Se connecter avec
S'enregistrer | Connectez-vous

Virus ou non ? Lovsan ou variante

Dernière réponse : dans Sécurité

Salut tout le monde !

Et bien voilà j'ai un problème depuis plusieurs jours je ne peux plus copier/coller ( par clic droit ou raccourci clavier ) , je ne peut plus faire de déplacer/glisser et jai le processus svchost.exe Service Réseau à 100%.

J'ai passé spybot, Ad aware , the cleaner, que ce soit en mode sans échec rien n'y fait je ne trouve rien ..

Apres avoir utilisé hijackthis.. pareil rien de suspicieux enfin plus ... j'ai suppr tout ce qui me parraissait douteux.

Quand je veut installer un autre antivirus ( j'ai AVK pour l'instant ) j'ai un message d'erreur en m'expliquant que je suis soit disant en mode sans echec ce qui n'est pas le cas.

Quand je passe un coup d'antivirus c'est comme s'il fesait le scan ... mais en 2 minutes ce qui me parait peu probable.
Le scan online sur Secuser ne marche pas ... et j'ai passé pratiquement tous les FIX de symantec croyant qu'il s'agissait de blaster , lovsan ... mais ça ne m'a pas avancé ..

Alors je vois pas quoi faire apres tout ça, je me demande meme si j'ai un virus ..

Ou un pb o nivo de ma connexion pourtan meme apres avoir debranché mon modem le processus ne redescend pas ..

Si vous avez quelques idées à me donner merci ( à part le format .. jai plu mon cd de windows :-x )

Autres pages sur : virus lovsan variante

Lassé par la pub ? Créez un compte


le probleme c'est que je ne peut pas poster le rapport j'ai aucune possiblité de faire un copier/coller

j'ai voulu heberger le rapport sous imageshack mais l'extension ne me permet pas de l'heberger (.txt) ... grr

Logfile of HijackThis v1.99.1
Scan saved at 05:47:26, on 29/10/2002
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
F:\WINDOWS\explorer.exe
F:\Program Files\Wanadoo\EspaceWanadoo.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\MSN Messenger\msnmsgr.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\Documents and Settings\guillaume\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "F:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Windows SP2 Version Load] wuauclt32.exe
O4 - HKLM\..\RunServices: [System settings] burndl32.exe
O4 - HKLM\..\RunServices: [Windows SP2 Version Load] wuauclt32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = F:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall...
O17 - HKLM\System\CCS\Services\Tcpip\..\{948B12CD-D568-43B3-A18E-EF375235A86F}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Adobe LM Service - Unknown owner - F:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\Antivirus-Profi-Paket\AVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:\Program Files\Antivirus-Profi-Paket\AVKWCtl.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - F:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - F:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

j'ai reussi .... mais ça ne résoud pas le problème du copier coller peut-etre du fait que je soit sous le bloc note ...

salut,

>>>Pour commencer télécharge et installe le logiciel "CleanUp !"<<<
http://downloads.stevengould.org/cleanup/CleanUp40.zip


>>>coche ces lignes<<<:
O4 - HKLM\..\Run: [Windows SP2 Version Load] wuauclt32.exe
O4 - HKLM\..\RunServices: [Windows SP2 Version Load] wuauclt32.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)


>>>puis ferme toutes les fenêtres sauf hijackthis, et clique sur "fix checked"<<<


>>>Ensuite redémarre en mode sans échec. Attention, tu n'a pas accès à internet dans ce mode, donc note bien ce que tu as à faire.
Assure toi d'avoir accès aux fichiers et dossiers cachés<<<:manip:

Citation :
Démarrer => Poste de travail ou autre dossier => Menu Outils => Option des dossiers=> onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
=>Puis Appliquer.



>>>Puis supprime les fichiers/dossiers suivants<<<:
wuauclt32.exe <== fais une rehcrehe, il est sûrement dans "F:\Windows" ou "F:\Windows/system32"...

>>>après avoir fait ça, recache les fichiers, cela t'évitera de faire des erreurs à l'avenir<<<


>>>Lance le logiciel "CleanUp !", et cliques sur le bouton "cleanUp!" dans le logiciel... puis laisse le faire jusqu'à ce qu'il ait terminé<<<


>>>Tu peux maintenant redémarrer normalement, mais poste un nouveau log hijackthis, juste pour vérification...<<<


@+

Voilà mon nouveau rapport après avoir fait ta manip'

Logfile of HijackThis v1.99.1
Scan saved at 19:11:24, on 18/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\MSN Messenger\msnmsgr.exe
F:\Program Files\Wanadoo\EspaceWanadoo.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\Documents and Settings\guillaume\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "F:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = F:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall...
O17 - HKLM\System\CCS\Services\Tcpip\..\{948B12CD-D568-43B3-A18E-EF375235A86F}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: Adobe LM Service - Unknown owner - F:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\Antivirus-Profi-Paket\AVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:\Program Files\Antivirus-Profi-Paket\AVKWCtl.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - F:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - F:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe


au fait j'ai 6 processus svchost.exe dont 2 que je peut aretter ... ( c'est assez louche )
Je me demande si le probleme viens pas d'explorer.EXE

Merci

lol

ouais toujours et encore des problemes :


- problème de c/c ( clic droit , raccourci clavier)
- problème de déplacer/glisser
- impossible d'installer quoi que ce soit ( message d'erreur spécifiant que je suis soit disant en mode sans echec)
-windows media player qui ne marche plus
-impossible de lancer une restauration systeme
-impossible d'utiliser le stilet sur msn :-(
-svchost Service Reseau a 100%
-aucune des fenetres dans la barre des taches ..


http://img295.echo.cx/my.php?image=post4ri.jpg


edit : jme demandais si je pouvais pas refaire un cd boot de win XP et formater ..

Bonsoir,

Télécharge FixSwen
http://download.nai.com/products/mcafee-avert/Fixswen.i...
Installe le sur le bureau.
Il est employé pour remettre en place (dans la base de registres) les associations relatives à l'exécution des fichiers exécutables (.exe, .com, .bat, .reg, etc.)
Il s'agit d'un fichier .INF : clic droit / Installer

Si cela ne marche pas , télécharge ce fichier VirusBdRepair
http://snooky730.free.fr/VirusBdRRepair.vbs
Ouvrir, Exécuter, Ouvrir puis OK.
Il est semblable à Fixswen dans son action.
Lassé par la pub ? Créez un compte
Tom's guide dans le monde