Virus-fenêtres windows s'ouvrent en continue

Fermé
corel - 2 janv. 2008 à 17:57
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 4 janv. 2008 à 11:37
Bonjour,
j'ai depuis quelques jours des fenêtres windows(démarrer,...)qui s'ouvrent automatiquement(avec parfois des saisis automatiques). J'ai pourtant avast4 et avg free qui sont mis à jour ainsi que zonealarm(ils ont mis en quarantaine 2 virus: win32/PEStealth du 4 et 31/12/07). J'ai aussi utilisé ccleaner et multi virus cleaner 2007 mais rien n'y fait. Pouvez-vous m'aider? merci par avance
A voir également:

34 réponses

mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 18:02
Tu formate l'ordi et tu reinstalles tout.
0
merci mais n'est-il pas possible de le désinfecter?...je n'y connais pas grand chose en info...je ne sais pas ce que tu veux dire par formater?je joins au cas où un rapport H.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:21, on 31/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Documents and Settings\hing\Bureau\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 18:11
Alors voilà lors de ton achat de ton ordi on ta donner un cd ou pas ?
0
oui des cd pour la carte mère, carte graphique...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 18:17
Non mais y aurait 'il un cd de windows xp ?
0
oui j'ai aussi un cd de windows xp
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 18:23
Eh bah voila le ic c'est que le formatage supprime tout alors si ta des fichiers importants mets les sur une clé usb
donc si t'es d'accord pour le faire je t'expliquerai.
Mais faut etre sure de toi
0
merci je veux bien savoir comment formater l'ordinateur...mais en sauvegardant des logiciels(comme avast...), ne risquent-ils pas d'être infectés?(j'avais oublié aussi de signaler qu'on m'avait installé virtual pc 2007).
mais n'y-t-il pas un moyen pour retirer les virus? (et de quels sortent de virus s'agit-il?)
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 18:44
En formatant ton ordi ça va te supprimer tes virus mais pour sauvegarder tes fichiers tu peus pas.
Et aussi faut que t'es le numero de serie inscrit sur ton ordi plus precisement sur l'unité centrale.
Après avoir noter ce numero quelque part tu inseres le cd dans ton lecteur, tu redemmare l'ordi avec le cd dans le lecteur et tu cliques sur la touche "suppr" et tu auras une fenetre qui va s'afficher à ce moment là tu iras dans la fenetre boot et comme premier disque bootable tu choissira ton lecteur cd et tu cliquera sur f10 apres avoir fait ça.
Ensuite tu l'ordi va redemmarer et il t'affichera un messga comme quoi il faut appuyer sur n'importe quelle touche tu le feras et ensuite tu suis les instructions.
0
quel n° de série? si c'est le n° de windows xp pour l'activation je l'ai, mais s'il s'agit du n° de l'unité centrale?? je ne vois pas trop?
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 18:57
Sinon y a une autre solution plus rapide mais pas sur qu'elle marchera : tu vas dans google et tu tapes "onecare" tu prens le premier site qui vient et ensuite tu cliquera dans scanner de securité et tu iras dans analyse complete.
Voila c'est simple.
0
je vais regarder merci
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 19:01
Sur le numero d'activation est ce que ya 25 caracteres, si oui alors c'est bon.
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 19:06
Mais aussi tu devrais pas avoir sur ton ordi plusieurs antivirus, c'est pas bien vaut mieux en garder un seul et pour ma part je te conseilles avg.
0
oui j'ai 25 caractères...je vais scanner avec onicare
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 19:11
Mais si ça marche pas faudra formater ton ordi.

Good luck
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
2 janv. 2008 à 20:09
Alors ça marche ou pas ?!
0
non ça n'a pas marché...pas de virus trouvés!
0
mollah MC Messages postés 2086 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 août 2009 121
3 janv. 2008 à 10:12
Seul solution : formater l'ordi.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
3 janv. 2008 à 10:47
Salut

Tu navigues avec 2 anti-virus, c'est normal que tu aies des soucis !!!!!!!!!!

Désinstalle AVG7 et tu fais un scan

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

D – Ewido – AVG
AVG Anti-Spyware :
https://www.avg.com/en-ww/free-antivirus-download
Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Patiente!
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
/!\ Si un fichier est infecté en fin d'analyse /!\
choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Copie/colle le rapport

A++

0