta de fonctionnement ? pas de touche qui pourraient etre coincees ?

je te relaisse avec les membres de l'equipe de nettoyage , fin de la parenthese !
Avatar de l'utilisateur
psychocat
PC-Infopraticien
PC-Infopraticien
 
Messages: 15768
Inscription: 22 Mai 2008 21:46
Localisation: deux sevres , Niort
 

Message le 08 Aoû 2008 07:47

non le claveir a été nettoyé...
avast me dit que tout va bien
25/07/2008 09:23:11 SYSTEM 1692 Function setifaceUpdatePackages() has failed. Return code is 0x20000011, dwRes is 20000011.
25/07/2008 16:21:38 User 3476 Sign of "Win32:Trojan-gen {Other}" has been found in "C:Documents and SettingsUserDocumentsCrysisRazor1911 zr-crys.exe" file.
29/07/2008 17:43:30 User 5476 Sign of "Win32:Tiny-WT [Trj]" has been found in "C:UsersUserDocumentsCrysisAutoRunCD.exe" file.
29/07/2008 17:46:43 User 5476 Sign of "Win32:Tiny-WT [Trj]" has been found in "C:UsersUserDocumentsCrysisCRYSIS.iso" file.
07/08/2008 16:44:34 SYSTEM 1584 Sign of "JS:Aspxor-A [Trj]" has been found in "http://www.lodse.ru/ngg.js" file.
07/08/2008 16:44:38 SYSTEM 1584 Sign of "JS:Aspxor-A [Trj]" has been found in "http://www.pfd2.ru/ngg.js" file.
07/08/2008 16:44:41 SYSTEM 1584 Sign of "JS:Aspxor-A [Trj]" has been found in "http://www.ncb2.ru/ngg.js" file.
07/08/2008 16:44:43 SYSTEM 1584 Sign of "JS:Aspxor-A [Trj]" has been found in "http://www.bosf.ru/ngg.js" file.
07/08/2008 16:44:45 SYSTEM 1584 Sign of "JS:Aspxor-A [Trj]" has been found in "http://www.ncb2.ru/ngg.js" file.
Ceci est le rapport d'historique d'avertissement d'avast
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Message le 08 Aoû 2008 08:18

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Fri, Aug 08, 2008 - 09:16:28

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
103562

Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.

Voila le rapport de bitdefender
natalie77
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 29
Inscription: 08 Sep 2006 09:05
Localisation: 77
 

Suivante


Sujets similaires

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15

Message Renommer/supprimer des fichier avec caractères spéciaux
Salut,Sur un disque externe (NTFS) je me suis retrouvé avec des fichiers nommés sous la forme "10-XML::SAX::PurePerl" ou "Authen::SASL::Perl::GSSAPI.3pm.gz".Je veux virer tout ça, mais impossible car ils contiennent des ":".Très confiant, j'ai pris mon système préféré, ...
Réponses: 3

Message [Réglé] marre des fenêtres d'acceptation des cookies ?
bonjour je trouvais insupportable d'avoir a accepter des cookies sur tous les sites et surtout sur ceux ou je ne suis que de passage .après une recherche, j'ai trouvé pour supprimer les "cookies warnings" https://www.presse-citron.net/marre-coo ... barrasser/la solution est peut être (a vo ...
Réponses: 9

Message Trois fenêtres claquement?
Je me suis récemment procuré un moniteur ultra-large et j'ai instantanément apprécié les fenêtres de navigateur exactement de la même taille côte à côte. mais l'espace est suffisamment grand pour fonctionner efficacement avec trois fenêtres également espacées. Je dois les espacer moi-même, y a-t-il ...
Réponses: 1

Message Caractères plus que spéciaux
Bonjour J'ai des soucis avec certaines livraisons de chez Amazon, j'envoi donc des mails, mais quand j'ai les réponses, il faut déchiffrer. J'avais déjà demandé que ce soit plus lisible ça avait été résolu, mais ça recommence, il y a moyen que je "traduise" de mon côté ? Merci Le texte :Bo ...
Réponses: 8

Message Pb hibernation: les fenêtres actives ne sont pas conservées
Bonjour,Lorsque je lance l?hibernation après avoir affecté cette fonction à la touche ?arrêt/marche? (seule méthode que j?ai trouvée), mon PC portable (Acer) s?arrête bien.Par contre au redémarrage, si je vois bien passer ?resuming for hibernation? à l?écran, aucun des programmes ouverts et tournant ...
Réponses: 2

Message fenetres web intempestive xiti.com
Bonjour,J'ai un site intempestif et récurrent qui s'affiche de façon aléatoire quand je clique pour ouvrir un site dans une nouvelle fenêtre http://xiti.com/.Le site que je veux ouvrir n'a pas le temps de s'afficher, mais c'est cette ''merde'' qui apparait.J'ai pourtant inséré l'adresse http://*. ...
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.