Suppression fichiers avast, pb IE

Fermé
Wizzzz - 25 août 2007 à 15:34
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 - 14 nov. 2007 à 07:08
Bonjour,

Après une installation de jeux "prêté", je pense avoir un virus. Les symptômes sont les suivants:
- impossibilité de connecter IE. IE se lance en processus sans qu'on lui demande !

- avast ne se lance plus. Si je regarde dans le dossier avast, TOUS les .exe disparaissent à l'ouverture du dossier ! sauf AshBug et VisthAux.
- IDEM pour spybot.
Pour les 2, avast et spybot, le probleme est le même: impossible de les lancer car 1. les raccourcis ne trouvent plus les .exe et tout disparait dans le dossier.

Evidemment Kapersky marche pas du fait que je n'ai plus IE !!!

Si quelqu'un sait quoi faire ...Merci :)
A voir également:

5 réponses

Peut-etre que le rapport Hijackthis vous aidera ?

Logfile of HijackThis v1.99.1
Scan saved at 15:39:53, on 25/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\E_S00RP2.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\mp3 player\Res.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\fire fox\firefox.exe
C:\Program Files\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O5 "LPT1:" /M "Stylus C42"
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\mp3 player\Res.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [slide.exe] c:\program files\slide\slide.exe
O4 - Startup: Konfabulator.lnk = C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} - http://82.230.29.119:8080//activex/AMC.cab
O16 - DPF: {D27CDB8E-AE8D-11CF-96B8-434553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\WildGames\Game Console - WildGames\GameConsoleService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
Je continue de mon côté à essayer de résoudre le pb (ou LES pbs).

J'ai lancé AD Aware6, qui n'a pas eu de pb pour scanner. Examen approfondi du système. j 'ai mis un objet en quarantaine une clé de registre pour IE /main .. Il m'a demandé également de lire le cdrom WinXP car certains fichiers Win ont été changé et ne sont plus reconnus

J'ai téléchargé la version free de Bit Defender. A l'installation gros pb car il ne veut pas écrire les .exe dans le répertoire c:programfiles/softwin/
le disque, le répertoire ne sont EVIDEMMENT pas en lecture seule !! et je suis bien Admin !

Bref je continue les recherches. C'est ça l'informatique !! Enfin si quelqu'un avait déjà rencontré ce type de pbs, et qu'il les a résolus, ça m'aiderait :)
Merci
0
Salut Wizz,

Je me trouve dans le même cas que toi. As-tu trouvé une solution ?

Merci.
0
Salut, j'ai exactement le même problème, cette saloprie est balèze, j'ai beau réinstaller Avast, tous les fichiers principaux sont suprimés de system32 ainsi que dans le répertoire de Avast, et quand une analyse antivirus est programmée au redémarrage, elle échoue à cause d'un sois-disant problème de clavier... J'ai tenter quelque sondage par Ad-Aware, et aucun problème.

1ère remarque : Windows me signale de temps à autre que des fichiers non reconnus remplacent les fichiers de Windows, j'insère donc le CD d'installation pour y remédier, mais celà revient tout le temps, notement lorsque je m'absente et que mon écran de veille se met en marche... et j'ai aussi remarquer en allant jeter un coup d'oeil au fameux dossier à m**des.. : system32, que subitement Windows détectait que des fichiers non-reconnus remplaçaient les originaux... pfiou... vivement l'iMac !

2nd remarque : Lorsque je réinstalle Avast, après avoir redémarrer, et échouer le sondage "à cause du clavier".., lorsque je dois insérer mon mot de passe pour ouvrir ma session Windaube, Avast me signal (la seul fois qu'il en a le temps je suppose) qu'un programme inconnu essaie de modifier l'un des fichier de Avast lui-même... et me demande donc si je dois laisser faire... que je fasse Oui ou Non, je crois que celà finit par revenir au même : Oui ! -_-"

Autre petite chose : parfois j'entend le son de "Click" de Internet Explorer, alors qu'il n'est pas lancer, ni même son processus ! (peut-être qu'il ne peut plus se lancer puisque j'ai désinstaller Intrenet Explorer de mon PC, sachant que la majorité des m**des arrivent dessus...)

A part ça aucun problème de performance du PC, ou de POP-UPs, ou de SPAMs..., on pourrait penser que tout va bien, mais j'ai percuter en voyant que mon Avast se faisait disons pulvérisé de mon PC -_-"

Si quelqu'un a une autre solution que la fameuse et merveilleuse commande "format c:",
Merci de nous en faire part.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
14 nov. 2007 à 07:08
bonjour
essayer un mode sans échec , démarrer et F8 !!
0