

Jnertit
Membres-
Compteur de contenus
1 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
Français, English
Jnertit's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Son wave se coupant et fenêtre IE intempestives
Jnertit a posté un sujet dans Analyses et éradication malwares
Bonjour, Je sais que ce sujet a déjà été traité, mais les manipulations étant longues et visiblement dépendantes des différentes analyses, je me permets d'ouvrir un nouveau topic. Depuis quelques semaines, le son de mon PC se coupe tout seul par période de 5 à 30 minutes. Après ouverture du panneau de contrôle du volume, il s'avère que c'est le contrôle du son wave qui se met à zéro tout seul. De plus, j'ai régulièrement des fenêtres IE de pubs qui s'ouvrent toutes seules en plein écran. J'ai déjà passé mon PC en analyse complète via mon antivirus Symantec Endpoint Protection. Voici les rapports des dernières analyses: Nom de fichier,Risque,Action,Type de risque,Emplacement d'origine,Ordinateur,Utilisateur,Etat,Emplacement actuel,Action principale,Action secondaire,Consigné par,Description de l'action,Date et heure svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,05/01/2011 08:52:17 smss.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,05/01/2011 08:52:51 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,YOUR-SRL82K9RRB\Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 17:46:47 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,29/12/2010 11:55:07 smss.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\System Volume Information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,29/12/2010 11:55:07 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,29/12/2010 11:55:08 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,YOUR-SRL82K9RRB\Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 17:49:06 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Démarrage,Traitement du risque après redémarrage.,29/12/2010 11:55:09 smss.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,YOUR-SRL82K9RRB\Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 17:49:08 smss.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\System Volume Information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,29/12/2010 11:55:09 smss.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\System Volume Information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,27/12/2010 17:55:36 smss.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\System Volume Information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Démarrage,Traitement du risque après redémarrage.,29/12/2010 11:55:09 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,27/12/2010 17:55:36 autorun.exe,W32.SillyDC,Nettoyé par suppression,Fichier,E:\RECYCLER\RECYCLER\,YOUR-SRL82K9RRB,supprimé(s),supprimé(s),Nettoyer le risque de sécurité,Quarantaine,Analyse Auto-Protect,Le fichier a été supprimé.,29/12/2010 13:18:17 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\System Volume Information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,27/12/2010 17:55:36 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Démarrage,Le fichier a été mis en quarantaine.,27/12/2010 18:06:10 smss.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 18:07:42 svchost.exe,Trojan.Gen,Le processus ou le service doit être arrêté,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Nettoyer le risque de sécurité,Quarantaine,Démarrage, ,27/12/2010 18:10:21 smss.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Démarrage,Le fichier a été mis en quarantaine.,27/12/2010 23:25:08 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,JInfectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 23:26:03 smss.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 23:29:58 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,27/12/2010 23:27:28 svchost.exe,Trojan.Gen,Le processus ou le service doit être arrêté,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Nettoyer le risque de sécurité,Quarantaine,Analyse manuelle, ,30/12/2010 14:37:12 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,31/12/2010 12:59:17 APQ163.tmp,W32.SillyDC,Le processus ou le service doit être arrêté,Fichier,c:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,YOUR-SRL82K9RRB,Infectés,c:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,Nettoyer le risque de sécurité,Quarantaine,Analyse manuelle, ,30/12/2010 14:43:55 smss.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Administrateur,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,30/12/2010 18:49:03 APQ163.tmp,W32.SillyDC,Nettoyé par suppression,Fichier,c:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine\,YOUR-SRL82K9RRB,Administrateur,supprimé(s),supprimé(s),Nettoyer le risque de sécurité,Quarantaine,Analyse manuelle,Le fichier a été supprimé.,30/12/2010 15:24:31 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Administrateur,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,30/12/2010 18:49:39 smss.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\system volume information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,30/12/2010 18:57:58 svchost.exe,Trojan.Gen,Redémarrage du traitement,Fichier,c:\System Volume Information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,c:\System Volume Information\_restore{d5fffa500b1b}\,Supprimer,Conserver (consigner),Analyse manuelle,Traitement du risque après redémarrage.,30/12/2010 18:57:58 svchost.exe,Trojan.Gen,Redémarrage requis - Mis en quarantaine,Fichier,c:\system volume information\_restore{d5fffa500b1b}\,YOUR-SRL82K9RRB,Infectés,Quarantaine,Redémarrage requis - Nettoyer le risque de sécurité,Redémarrage requis - Quarantaine,Analyse manuelle,Le fichier a été mis en quarantaine.,30/12/2010 20:57:59 Pour information, mon PC est un netbook avec lequel je travail régulièrement en Afrique, et je suis sûr d'avoir chopé le virus d'origine via une clé USB. En effet, aucun de mes partenaires n'a de protection antivirus du fait de la lenteur des connexions Internet. Cela n'avait pas vraiment affecté mon PC auparavant, mais les problèmes deviennent de plus en plus importants, et cela m'empêche de me servir de mon ordinateur correctement. Merci d'avance pour toute aide qui pourra m'être donnée! Bonne journée EDIT: J'ajoute ci-dessous le rapport de Malwarebytes: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Version de la base de données: 5462 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 05/01/2011 17:26:22 mbam-log-2011-01-05 (17-26-22).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 229067 Temps écoulé: 1 heure(s), 30 minute(s), 50 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg (Trojan.Agent) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)