Aidez moi svp virus!!!
Forum Sécurité - Virus : Aidez moi svp virus!!!
Bonjour j'ai besoin de votre aide!
J'ai un virus qui ralentit mon pc, m'affiche mal certaines pages web, bloque parfois au démarrage.
J'ai fais un scan avec mon antivirus il me trouve rien, je ne peux pas faire de scan en ligne le virus doit bloquer la page.
J'ai fais un scan avec un anti malware il m'a trouvé certains trucs qu'il a effacé mais sa n'a pas résolu le problème
J'ai fais un rapport avec HIJACKTHIS
J'espère que vous allez pouvoir m'aider, merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:49, on 13/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\rundll32.exe
H:\Program Files\Neuf\Kit\WiFi\9wifi.exe
H:\Program Files\G DATA AntiVirus Trial\AVKTray\AVKTray.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Messenger\msmsgs.exe
H:\Program Files\Windows Media Player\WMPNSCFG.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Program Files\G DATA AntiVirus Trial\AVK\AVKService.exe
H:\Program Files\G DATA AntiVirus Trial\AVK\AVKWCtl.exe
H:\WINDOWS\eHome\ehRecvr.exe
H:\WINDOWS\eHome\ehSched.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\CyberLink\Shared Files\RichVideo.exe
H:\WINDOWS\ehome\RMSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
H:\WINDOWS\system32\dllhost.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - H:\Program Files\G DATA AntiVirus Trial\Webfilter\AvkWebIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - H:\Program Files\G DATA AntiVirus Trial\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "H:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] H:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVKTray] "H:\Program Files\G DATA AntiVirus Trial\AVKTray\AVKTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "H:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] H:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DB02D2C-DC71-40EB-A474-0388FF8DAB44}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B65EC60-EC9E-4055-8ECF-B820E853C792}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A64FB287-BDD3-4740-9914-7815938D3680}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - H:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - H:\Program Files\G DATA AntiVirus Trial\AVK\AVKService.exe
O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - H:\Program Files\G DATA AntiVirus Trial\AVK\AVKWCtl.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - H:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - H:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6978 bytes
Bonjour,
Euh tu es certain que c'est un virus ?
Répondre à Angeldark
je sais pas je ne connais pas exactement la définition d'un virus mais en tout cas cela ralentit fortement mon pc sur internet et impossible de faire des scan en ligne j'en essayé plusieurs et aucun n'a pu fonctionner.
Pouvez vous m'aider
On peut faire une vérif.
Télécharge Gmer.
Dézippe le dans un dossier ou sur ton bureau.
Déconnecte toi d'Internet puis et ferme tous les programmes.
Double-clique sur Gmer.exe.
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clique sur l'onglet rootkit.
A droite, coche Files et Services.
Clique maintenant sur Scan.
Lorsque le scan est terminé, clique sur Copy.
Ouvre le Bloc-notes puis clique sur le Menu Edition / Coller.
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
Répondre à Angeldark
dsl mais je n'arrive pas le faire fonctionner, il m'affiche un message d'erreur "le fichier est introuvable" apres il se lance et le bouton scan ne fonctionne pas.
J'ai remarqué que lorsque je charge une page web, en bas à gauche je vois pleins de page se charger.
T'arrives à accéder à cette page par exemple ?
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Répondre à Angeldark
non firefox m'affiche ça:
Connexion interrompueLa connexion avec le serveur a été réinitialisée pendant le chargement de la page.La liaison au réseau a été interrompue pendant la négociation d'une connexion. Veuillez réessayer.
j'ai beau réessayer toujours pareil !
Tu as un autre pc sous la main ?
Répondre à Angeldark
non dsl
J'ai fais une analyse en mode sans echec avec un anti malware voici ce qu'il trouve:
http://www.noelshack.com/uploads/vvv096849.JPG
C'est pas le première fois que je l'ai enlève ils reviennent tout le temps!
Et voici le rapport:
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1054
Windows 5.1.2600 Service Pack 2
15:25:31 13/09/2008
mbam-log-9-13-2008 (15-25-31).txt
Type de recherche: Examen rapide
Eléments examinés: 47937
Temps écoulé: 28 minute(s), 21 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
H:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot.
Tente Combofix là.
Répondre à Angeldark
Sa ne marche toujours pas j'ai essayé de le télécharger à plusieurs endroit sans succés.
Je passe par le p2p.
On va voir ce que sa donne
Nan tu as plus de risques qu'autres choses !
http://toolbarsd.googlepages.com/Combo-Fix.exe
Et là ?
Répondre à Angeldark
c'est bon ton lien marche je l'ai dl
j'ai executé combofix, il s'est chargé et ma détecter un rootkit et a ensuite redemarré mon ordi, il ralentit beaucoup moins, j'ai maintenant acces à ton premier lien combofix et la je suis en train de faire une analise en ligne kapersky voila je pense que ça à résolue le probleme mais je vais encore voire
Le rapport Combofix ?
Répondre à Angeldark
Il m'a pas donné de rapport
C:\combofix.txt, tu n'as pas ce fichier ?
Répondre à Angeldark
non mais de toute façon mon pc n'a plus aucun problème je te remercie!
Si tu le dis.
Répondre à Angeldark
Il y a 998 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
