Tom's Guide > Forum > Sécurité - Virus > Problme de virus et d'intrusion

Problme de virus et d'intrusion

Forum Sécurité - Virus : Problme de virus et d'intrusion

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour j'ais recemment eu des soucis a cause de bug de mon ordinateur j'en est deduis que c'etait la présence de virus qui en etait la cause.Apres avoir du redémarré en mode sans echec du au bug qui me bloquait completement l'ordinateur j'ais utilisé ad aware, spybot et mon antivirus avast qui m'ont débarassée de la plupart d'entre eu!Mais malgré ca le probleme n'a tjr pas été resollu apres avoir installer Zone Alarm tout remarche comme avant m'ais j'ais regulierement des message de "security alert"

J'ais aussi essayer certains antivirus en ligne qui m'ont supprimé qq virus eux aussi!
Ne sachant plus quoi faire je demande votre aide,je post un log de hijackthis si cela peut vous aidez:

Logfile of HijackThis v1.99.1
Scan saved at 12:50:57, on 19/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] "D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 5438447732
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Salut,

Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation

F2 - REG:system.ini: UserInit=userinit.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab

Le rapport est propre !

Répondre à bob_

Mais je suis sur d'avoir un virus et je pense avoir un trojan!De plus Zone alarm n'arrete pas de me lancer ce message :"The firewall has blocked internet access to your computer(NetBios Session) from 82.230.20.145 (TCP port 3601) (Tcp FLags:S)"
Il me relance le mm type de message presque tt les deux minutes mais les ip changent...!Je suis presque sur a 100% que mon ordinateur est infecté mais non dans les processus :s
J'ais fait un scan avec panda voici le rapport:


Incident Statut Analyse

Adware:Adware/Maxifiles No Désinfecté C:\mc-110-12-0000144.exe
Spyware:Cookie/Bluestreak No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@bluestreak[1].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@serving-sys[1].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@xiti[1].txt
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpk.exe]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkun.exe]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkvw.exe]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[Setup.exe]
Outil indésirable:Application/PerfectKeylog.B No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkhk.dll]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpki.dll]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkwb.dll]
Outil indésirable:Application/PerfectKeylog.D No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpk.chm]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkr.exe]
Outil indésirable:Application/Processor No Désinfecté E:\SmitfraudFix.zip[Process.exe]
Outil indésirable:Application/Processor No Désinfecté E:\SmitfraudFix\SmitfraudFix\Process.exe

Répondre à Sun68fr
Tom's Guide > Forum > Sécurité - Virus > Problme de virus et d'intrusion
Aller à :

Il y a 2215 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens