Problème démarrage. virus?

Statut
N'est pas ouverte pour d'autres réponses.

DeScH

AstaLaVista
Mon pc reste bloqué pendant 5 min au démarrage. J'ai analysé avecc kapersky et hitman pro 2 et il ne détecte rien. D'ou cela pourrait venir?
 

Gh0$T

Elite
Quelle page de démaragge exactement ?
 
1er
OP
DeScH

DeScH

AstaLaVista
Gh0ST a dit:
Quelle page de démaragge exactement ?
Le bienvenue de windows. Sorry mal exprimé :cool:
 

Yuckas

Touriste
J ai eu ça tout un moment c est resté une semaine puis sa a redemarer normallement mais je me demande si un cheval de troie ou un virus n est quand meme pas dans l histoire
 
1er
OP
DeScH

DeScH

AstaLaVista
oupla!
 

Crypto_

Elite
[Kud a dit:
]Mon pc reste bloqué pendant 5 min sur la page de démarrage. J'ai analysé avecc kapersky et hitman pro 2 et il ne détecte rien. D'ou cela pourrait venir?
hitman pro 2 :?:
 
K

kreature

ex membre
moi j avais ça, puis une fois j ai fais CTRL ALT Delete (ou ALT F4 mnt jsais plus) et c'est parti :/
 

dagibbon

Elite
envoies les logs hijackthis...
 
1er
OP
DeScH

DeScH

AstaLaVista
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.:gne:1\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.:gne:2\bin\npjpi15:gne:2.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.:gne:2\bin\npjpi15:gne:2.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0768762C-3B3D-49CB-A233-3EE7FBFF4780}: NameServer = 192.168.12.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{0768762C-3B3D-49CB-A233-3EE7FBFF4780}: NameServer = 192.168.12.254
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
 
1er
OP
DeScH

DeScH

AstaLaVista
Et les process:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Java\jre1.5.:gne:1\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pinnacle\Pinnacle PCTV\Vision\Vision.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\VBI_SE~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Arnaud\LOCALS~1\Temp\Rar$EX00.594\HijackThis.exe
 
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe


Louche ceux la quand meme
 

D0GMA

p0rn c4t
Je te demande ça comme ça mais si tu as une clé Windows qui vient de côté obscur ça peut peu être ça qui pose le problème..

Démarrer -> Executer et tapes ceci:

Code:
regsvr32.exe -u c:\windows\system32\regwizc.dll

(ne me fouetter pas si ça n'a rien avoir, je propose car il me semble que ça pourrait être le problème, merci xd)
 

D0GMA

p0rn c4t
Polnareff a dit:
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe


Louche ceux la quand meme
nullement, ils font partie de windows..
 
1er
OP
DeScH

DeScH

AstaLaVista
Dogma a dit:
Je te demande ça comme ça mais si tu as une clé Windows qui vient de côté obscur ça peut peu être ça qui pose le problème..

Démarrer -> Executer et tapes ceci:

Code:
regsvr32.exe -u c:\windows\system32\regwizc.dll

(ne me fouetter pas si ça n'a rien avoir, je propose car il me semble que ça pourrait être le problème, merci xd)
dll c:/windows... a réussi. PS: c'est une clé authentique
 
1er
OP
DeScH

DeScH

AstaLaVista
Dogma a dit:
Polnareff a dit:
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe


Louche ceux la quand meme
nullement, ils font partie de windows..
Ouai En fait je vois rien d'anormal dans les processus. V quand même aller faire un tour dans msconfig

EDIT: Rien d'anormal
 

tribal_

Elite
Polnareff a dit:
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe


Louche ceux la quand meme
Font partie de windows.
Mais il existe un virus qui deffectue lsass.
D'ailleur il avais un patch même et svchost aussi.
Mais il font partie de windows
 
[PixeL a dit:
]
Polnareff a dit:
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe


Louche ceux la quand meme
Font partie de windows.
Mais il existe un virus qui deffectue lsass.
D'ailleur il avais un patch même et svchost aussi.
Mais il font partie de windows
Mais il existe un virus qui deffectue lsass
Me suis gourré alors sorry :oops:
 
1er
OP
DeScH

DeScH

AstaLaVista
je sais meme plus demarrer. chui en ss echec now. helppp!!! :cry:
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut