Slt a tous g besoin d'un pti coup de main

Fermé
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008 - 16 sept. 2008 à 17:14
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008 - 20 sept. 2008 à 17:49
Bonjour,
bon on m'a donné un ordi portable, mais il est blindé de virus en tout cas c'est ce que je pense,
il plante, j'arrive pas a executer certains programe, j'essaie d'installer antivir mais il arrete pas de me dire qu'il y a peut etre un virus et il arrete l'installation.

donnez moi un coup de main s'il vous plais.

émilie.

voilà le rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 17:06:44, on 16/09/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\antiv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Bluetooth Software\BTTray.exe
C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
C:\Documents and Settings\louis\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Java Softe] Java32.com
O4 - HKLM\..\Run: [Microsoft Anivirus Monitor Process] antiv.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Microsoft Winedows startup] WinKey.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\ftqsd.exe
O4 - HKLM\..\RunServices: [Java Softe] Java32.com
O4 - HKLM\..\RunServices: [Microsoft Anivirus Monitor Process] antiv.exe
O4 - HKLM\..\RunServices: [Microsoft Winedows startup] WinKey.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Winedows startup] WinKey.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\System32\btxppanel.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Bluetooth Software\bin\btwdins.exe
O23 - Service: Scanning Analist Management System (SAMS) - Unknown owner - C:\WINDOWS\System32\sams.exe (file missing)



merci

13 réponses

Utilisateur anonyme
16 sept. 2008 à 17:18
déjà ta pas la bonne versiond e hijackthis, fait ce qui suis :

1./
Télécharger CCleaner (installe pas la barre de Yahoo ) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

BRANCHE TA OU TES CLE USB / LECTEUR EXTERNE ...

(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

3/ Fait un scan avec malwarebyte :
telechargement et aide ici :
http://www.pcinfo-web.com/...
une fois fini le rapport s'ouvre copie le et supprime toute la selection.

4/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
16 sept. 2008 à 18:37
il a complètement planté.
g plus rien qui s'affiche sur le bureau ni barre de tache, ni icones, je sais plus comment faire.
et j'ai pas de cd d'installation pour formater l'ordi


aidez moi !!!!! par pitiééééééééééé !!!!!!!!!
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
16 sept. 2008 à 18:43
il va passer par la fenêtre si ça continu,

s'il vous plais.

j'en peux plus
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
16 sept. 2008 à 18:59
et bien merci pour le soutient, snif
:'(
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
16 sept. 2008 à 19:01
je pensais que quelqu'un aurais pu m'aider, pour pouvoir le formater car là je ne vois plus d'autre solution j'ai accès a rien a part peut être le bios, mais comme je l'ai dit j'ai pas de disquette rebbots
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
17 sept. 2008 à 10:27
bonjour,
alors il y a quelqu'un pour m'aider aujourd'hui, s'il vous plais ?
-1
hello c pas la pain de formaté les virus vous empéche d'éxécuté koi ke ce soi sur votre PC et méme de talachrger de logi sur le net si tu peu téléchrge EVoSla anti virus la vérsion éxécutable je n pas le lien sur moi parce ke moi quan mn PC été infécté comme le tien il me l'on donné sur USB si tu le trouve pâs sur le NET ; i can send it by MSN a+
0
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008 > ss_bk_201
17 sept. 2008 à 14:14
tu peux me l'envoyer sur msn?
mais est ce je peux le mettre sur usb ou cd?
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
17 sept. 2008 à 18:34
bon quelqu'un pour m'aider s'il vous plais ?
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
18 sept. 2008 à 10:48
bonjour, tjr pas résolut mon problème, aidez moi svp
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
20 sept. 2008 à 15:51
bon alors voilà, j'ai essayer de me connecter a internet par wifi et par cable pas moyen d'avoir ne serai ce qu'une petite connection, j'arrive pas a installer antivir, window m'annule a chaque fois l'installation.
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
20 sept. 2008 à 16:00
bonjour,
voilà un nouveau rapport hijackthis, pouvez vous m'aider, s'il vous plais ?
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
20 sept. 2008 à 16:01
Logfile of HijackThis v1.99.1
Scan saved at 15:57:00, on 20/09/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\antiv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Bluetooth Software\BTTray.exe
C:\Documents and Settings\louis\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Java Softe] Java32.com
O4 - HKLM\..\Run: [Microsoft Anivirus Monitor Process] antiv.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Microsoft Winedows startup] WinKey.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\ftqsd.exe
O4 - HKLM\..\RunServices: [Java Softe] Java32.com
O4 - HKLM\..\RunServices: [Microsoft Anivirus Monitor Process] antiv.exe
O4 - HKLM\..\RunServices: [Microsoft Winedows startup] WinKey.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [Microsoft Winedows startup] WinKey.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\System32\btxppanel.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Bluetooth Software\bin\btwdins.exe
O23 - Service: Scanning Analist Management System (SAMS) - Unknown owner - C:\WINDOWS\System32\sams.exe (file missing)
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
20 sept. 2008 à 16:36
bon pur la moment j'ai installé avast sur l'ordi, coup de chance il me l'a accepté.
je vais faire un scan et virer tout ce qui a a virer.
je vous reposte un rapport dès l'analyse terminée mais si quelqu'un pouvais me répondre ce serait sympa
-1
mimi8885 Messages postés 82 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 20 septembre 2008
20 sept. 2008 à 17:49
bon ben apparremment, tout le système est infecté par win32 : virut, et j'en suis qu'a 38% de l'analyse
-1