Forum Clubic

Virus ou bug xp ?

Bonjour,

je suis pas sure que ca soit un virus …voici les symptomes :

  • paint disparait je le reinstalle …le lendemain ca recomence.

  • a chaque fois que j’accede a un certain dossier ainsi que ses sous dossiers le message d’erreur " runtime error c:\windows\explorer.exe

abnormal termination ou bien this appilcation has requested the runtime to terminate it in unusual way" apparait ,j’ai couper coller

l’un de ses sous dossiers autre part …y’ avait le meme probleme ,mais surprise le lendemain le dossier d’origine n’ avait plus ce probleme

mais le sous dossier que j’ai deplacer oui !!!

  • des gros ralentissement pas frequent mais reguliers dans les jeux ,chose que j’avais pas avant.

ainsi que d’autre petit tracas impensable y’ a tout juste une semaine car j’avais un ordinateur bien entretenu qui marcher comme une horloge

.j’avais norton livré avec ma carte mere que j’ai changer avant hier par nod32.

la cause du probleme d’ apres moi …ou bien xp qui deconne a cause de counter strike que je minimise souvent en cours de partie

avec la touche windows , ou bien l’anti virus que j’avais tendance a deconecter quand je jouais online ou bien quand je laisser

l’ordinateur allumè que pour le telechargement …j’aimerai pas reformater alors aider moi ,merci!

telecharge Spybot - Search & Destroy install, MAJ et scan

et passe un coup de ccleaner

a+

Tu sais comme nous tous que deux antivirus sur une même macine,souvent sourçe de conflit.
N’aurais-tu pas oublié de désinstaller Norton complètement ?

Dans ce cas je te propose ce petit log très utile ===> oOo

Ou alors deuxième possibilité,des petits spywares pas très méchants seuls ,Mais dès qu’ils sont en union te foutent une pagaille pas possible
Télécharges hijackthis et postes le rapport içi et nous te diront quoi…

Bon courage…

hijacthis…spyremover…counterspy…smitfraudfix…j’ai enlever tout ce qui etait possible d’enlever (winrocker syms32.exe,bdoscandel.exe…

etc…meme si j’etais meme pas sur que c’etait des menaces.

rien y fait , toujours ce message d’erreur ““runtime error c:\windows\explorer.exe …”” j’ai reinstaller paint mais je sais qu’il va redisparaire

dans 2 , 3 jours max.

personne n’aurai la cle du mystere ?


et pour ce qui du conflit entre les anti virus ....non c'est pas ca .

webrunner23
telecharge HijackThis et post le scan…

Donik :
a raison deux antivirus cohabite mal… l’un prend l’autre pour un “Virus” car ils accedent au secteur systeme de ton disque et " se voit comme des virus"… etc…
a+

en 1 : j’ai deja telecharger hijackthis …et enlever tout ce qui pouver l’etre et meme plus!!

en 2: j’ai jamais eu 2 antivirus en meme temps .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:29:23, on 11/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Azureus\Azureus.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.files-ftp.com…
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 213.239.205.117 l2authd.lineage2.com # m0o age
O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM…\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM…\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe”
O4 - HKLM…\Run: [egui] “C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe” /hide /waitservice
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [SpywareTerminator] “C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe”
O4 - HKLM…\RunServices: [winrocker] syms32.exe ---------- enlevé
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Download by Orbit - C:\Program… Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - C:\Program… Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Program… Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - C:\Program… Files\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll --enlevé
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll ----------- enlevé
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe ------ enlevé
O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe --------enlevé
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php ----- enlevé
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - download.bitdefender.com… ------ enlevé
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe


End of file - 4961 bytes

et voila le dernier rapport de smitfraudfix aprés l’avoir utiliser en mode sans echec + ccleaner pour finir

SmitFraudFix v2.261

Rapport fait à 22:10:43,84, 11/12/2007
Executé à partir de C:\Documents and Settings\BEN\Mes documents\Web share\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eRightSoft\SUPER\SUPER.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BEN

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BEN\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BEN\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler’s .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
“AppInit_DLLs”=“MsgPlusLoader.dll”

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“System”=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

bon tu as tout nettoyé …? je t’avais demandé un scan et de poster le log…
c’est pas grave…

mais ton prob revient tjrs ?

a+

oui …je me suis offert maintenant mon premier plantage system (qui a donc rebouter) a la lecture d’un divx …le delire total !!

et ca fait 2 , 3 jours que ma connection internet s’arrette regulierement toute seule jusqu’a ce que je reboot !!

400 mo de ram utilisé au repos , c’est normal ?:frowning:

Bonjour,

Anti virus déconnecté lorsque tu joues on line… suicidaire webrunner23 non ?

Plutôt que de tourner en rond, je ferais une belle clean install de XP après avoir formaté en profondeur la partoche pour être certain que rien ne reste.

Ensuite un bon logiciel de saugegarde image, genre GHOST mais en gratuit. Un antivirus gratuit meilleur que la daube de Norton genre awast (léger) ou autres et tu repars tranquille, tout en sauvegardant de temps à autre ta machine histoire d’être prévoyant…

Mais tout celà n’engage bien sûr que moi.

@+
Edité le 12/12/2007 à 09:22

je compte plus les formatages avec mon ancien pc (6 ans de bon et loyaux services)…aussi j’ai decider qu’avec mon nouveau matos

(3mois deja !) j’allais faire tout mon possible avant d’en arriver la , et si tel etait l’ultime solution je le viverais comme un echec…alors avis

au surdoué et autre fortiche …le sos est lancé . :slight_smile:

recherche le fichier explorer.exe, tu le renommes en explorerold.exe

la securité windows va en restaurer une autre copie.

et une petite restauration systeme, t’as essayé.?
a+

elle etait deconecte …donc c’est trop tard

Pourquoi avoir désactivé la restauration … pas malin…
as-tu essaye de renommer explorer ?

a+
Edité le 12/12/2007 à 18:10

j’ai renomer explorer …dabord explorerold exister deja …alors j’ai mis exploreroldd …mais ca na pas regler le problem !


personne ne l'a desactiver ...tweax peut etre !!

desinstall tous les antivir et tu en reinstall un seul

www.clubic.com…

maj et scan

et vire les explorer.old etc

a+