Problème démarrage. virus?

Discussion dans 'Windows' créé par DeScH, 18 Mai 2005.

Statut de la discussion:
Fermée.
  1. Offline
    DeScH AstaLaVista
    Mon pc reste bloqué pendant 5 min au démarrage. J'ai analysé avecc kapersky et hitman pro 2 et il ne détecte rien. D'ou cela pourrait venir?
    DeScH, 18 Mai 2005
    #1
  2. Offline
    Gh0$T Elite
    Quelle page de démaragge exactement ?
    Gh0$T, 18 Mai 2005
    #2
  3. Offline
    DeScH AstaLaVista
    Le bienvenue de windows. Sorry mal exprimé :cool:
    DeScH, 18 Mai 2005
    #3
  4. Offline
    Yuckas Touriste
    J ai eu ça tout un moment c est resté une semaine puis sa a redemarer normallement mais je me demande si un cheval de troie ou un virus n est quand meme pas dans l histoire
    Yuckas, 18 Mai 2005
    #4
  5. Offline
    DeScH AstaLaVista
    oupla!
    DeScH, 19 Mai 2005
    #5
  6. Offline
    Crypto_ Elite
    hitman pro 2 :?:
    Crypto_, 19 Mai 2005
    #6
  7. Offline
    kreature ex membre
    moi j avais ça, puis une fois j ai fais CTRL ALT Delete (ou ALT F4 mnt jsais plus) et c'est parti :/
    kreature, 19 Mai 2005
    #7
  8. Offline
    dagibbon Elite
    envoies les logs hijackthis...
    dagibbon, 19 Mai 2005
    #8
  9. Offline
    DeScH AstaLaVista
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -lock
    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.:gne:1\bin\jusched.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.:gne:2\bin\npjpi15:gne:2.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.:gne:2\bin\npjpi15:gne:2.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c267.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0768762C-3B3D-49CB-A233-3EE7FBFF4780}: NameServer = 192.168.12.254
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0768762C-3B3D-49CB-A233-3EE7FBFF4780}: NameServer = 192.168.12.254
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    DeScH, 19 Mai 2005
    #9
  10. Offline
    DeScH AstaLaVista
    Et les process:
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
    C:\Program Files\Java\jre1.5.:gne:1\bin\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Pinnacle\Pinnacle PCTV\Vision\Vision.exe
    C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
    C:\PROGRA~1\Pinnacle\SHARED~1\Filter\VBI_SE~1.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Arnaud\LOCALS~1\Temp\Rar$EX00.594\HijackThis.exe
    DeScH, 19 Mai 2005
    #10
  11. Offline
    Dolce *
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe


    Louche ceux la quand meme
    Dolce, 19 Mai 2005
    #11
  12. Offline
    D0GMA p0rn c4t
    Je te demande ça comme ça mais si tu as une clé Windows qui vient de côté obscur ça peut peu être ça qui pose le problème..

    Démarrer -> Executer et tapes ceci:

    Code:
    regsvr32.exe -u c:\windows\system32\regwizc.dll

    (ne me fouetter pas si ça n'a rien avoir, je propose car il me semble que ça pourrait être le problème, merci xd)
    D0GMA, 19 Mai 2005
    #12
  13. Offline
    D0GMA p0rn c4t
    nullement, ils font partie de windows..
    D0GMA, 19 Mai 2005
    #13
  14. Offline
    DeScH AstaLaVista
    dll c:/windows... a réussi. PS: c'est une clé authentique
    DeScH, 19 Mai 2005
    #14
  15. Offline
    DeScH AstaLaVista
    Ouai En fait je vois rien d'anormal dans les processus. V quand même aller faire un tour dans msconfig

    EDIT: Rien d'anormal
    DeScH, 19 Mai 2005
    #15
  16. Offline
    tribal_ Elite
    Font partie de windows.
    Mais il existe un virus qui deffectue lsass.
    D'ailleur il avais un patch même et svchost aussi.
    Mais il font partie de windows
    tribal_, 19 Mai 2005
    #16
  17. Offline
    Dolce *
    Me suis gourré alors sorry :oops:
    Dolce, 19 Mai 2005
    #17
  18. Offline
    DeScH AstaLaVista
    je sais meme plus demarrer. chui en ss echec now. helppp!!! :cry:
    DeScH, 19 Mai 2005
    #18
Statut de la discussion:
Fermée.