VIRUS aidez moi

VIRUS aidez moi - Sécurité - Windows & Software

Marsh Posté le 11-04-2005 à 10:51:51    

Bonjour,
 
Mon pc rame à mort. Dès que je fais un clic, c'est l'enfer.
Je pense donc que c'est dû à un virus!!
 
Explications : J'ai chargé une bande annonce du film "les indestructibles", j'ai fait l'analyse antivirus avant de lancer ce dernier : no problem.
Je le lance et là rien ne se passe. Le film ne se lance pas. Je me suis alors dis que c'était peut être un virus. J'ai donc voulu le supprimer et là impossible. Il me marque :
"Impossible de supprimer les indestructibles fr : cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayer à nouveau".
 
Or il n'y a rien qui à ma connaissance utilise ce programme.
 
Et depuis, ça rame terriblement. Mon uc est toujours à 100%...
 
J'ai fais analyse antivirus, regfreeze, spybot... rien trouvé.
Que faire?? Comment virer ce putain de fichier?
 
Je vous poste une analyse hijackthis mais j'ai vérifié et elle est clean :
 
Logfile of HijackThis v1.99.1
Scan saved at 10:50:10, on 11/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\BacsTray.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\SAFFON\LOCALS~1\Temp\Rar$EX00.997\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [bacstray] BacsTray.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 
 
Voila, je compte sur vous car je suis vraiment dans la merde!!!
Et comment bien protéger son ordinateur, qu'utilisez vous parce que ça me gonfle qu'un antivirus comme Norton 2005 ne voie rien!!!
 
Merci d'avance

Reply

Marsh Posté le 11-04-2005 à 10:51:51   

Reply

Marsh Posté le 11-04-2005 à 10:54:33    

tu a ton windows a jour ?


---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 11:00:43    

c'est à dire??
Qu'est ce qu'il faut faire?

Reply

Marsh Posté le 11-04-2005 à 11:02:04    

C est quel Windows que tu a ?
 
est ce que tu a fais les mise a jour (windows UPdate,...) ?


---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 11:06:42    

windows xp et non je n'ai pas fait les mises à jour.
Tu crois que c'est lié??
 
Bon je le fait de suite

Reply

Marsh Posté le 11-04-2005 à 11:14:00    

quel est le processus qui utilise 100% de ton UC ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 11-04-2005 à 11:23:28    

circus31 a écrit :

windows xp et non je n'ai pas fait les mises à jour.
Tu crois que c'est lié??
 
Bon je le fait de suite


j en suis certain a 80%
encors 2 question et je passe peut eter a 100%:
tu a un firewall ?
tu a un Service pack ?
 
Si au 2 tu repond non, alors je te dirais a 100% que c est la cause


---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 11:37:28    

j'utilise le firewall de windows xp et c'est quoi le service pack??
 
Sinon, ce qui utiise bcp d'uc, c'est :
- msmsgs.exe
- svchost.exe
- explorer.exe : lui il est à donf!!
- iexplore.exe
- ccap.exe
- navapsvc.exe
- pqv2isvc.exe
 
Voila...
 
J'ai installé les maj windows. Ca rame toujours autant!!
 

Reply

Marsh Posté le 11-04-2005 à 11:38:45    

ton explorer a planté c'est tout. Reboot et si ca recommence, essaye de voir ce que tu fais a ce moment la.
et utilise windows update pour installer le sp2.
Et aussi arrete d'utilsier IE.

Reply

Marsh Posté le 11-04-2005 à 11:46:21    

explorer a 100%, c est signe de sasser et consort.


---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 11:46:21   

Reply

Marsh Posté le 11-04-2005 à 11:52:07    

j'ai déja redémarré 1000 fois et toujours pareil!!
J'ai chargé ls updates c'est bon.
 
Si c'était sasser et consort pourquoi norton ne me le trouve pas???
Comment supprimer ce putain de truc??

Reply

Marsh Posté le 11-04-2005 à 11:53:10    

explorer je sais pas, par contre c'est clair que svchost... si ca revient systematiquement sans que tu fasse quoi que ce soit, Z_Cool a raison, ca pue le virus a plein nez.

Reply

Marsh Posté le 11-04-2005 à 11:57:37    

Parce que norton : pas efficace....
Passe faire un tour sur www.trend-micro.com tu peux faire un scan en ligne gratuit de ta machine, ensuite le site te proposera différente solution de netoyage et de réparation de ton système. par contre l'interface est en anglais. Je crois qu'il y a d'autres antivirus qui porpose le même service mais en français mais je ne connais pas les URL, cherche sur Google tu trouvera bien... Bonne chance à toi..

Reply

Marsh Posté le 11-04-2005 à 12:40:55    

Citation :


Si c'était sasser et consort pourquoi norton ne me le trouve pas???  


Parei que jeremy, norton est une merde.
moi je te conseil de jeter un oeil sur Avast, c'est gratuit pour les particuliers.

Reply

Marsh Posté le 11-04-2005 à 13:22:27    

avant de critiquer Norton, rensegnez vous sur ce qu est Sasser et Blaster, il n y a a ma connaissance aucun antivirus qui ne sois capable d en proteger dans la mesure ou ils exploitent un bug de windows.
 
et perso AVAST il a laisser entré un virus chez moi et c est lui qui a permis la destruction de tout les EXE alors plus jamais ce truc.
 
depuis je suis chez Kaspersky


---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 13:28:46    

Kaspersky est tres bon (peut etre meilleur qu'avast mais il coute plus cher ;). Par contre je t'assure que kaspersky n'est pas infaillible non plus, et j'ai moi aussi "perdu" 10 Go d'exe (meme pas sur la machine infectée en plus, mais sur le serveur de fichier vu que le client été conecté dessu via un "lecteur reseau".
Bref, aucun antivirus n'est fiable a 100%, c'est a ca que servent les sauvegarde (les 10 Go je les ai recuperes ;)
 
Et tu as raison sur sasser, c'est pas un antivirus en sens strict qu'il faut contre ca mais un firewall, mais il me semble que norton c'est une suite complete, qui coute cher etc, et qui doit (devrait?) integrer plus qu'un simple firewall.
Je suis quasiement certain que si aujourd'hui je me prend un blaster sur le poste, avast gueulera vu qu'il surveille tout ce qui passe sur le reseau je pense qu'il le verra arriver. (mais c'est vrai que j'ai pas testé :D )
 
EDIT : et norton est et reste une merde, qui arrive quasiement bon dernier de facon systematique a tous les tests que j'ai pu lire, sans parler de la lourdeur de cette usine a gaz. (ce en quoi kaspersky a plus grand chose a lui envier il me semble)


Message édité par Alana le 11-04-2005 à 13:29:44
Reply

Marsh Posté le 11-04-2005 à 13:38:31    

j ai jamais pretendu que Kaspersky est infahible.  :)  
 
Juste que Avast a perdu ma confiance en meme temps que toute mes video et MP3 de mon ordniateur.
 
 
et les video de vacances, ba ca ce recupere pas sur internet
 
 
et hormis que norton soit tres intrusif, il n est pas si mauvais que ca (enfin dans les dernier test que j ai vu)


Message édité par Z_cool le 11-04-2005 à 13:39:15

---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 13:46:31    

Citation :


et les video de vacances, ba ca ce recupere pas sur internet  


Tssss... et les sauvegardes ? :D

Reply

Marsh Posté le 11-04-2005 à 13:49:40    

bah les vidéos qui refusent de se virer c un classique c du a la preview a gauche de l'écran , y'a une méthode pour les supprimer mais pour ca faut virer les preview a gauche de l'écran et je sais plus comment on fait , mais je pense qu'en cliquant simplement sur l'onglet avec les 2 fleches vers le haut , qui montre la vidéo ca devrait aller , sinon en mode texte tu le vire sans probleme , si ca marche tjrs pas , passe un scan de ton pc complet avec une définition d'antivirus a jour...
 
Wait & see now...
 
WB.


---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 11-04-2005 à 13:50:07    

Alana a écrit :

Citation :


et les video de vacances, ba ca ce recupere pas sur internet  


Tssss... et les sauvegardes ? :D


 
 
ouai ba heureusement que je copie tout a chaque fois sur 3-4 Pc different.
 
mais bon, les films loué et copié eu ils etaient bien perdu


Message édité par Z_cool le 11-04-2005 à 13:50:55

---------------
#mais-chut
Reply

Marsh Posté le 11-04-2005 à 19:38:39    

J'ai passé un antivirus gratuit sur le net : il m'a détecté 2 fichiers que j'ai supprimpé mais toujours le même pb.
J'ai restauré mon système à la periode où je n'avais pas encore le virus : toujours rien...
 
J'en ai trop marre. Il va falloir que je réinstalle tout???
J'ai essayé de supprimer le fichier sous dos mais il ne veut pas car ilo ne prend pas les espaces... il ne comprend pas le nom que je lui donne.
 
Help me... quelle est la marche à suivre???

Reply

Marsh Posté le 11-04-2005 à 19:46:11    

J'ai désactivé la preview (je suis allé sur le site de microsoft voir comment il fallait faire) et malgré cela, il m'est encore impossible de supprimer la vidéo : cette ressource est partagée...

Reply

Marsh Posté le 11-04-2005 à 21:49:59    

Bon j'ai réussi à supprimer le film.
Maintenant il me reste à résoudre les problèmes de surcharge de cpu...

Reply

Marsh Posté le 13-04-2005 à 12:06:59    

circus31 a écrit :

Bonjour,
 
Mon pc rame à mort. Dès que je fais un clic, c'est l'enfer.
Je pense donc que c'est dû à un virus!!
 
Explications : J'ai chargé une bande annonce du film "les indestructibles", j'ai fait l'analyse antivirus avant de lancer ce dernier : no problem.
Je le lance et là rien ne se passe. Le film ne se lance pas. Je me suis alors dis que c'était peut être un virus. J'ai donc voulu le supprimer et là impossible. Il me marque :
"Impossible de supprimer les indestructibles fr : cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayer à nouveau".
 
Or il n'y a rien qui à ma connaissance utilise ce programme.
 
Et depuis, ça rame terriblement. Mon uc est toujours à 100%...
 
J'ai fais analyse antivirus, regfreeze, spybot... rien trouvé.
Que faire?? Comment virer ce putain de fichier?
 
Je vous poste une analyse hijackthis mais j'ai vérifié et elle est clean :
 
Logfile of HijackThis v1.99.1
Scan saved at 10:50:10, on 11/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\BacsTray.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\SAFFON\LOCALS~1\Temp\Rar$EX00.997\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [bacstray] BacsTray.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 
 
Voila, je compte sur vous car je suis vraiment dans la merde!!!
Et comment bien protéger son ordinateur, qu'utilisez vous parce que ça me gonfle qu'un antivirus comme Norton 2005 ne voie rien!!!
 
Merci d'avance


[email][/email][email]

Reply

Marsh Posté le 13-04-2005 à 13:15:31    

circus31 a écrit :

Explications : J'ai chargé une bande annonce du film "les indestructibles", j'ai fait l'analyse antivirus avant de lancer ce dernier : no problem.
Je le lance et là rien ne se passe. Le film ne se lance pas. Je me suis alors dis que c'était peut être un virus. J'ai donc voulu le supprimer et là impossible. Il me marque :
"Impossible de supprimer les indestructibles fr : cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayer à nouveau".

Rien à voir avec un virus, c'est un problème connu de windows XP concernant la preview dans l'explorateur de fichiers vidéo.
 
Va dans la base de registres, recherche:
[HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID/{87D62D94-71B3-4b9a-9489-5FE6850DC73E}]
 
et supprime la valeur InProcServer32.
 
http://www.topastuces.com/win_xp/wxp30.htm
 
et pour les logs HijackThis:
http://www.hijackthis.de/en


Message édité par angturil le 13-04-2005 à 13:17:33
Reply

Marsh Posté le 13-04-2005 à 14:07:24    

salut ,
installe cet antivirus va a l' adresse ci dessous et tu clique sur le menu download qui ce trouve a gauche de la page du site free-av.com ,moi je l'utilise non seulement il detecte les virus mais il analyse l'interieur des fichiers un .exe par exemple chose que tous les antivirus ne font pas!  
http://www.free-av.com/
installe aussi ad-aware c'est un anti spyware le premier lien c'est le programme et le deuxieme c'est le patch de traduction en francais
http://www.01net.com/telecharger/w [...] 11643.html
http://www.01net.com/telecharger/w [...] 25543.html
apres quoi ça devrait le faire !
bon courage
 
 
 
 

circus31 a écrit :

Bonjour,
 
Mon pc rame à mort. Dès que je fais un clic, c'est l'enfer.
Je pense donc que c'est dû à un virus!!
 
Explications : J'ai chargé une bande annonce du film "les indestructibles", j'ai fait l'analyse antivirus avant de lancer ce dernier : no problem.
Je le lance et là rien ne se passe. Le film ne se lance pas. Je me suis alors dis que c'était peut être un virus. J'ai donc voulu le supprimer et là impossible. Il me marque :
"Impossible de supprimer les indestructibles fr : cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayer à nouveau".
 
Or il n'y a rien qui à ma connaissance utilise ce programme.
 
Et depuis, ça rame terriblement. Mon uc est toujours à 100%...
 
J'ai fais analyse antivirus, regfreeze, spybot... rien trouvé.
Que faire?? Comment virer ce putain de fichier?
 
Je vous poste une analyse hijackthis mais j'ai vérifié et elle est clean :
 
Logfile of HijackThis v1.99.1
Scan saved at 10:50:10, on 11/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\BacsTray.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\SAFFON\LOCALS~1\Temp\Rar$EX00.997\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [bacstray] BacsTray.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 
 
Voila, je compte sur vous car je suis vraiment dans la merde!!!
Et comment bien protéger son ordinateur, qu'utilisez vous parce que ça me gonfle qu'un antivirus comme Norton 2005 ne voie rien!!!
 
Merci d'avance


Reply

Marsh Posté le 17-04-2005 à 19:15:17    

angturil a écrit :

Rien à voir avec un virus, c'est un problème connu de windows XP concernant la preview dans l'explorateur de fichiers vidéo.
 
Va dans la base de registres, recherche:
[HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID/{87D62D94-71B3-4b9a-9489-5FE6850DC73E}]
 
et supprime la valeur InProcServer32.
 
http://www.topastuces.com/win_xp/wxp30.htm
 
et pour les logs HijackThis:
http://www.hijackthis.de/en


 
 
Merciiiiii
:jap:
 
J'avais le même souci et ca a l'air d'aller mieux !!!!!


---------------

Reply

Marsh Posté le 17-04-2005 à 21:31:14    

Merci bien. C'est cool.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed