virus intuable besoin d'aide^^

virus intuable besoin d'aide^^ - Sécurité - Windows & Software

Marsh Posté le 21-09-2004 à 21:11:43    

Bon voila je pense que depuis que j'ai installe emule :/, j'ai pris un virus a la con du type BLASTER, car j'ai 99% de mes ressources systemes de manger, ainsi que bc de memoire.
Style MSN 21mega explorer 30mega etc...
J'ai aussi 3 svchost de lancer je sais pas si c'est normal.
 
Alors j'ai fais tout les updates imaginables et tester tout les scans et utilitaires de cette planete.
J'ai change d'os et formate a plusieurs reprises. Rien n'y a fais.
 
J'ai fais a ouais tu veux jouer le vnr, alors j'ai fais un formatage de bas niveau. Et y m'as fais bah non je continue a te nicker la vie^^.
Voila je ne sais plus quoi faire a par acheter un autre pC lol.
Quelqu'un de competents ici? Et svp me sortez pas que  System iddl PRocess 99% c'est normal comme sur d'autre forum bien pourri dont je ne citerai pas les noms.
 
Je vous file le hackisthis je sais plus quoi la.
 
Logfile of HijackThis v1.97.7
Scan saved at 9:05:24 PM, on 9/21/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINNT\SOUNDMAN.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
H:\SECURITY COMPUTER\UPDATE WIN2k SECURITY\HijackThis.exe
 
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 3831134259
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C22A858-F936-4D43-A0F9-77648D2C15B3}: NameServer = 192.168.0.1
 
 
 
Alors ma machine
 
ATHLON XP 2000+ , Carte Mere msi 6380
512 DDR, GEFORCE 4 MX,MAXTOR 40 GIGA 7200 x2
CARTE RESEAU D-LINK 100meg
ALIM 350 ATX
OS : WIN2000 PRO US.
 
Voila faut savoir aussi que j'ai deja essaye d'installer sans le reseau, et je dit bien que c'est des le premier demarrage que le virus entre en jeu, sans rien installe juste windows ca le fais deja. J'ai un lan avec plusieurs pc et ils ont le meme probleme, j'en conclu simplement que c'est un virus ^^
 
Voila JE DEMANDE DE L'AIDE!!! Tchuss ++!!


Message édité par max1point le 21-09-2004 à 21:23:44
Reply

Marsh Posté le 21-09-2004 à 21:11:43   

Reply

Marsh Posté le 21-09-2004 à 21:14:40    

Rien de louche là dedans, tu peux vérifier ça ici: http://www.hijackthis.de/index.php?langselect=french
 
Scan antivirus: www.secuser.com/anvivirus , à part ça je vois pas trop :??:
 
Edit: mets ton titre en minuscules sinon ça va couper ;).


Message édité par sanpellegrino le 21-09-2004 à 21:15:02

---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 21-09-2004 à 21:15:18    


Il n'y a pas de virus visible ds ce rapport.
 
Que dit RAV?

Reply

Marsh Posté le 21-09-2004 à 21:20:19    

RAV y dit aucun virus.
 
Ils disent tous ca en faite. Mais bon moi je regarde mon pc je l'ai depuis  1an quand je lance un programe jamais le cpu y montais a 100 % ca j'en suis sure.
Ha oui et des fois, meme rarement il se met a rebooter style jte fais des blague^^


Message édité par max1point le 21-09-2004 à 21:23:22
Reply

Marsh Posté le 21-09-2004 à 21:25:21    

Et pour finir j'ai deja teste de booter a multiple reprise sans les dvd sans les cartes reseaux etc... etc... Et c'a n'as rien donner.
On m'as dit que c'etais peut etre une histoire de drivers, que quand j'installe certains drivers le virus s'installe avec.
Enfin bref a par mes disques durs je vois pas avec quoi il s'installe le virus ;/
Ha ouais top nouvelle aussi on m'as dit que c'etais surgement un trojan. ce qui ne m'avance guere :/


Message édité par max1point le 21-09-2004 à 21:26:54
Reply

Marsh Posté le 21-09-2004 à 21:26:36    

Dans le gestionnaire des périphs vérifie que tes contrôleurs IDE sont bien en mode DMA si disponible.  
 
http://img88.exs.cx/img88/9186/peri.jpg
 
A part ça format C:, autrement je vois pas :??:


Message édité par sanpellegrino le 21-09-2004 à 21:37:35

---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 21-09-2004 à 21:27:20    

ha ouais on m'as dit ca ds un autre post je vais tout de suite voir ca

Reply

Marsh Posté le 21-09-2004 à 21:30:20    

ouais bah je suis bien en ultra dma mode if available.
et le format je l'ai deja fais je comprend pas snif...
du jour au lendem1 la machine serais devenu lente? Un probleme au niveau du processeur? jveux dire c pas possible puiske les autres pc des mes potes l'ont aussi. et je sais que a cause de ca des fois le reseau plantais, style le partage de connexion ne marchais plus obliger de le resintaller ou des trucs comme ca. Enfin merci quand meme de ton aide!! ^^


Message édité par max1point le 21-09-2004 à 21:33:48
Reply

Marsh Posté le 21-09-2004 à 21:33:47    

max1point a écrit :

Bon voila je pense que depuis que j'ai installe emule :/, j'ai pris un virus a la con du type BLASTER, car j'ai 99% de mes ressources systemes de manger, ainsi que bc de memoire.
...


Je viens de voir ça. Interdit d'en parler ici et ça pourrait être la cause de tes problèmes.
 
Bye.


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 21-09-2004 à 23:18:45    

slts
 
System iddl PRocess 99% ben si c'est normal. cela se produit quand le processeur n'a rien a faire (en claire il s'ennuie et s'occcupe tout seul)
 
sinon effectivement emule = BOF  vire tout tes .part
sinon un ralentissement peut aussi venir d'un hdd plein a plus de 85%
(plus tu montes et plus cela s'aggrave)
enfin peut être as tu un virus sur ta CM.Active l'antivir de ta CM.
 
have a good luck
 
 


---------------
la mort est le meilleur moment de la vie, autant le garder pour la fin!!
Reply

Marsh Posté le 21-09-2004 à 23:18:45   

Reply

Marsh Posté le 21-09-2004 à 23:43:20    

http://www.vnunet.be/computermagaz [...] 0040903023
 
Pensez vous que ca puisse etre ca?

Reply

Marsh Posté le 21-09-2004 à 23:45:19    

a mes derniers test l'antivirus de ma carte mere na rien trouve... existe t'il des antivirus pour carte mere? si oui lesquelles?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed