OVH Cloud OVH Cloud

Un virus dans ma souris ?

24 réponses
Avatar
Hakkar
Bonjour,

Depuis quelques jours ma souris perd la tête : de temps en temps le curseur
passe du bas de l'écran au haut de l'écran (comme s'il passait "derrière"
l'image) ou vice-versa et officie tel un clic gauche, ouvrant le menu
contextuel.Quelquefois cela produit la fermeture du programme en cours,
d'autres fois cela sélectionne les fichiers que je peux avoir sur le bureau
et en fait des copies ou des raccourcis !

Cela se produit environ une fois toutes les deux heures, pendant seulement
quelques secondes, connecté ou hors connection.Cela se produira le plus
souvent si la souris est très utilisée.

Connaissez-vous un virus qui donne de tels résultats ? J'ai scanné tous mes
fichiers et rien n'apparait, je pense changer de driver (driver par défaut
car souris PS/2 très générique) mais il y a une semaine, rien de tel se
produisait.

Merci pour votre aide !

Cordialement

Hakkar

10 réponses

1 2 3
Avatar
Pascale Perrin
joke0 a écrit:
Salut,

Pascale Perrin:

Je m'immisce dans la conversation : comme j'ai aussi quelques
problèmes dont je n'arrive pas à comprendre la cause,


Quel genre?


Figeages intempestifs avec impossibilité de sortir proprement, par
exemple.

Si je poste le rapport dans ce même fil, quelqu'un aura-t-il
la patience de le lire et de me le décrypter un chouïa ?


Publie-le dans le nouveau fil ;-)


Voilà :
Pour le renvoi [***] : exemple-type de mes petits malheurs : pas pu
enregistrer HT ailleurs que dans le chemin qui s'est ouvert (blocage).


Logfile of HijackThis v1.97.7
Scan saved at 20:58:21, on 13/12/2003
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:PROGRAM FILESFICHIERS COMMUNSSYMANTEC SHAREDCCEVTMGR.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSSYSTEMZONELABSVSMON.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMRNAAPP.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:PROGRAM FILESALCATELSPEEDTOUCH USBDRAGDIAG.EXE
C:PROGRAM FILESFICHIERS COMMUNSSYMANTEC SHAREDCCAPP.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSLOADQM.EXE
C:PROGRAM FILESZONE LABSZONEALARMZONEALARM.EXE
C:WINDOWSTWAIN_32S6U12BXWATCH.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:MES DOCUMENTSMES IMAGESHIJACKTHISHIJACKTHIS.EXE [***]

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch
= about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant
= about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName
= Liens
N3 - Netscape 7: user_pref("browser.startup.homepage",
"http://www.netscape.fr"); (C:WINDOWSApplication
DataMozillaProfilesdefaultl7rrpqii.sltprefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine",
"engine://C%3A%5CPROGRAM%20FILES%5CNETSCAPE%5CNETSCAPE%5Csearchplugins%5CNetscape_France.src");
(C:WINDOWSApplication
DataMozillaProfilesdefaultl7rrpqii.sltprefs.js)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -
c:Program FilesNorton AntiVirusNavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: Norton AntiVirus -
{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:Program FilesNorton
AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program filesgooglegoogletoolbar1.dll
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [ScanRegistry] c:windowsscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] c:windowstaskmon.exe
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program
FilesAlcatelSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [ccApp] "c:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "c:Program FilesFichiers
communsSymantec SharedccRegVfy.exe"
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [RegShave] C:Progra~1REGSHAVEREGSHAVE.EXE /autorun
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE"
-atboottime
O4 - HKLM..RunServices: [ccEvtMgr] "c:Program FilesFichiers
communsSymantec SharedccEvtMgr.exe"
O4 - HKLM..RunServices: [ScriptBlocking] "C:Program FilesFichiers
communsSymantec SharedScript BlockingSBServ.exe" -reg
O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM..RunServices: [TrueVector]
C:WINDOWSSYSTEMZONELABSVSMON.EXE -service
O4 - Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O4 - Startup: Watch.lnk = C:WINDOWSTWAIN_32S6U12BXWATCH.exe
O4 - Global Startup: ZoneAlarm.lnk = C:Program FilesZone
LabsZoneAlarmzonealarm.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
present
O8 - Extra context menu item: &Google Search - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37937.5853009259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI
Registry Information Class) -
http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update
Installation Engine) -
http://office.microsoft.com/officeupdate/content/opuc.cab


Et merci d'avance !

Pascale


Avatar
toto
un virus dans mon micro-onde ?

"Hakkar" a écrit dans le message de
news:3fdb3d3a$0$6978$
Bonjour,

Depuis quelques jours ma souris perd la tête : de temps en temps le
curseur

passe du bas de l'écran au haut de l'écran (comme s'il passait "derrière"
l'image) ou vice-versa et officie tel un clic gauche, ouvrant le menu
contextuel.Quelquefois cela produit la fermeture du programme en cours,
d'autres fois cela sélectionne les fichiers que je peux avoir sur le
bureau

et en fait des copies ou des raccourcis !

Cela se produit environ une fois toutes les deux heures, pendant seulement
quelques secondes, connecté ou hors connection.Cela se produira le plus
souvent si la souris est très utilisée.

Connaissez-vous un virus qui donne de tels résultats ? J'ai scanné tous
mes

fichiers et rien n'apparait, je pense changer de driver (driver par défaut
car souris PS/2 très générique) mais il y a une semaine, rien de tel se
produisait.

Merci pour votre aide !

Cordialement

Hakkar






Avatar
vaudou
Bonjour,
désolé d'intervenir aussi, mais j'ai un peu le même type de problème.
En fait il semble que mon ordi rame pas mal depuis qq jours. J'ai un petit
soucis assez gênant. Depuis quelques jours, ma souris et mon scaner on
tendance à se bloquer pour l'une et a s'initialiser pour l'autre.
Mais impossible de revenir sur une quelconque fenêtre. La souris bloquée est
inutilisable meme en la branchant sur un autre port. J'étais obligé de
redémarrer l'ordi. Mais en restant stoïque pendant quelques secondes j'ai vu
que le multiport usb se déconnectait. Le bougre. Moins d'un an et déjà il
fatigue... Bref il suffit que je le débranche et rebranche ..Quelques jours
auparavant, mon antivirus ne figurais plus dans la barre de tache (à coté de
l'horloge). Il semblais toujours actif avec le gestionnaire de tache....
Mais je n('ai pas l'impression que cela vienne de l'alim de ce multiport. En
effet lorsque j'ai essayé d'installer un autre antivirus d'un ami (Norton)
pour vérifier que je n'avais rien, plantage... du style écran bleu avec
unmoutable_........... il y a un driver mal mis, si c'est la première fois
etc... J'ai donc repris Kapersky (dont je suis très satisfait) et fais des
analyse en ligne (bitdefender, secuser, etc) Mais rien J'ai donc essayé
HijackThis. Puis-je vous envoyer le résultat.?
Est-ce un virus, un trojan, ou autre?
Que pensez vous qu'il faut que je fasse.
Je suis sur XP pro, avec norton et sygate.
Merci
V

"toto" a écrit dans le message de news:
brgl30$17u$
un virus dans mon micro-onde ?

"Hakkar" a écrit dans le message de
news:3fdb3d3a$0$6978$
Bonjour,

Depuis quelques jours ma souris perd la tête : de temps en temps le
curseur

passe du bas de l'écran au haut de l'écran (comme s'il passait
"derrière"


l'image) ou vice-versa et officie tel un clic gauche, ouvrant le menu
contextuel.Quelquefois cela produit la fermeture du programme en cours,
d'autres fois cela sélectionne les fichiers que je peux avoir sur le
bureau

et en fait des copies ou des raccourcis !

Cela se produit environ une fois toutes les deux heures, pendant
seulement


quelques secondes, connecté ou hors connection.Cela se produira le plus
souvent si la souris est très utilisée.

Connaissez-vous un virus qui donne de tels résultats ? J'ai scanné tous
mes

fichiers et rien n'apparait, je pense changer de driver (driver par
défaut


car souris PS/2 très générique) mais il y a une semaine, rien de tel se
produisait.

Merci pour votre aide !

Cordialement

Hakkar










Avatar
joke0
Salut,

Pascale Perrin:
Quel genre?


Figeages intempestifs avec impossibilité de sortir proprement,
par exemple.


Cela peut être provoqué par des problèmes matériels (mémoire
défectueuse, ventilo en panne...)

Logfile of HijackThis v1.97.7


[snip]

C'est propre. Si en plus un antivirus à jour comme NAV dit que
c'est Ok, alors c'est Ok ;-)

Expose précisément tes problèmes sur <url:news:fr.comp.sys.pc>

Bon courage!

--
joke0


Avatar
Pascale Perrin
joke0 a écrit:

Salut,

Expose précisément tes problèmes sur <url:news:fr.comp.sys.pc>

Bon courage!



Merci !

Bonne fin d'après-midi.

Pascale

Avatar
Hakkar
Bonjour Pierre,

http://www.microsoft.com/windows/ie/downloads/archive/default.asp
http://www.clubic.com/t/fiche4.html
mais le mieux à faire encore vue la suite de votre post serait
d'abandonner cette passoire pour autre chose...
http://frenchmozilla.sourceforge.net/
config_secu permet d'afficher les doubles extentions :
http://mezouprod.ouvaton.org/ConfigSecu/ConfigSecu.htm


Merci pour tout cela, je m'en occupe.

à la question : quelle heure est-il ? vous me répondez : j'ai une
montre...


Nonon, je reconnais l'imprécision mais j'ai téléchargé un peu de tout en
matière d'AV sans trop observer les noms, seulement les caractéristiques,
j'ai déjà supprimé d'ailleurs ces fichiers...

ah ? et comment pouvez-vous estimer qu'il s'agirait d'un virus ?


Ma démarche : sur ce NG on parle de virus, on connait les effets typiques de
chacun, enfin, ceux qui sont connus.Si le comportement de ma souris évoque à
un contributeur un virus en particulier, je peux être informé de son
identité et prendre les mesures nécessaires.S'il ne s'agit pas d'un virus
connu ici, il y a déjà moins de chances que ce soit un problème de virus et
alors je pourrai chercher dans d'autres directions.Logique ?

il existe des produits performants gratuits tant dans les antivirus que
les firewalls, les navigateurs, les lecteurs de news, de messagerie...


Pour les antivirus, à part F-Prot, je ne vois pas... Ceux que j'ai
téléchargé étaient certes gratuits mais limités dans le temps.De plus leur
MAJ n'était que rarement disponible.Si vous connaissez un AV gratuit et non
limité, je suis preneur :-)

Amicalement

Hakkar

Avatar
Hakkar
Bonsoir Pierre,

ça peut aussi être le port série ou ps2 de ta carte mère qui déconne...
tu ne dis pas grand chose de ton matériel (c'est top secret ?)...


Même logique que dans mon post précédent : ici on parle virus, si je
soupçonne mon matériel je file sur fr.comp.sys.pc et là j'énonce ma
configuration.
Si j'avais posté en annonçant voilà, j'ai Celeron 400 MHz, ATI Pro Rage II
XL en AGP, Yamaha DS-XG, USB Root HUB II, DirectX 8.2... ne me l'aurait-on
pas reproché ?

J'ai annoncé avoir une souris en PS/2, cela me semblait suffisant...

HC : ne vous aurais-je pas lu sur fr.misc.engueulades ?

Amicalement

Hakkar

Avatar
Hakkar
'Soir,

un virus dans mon micro-onde ?


Donner un titre à un post peut se faire avec humour, ça peut même donner
envie de le lire.

Puis "Je soupçonne un virus d'être responsable d'un disfonctionnement du
curseur de ma souris, auriez-vous un idée sur cela ?" ça fait un peu long
pour un titre...

Hakkar

Avatar
Ewa (siostra Ani) N.
Le dimanche 14 décembre 2003 à 18:17:59, vous écriviez :

ah ? et comment pouvez-vous estimer qu'il s'agirait d'un virus ?


Ma démarche : sur ce NG on parle de virus, on connait les effets typiques de
chacun, enfin, ceux qui sont connus.Si le comportement de ma souris évoque à
un contributeur un virus en particulier, je peux être informé de son
identité et prendre les mesures nécessaires.S'il ne s'agit pas d'un virus
connu ici, il y a déjà moins de chances que ce soit un problème de virus et
alors je pourrai chercher dans d'autres directions.Logique ?


Jusqu'à un certain point.

L'effet le plus typique d'un virus est quand même de déclencher une
réaction d'antivirus

il existe des produits performants gratuits tant dans les antivirus que
les firewalls, les navigateurs, les lecteurs de news, de messagerie...


Pour les antivirus, à part F-Prot, je ne vois pas... Ceux que j'ai
téléchargé étaient certes gratuits mais limités dans le temps.De plus leur
MAJ n'était que rarement disponible.Si vous connaissez un AV gratuit et non
limité, je suis preneur :-)


Regardez donc ici :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a9.1


Ewcia

--
Niesz !


Avatar
Hakkar
Bonsoir Pierre,

je ne connais pas cette version... vous êtes sûr ?
d'après MS, la dernière version de directx pour w95 est la 8.0a


Mes excuses Pierre, c'est en effet la version 8.0 (4.08.00.0400).

ça pourrait être aussi intéressant de savoir si vous avez installé
quelque chose entre le moment où ça allait et celui où vos troubles sont
apparus...


Oui et non... Oui car j'essaie pas mal de programmes, non car je désinstalle
très souvent, nettoie les fichiers laissés derrière et restaure ma BDR par
la version précédente.J'ai toujours une BDR propre qui correspond à ma
dernière configuration 100 % fonctionnelle.J'ai aussi une empreinte de mes
dossiers système et peux comparer leur contenu actuel avec ces empreintes
(programme personnel, je n'ai pas trouvé de soft gratuit qui fasse
cela).C'est utile pour les DLL qui peuvent être remplacées.

Enfin, ceci n'écarte pas certains problèmes : un nettoyage trop méchant de
ma BDR afin de virer certaines entrées de vieux softs et périfériques (et
pas plus que cela) a crashé ma machine une fois, blue screen of the death
invoquant des problèmes de VXD.La restauration de la BDR n'a été d'aucun
secours... je ne savais pas que les VXD pouvaient "bouger"...

Dernièrement j'ai essayé d'installer Ghost afin d'accéder aux pages
interdites de eBay pour la France (matériel de guerre relatif aux radiations
et les appareils de mesure dédiés) : Ghost a remplacé sans rien me demander
mes versions 5.00 (Wininet.dll notamment) par des versions 6 totalement
incompatibles, j'ai du décompresser les CABs d'un vieux CD de Wanadoo pour
récupérer Wininet...

et votre carte-mère ?


Une MSI 6131 v 30.

Amicalement

Hakkar

1 2 3