Tom's Guide > Forum > Sécurité - Virus > Probleme de virus

Probleme de virus

Forum Sécurité - Virus : Probleme de virus

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour, mon ordinateur est infesté d'un virus qui m'affiche à l'écran toutes les quinze secondes une page internet (site de rencontre très souvent), je me retrouve avec 75 pages ouverte quand je m'absente cinq minutes... ceci est très agaçant.
J'ai alors fait un rapport avec Hyjack comme on me l'a conseillé:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:35:02, on 28/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\LSPRN.EXE
C:\WINDOWS\system32\PRINTDRV.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
F:\Steam\Steam.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Guillaume\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Guillaume\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Guillaume\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guillaume\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Printer Driver] C:\WINDOWS\system32\PRINTDRV.EXE
O4 - HKLM\..\Run: [AntiSpywareExpert] C:\Program Files\AntiSpywareExpert\ase.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "F:\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Guillaume\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKLM\..\Policies\Explorer\Run: [PrinterSecurityLayer] C:\WINDOWS\LSPRN.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Ma config\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5159 bytes

















J'ai ensuite installé Malwarebytes' Anti-Malware sous le conseil de quelqu'un.
L'analyse a detecté 7 virus que j'ai supprimé. Mais les fenetre intempestives sont toujours la... de plus quand j'essaye d'ouvrir le gestionnaire des taches, rien ne se passe... Voila le rapport de Malwarebytes' Anti-Malware:


Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1379
Windows 5.1.2600 Service Pack 2

10/11/2008 15:36:56
mbam-log-2008-11-10 (15-36-56).txt

Type de recherche: Examen rapide
Eléments examinés: 47835
Temps écoulé: 6 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antispywareexpert (Rogue.AntispywareXP) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\printer driver (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\PRINTDRV.EXE (Trojan.Agent) -> Quarantined and deleted successfully.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

! Désactive tes protections résidentes (antivirus, Spybot-S&D, etc.) !

  • Télécharge ComboFix (sUBs) sur ton Bureau.
  • Double clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\combofix.txt*) dans ta prochaine réponse.


AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
* le nom de la partition peut changer

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Bonsoir, merci pour votre aide. Je vous envoie donc le rapport :

ComboFix 08-11-09.04 - Guillaume 2008-11-10 18:11:14.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.626 [GMT 1:00]
Lancé depuis: c:\documents and settings\Guillaume\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Menu Démarrer\Programmes\AntiSpywareExpert
c:\documents and settings\All Users\Menu Démarrer\Programmes\AntiSpywareExpert\AntiSpywareExpert.lnk
c:\documents and settings\All Users\Menu Démarrer\Programmes\AntiSpywareExpert\Uninstall AntiSpywareExpert.lnk
c:\windows\LSPRN.EXE
c:\windows\sglt02.exe
c:\windows\shapi32.dll
c:\windows\system32\39upd.dll
c:\windows\system32\apibsc32.dll
c:\windows\system32\divxdrv32.exe
c:\windows\system32\PRINTDRV.EXE

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-10-10 au 2008-11-10 ))))))))))))))))))))))))))))))))))))
.

2008-11-10 15:20 . 2008-11-10 15:20 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-10 15:20 . 2008-11-10 15:20 <REP> d-------- c:\documents and settings\Guillaume\Application Data\Malwarebytes
2008-11-10 15:20 . 2008-11-10 15:20 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-10 15:20 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-10 15:20 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-09 16:17 . 2003-06-05 21:13 53,248 --a------ c:\windows\system32\Process.exe
2008-11-09 15:28 . 2008-11-09 16:17 <REP> d-------- c:\program files\Navilog1
2008-11-08 00:02 . 2008-11-08 00:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Messenger Plus!
2008-11-07 20:07 . 2008-11-07 20:07 <REP> d-------- c:\program files\Messenger Plus! Live
2008-11-02 17:27 . 2008-11-02 17:27 <REP> d-------- c:\documents and settings\Guillaume\Application Data\OpenOffice.org
2008-11-02 17:17 . 2008-11-06 18:32 <REP> d-------- c:\program files\OpenOffice.org 3
2008-11-02 16:58 . 2008-11-02 16:58 <REP> d-------- c:\documents and settings\Guillaume\AbiSuite
2008-11-02 16:52 . 2008-11-06 18:26 <REP> d-------- c:\program files\AbiSuite2
2008-10-29 12:01 . 2008-11-10 15:41 25,088 --a------ c:\windows\system32\apiupd32.exe
2008-10-28 00:31 . 2008-10-28 00:31 <REP> d-------- c:\program files\Trend Micro
2008-10-27 19:45 . 2008-11-06 18:35 <REP> d-------- c:\program files\Panda Security
2008-10-27 16:38 . 2002-01-01 01:24 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau
2008-10-27 16:38 . 2002-01-01 01:24 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
2008-10-27 16:38 . 2008-10-14 19:14 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
2008-10-27 16:38 . 2002-01-01 01:24 <REP> d-------- c:\documents and settings\Administrateur\Mes documents
2008-10-27 16:38 . 2002-01-01 01:24 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
2008-10-27 16:38 . 2002-01-01 01:24 <REP> d-------- c:\documents and settings\Administrateur\Favoris
2008-10-27 16:38 . 2002-01-01 01:24 <REP> d-------- c:\documents and settings\Administrateur\Bureau
2008-10-27 16:38 . 2008-10-27 16:38 <REP> d-------- c:\documents and settings\Administrateur
2008-10-27 16:15 . 2008-10-27 16:15 <REP> d-------- c:\program files\Alwil Software
2008-10-27 16:15 . 2003-03-18 21:20 1,060,864 --a------ c:\windows\system32\MFC71.dll
2008-10-27 16:15 . 2003-03-18 20:14 499,712 --a------ c:\windows\system32\MSVCP71.dll
2008-10-27 16:15 . 2003-02-21 04:42 348,160 --a------ c:\windows\system32\MSVCR71.dll
2008-10-27 16:14 . 2008-10-27 16:14 <REP> d-------- c:\program files\EoRezo
2008-10-27 16:14 . 2008-11-10 18:04 <REP> d-------- c:\documents and settings\Guillaume\Application Data\EoRezo
2008-10-27 16:00 . 2008-11-10 18:10 1,112 --a------ c:\windows\iexplore.html
2008-10-27 15:55 . 2008-11-10 15:41 2,970 --a------ c:\windows\system32\apisc32.dll
2008-10-27 15:54 . 2008-10-27 16:44 2,970 --a------ c:\windows\system32\sc02.sc
2008-10-27 15:52 . 2008-10-27 15:52 <REP> d-------- c:\windows\system32\LogFiles
2008-10-27 06:16 . 2008-10-27 06:16 <REP> d-------- c:\documents and settings\All Users\Application Data\Blizzard
2008-10-27 00:59 . 2008-10-27 00:59 <REP> d-------- C:\Logs
2008-10-26 21:07 . 2004-08-04 00:54 21,504 --a------ c:\windows\system32\hidserv.dll
2008-10-26 21:07 . 2004-08-04 00:54 21,504 --a--c--- c:\windows\system32\dllcache\hidserv.dll
2008-10-26 21:07 . 2004-08-04 00:45 14,848 --a------ c:\windows\system32\drivers\kbdhid.sys
2008-10-26 21:07 . 2004-08-04 00:45 14,848 --a--c--- c:\windows\system32\dllcache\kbdhid.sys
2008-10-26 21:06 . 2004-08-03 23:08 31,616 --a------ c:\windows\system32\drivers\usbccgp.sys
2008-10-26 21:06 . 2004-08-03 23:08 31,616 --a--c--- c:\windows\system32\dllcache\usbccgp.sys
2008-10-15 19:41 . 2004-08-03 23:54 221,184 --a------ c:\windows\system32\wmpns.dll
2008-10-15 13:49 . 2008-10-30 00:30 <REP> d-------- c:\documents and settings\Guillaume\Application Data\HLSW
2008-10-15 13:45 . 2008-11-08 23:32 <REP> d-------- c:\documents and settings\Guillaume\Application Data\mIRC
2008-10-15 13:42 . 2008-06-10 01:32 73,728 --a------ c:\windows\system32\javacpl.cpl
2008-10-15 13:40 . 2008-10-15 13:42 <REP> d-------- c:\program files\Java
2008-10-15 13:39 . 2008-10-15 13:39 <REP> d-------- c:\program files\Fichiers communs\Java
2008-10-15 13:35 . 2008-10-22 12:33 <REP> d-------- c:\program files\Fichiers communs\Blizzard Entertainment
2008-10-15 13:24 . 2002-01-01 13:19 <REP> d-------- c:\documents and settings\Guillaume\Application Data\teamspeak2
2008-10-15 13:24 . 2008-10-15 13:24 34,064 --a------ c:\windows\system32\lhacm.acm
2008-10-15 12:21 . 2008-10-15 12:21 244 --ah----- C:\sqmnoopt01.sqm
2008-10-15 12:21 . 2008-10-15 12:21 232 --ah----- C:\sqmdata01.sqm
2008-10-15 12:11 . 2008-10-15 12:11 244 --ah----- C:\sqmnoopt00.sqm
2008-10-15 12:11 . 2008-10-15 12:11 232 --ah----- C:\sqmdata00.sqm
2008-10-14 21:00 . 2008-10-14 21:00 <REP> d-------- c:\documents and settings\All Users\Application Data\ma-config.com
2008-10-14 20:54 . 2008-10-14 20:54 <REP> d-------- c:\program files\NVIDIA Corporation
2008-10-14 20:54 . 2002-01-01 01:09 <REP> d--h----- c:\program files\InstallShield Installation Information
2008-10-14 20:54 . 2008-10-14 20:54 <REP> d-------- c:\program files\Fichiers communs\NVIDIA Shared
2008-10-14 20:53 . 2008-01-10 14:30 442,368 --a------ c:\windows\system32\nvusmb.exe
2008-10-14 20:53 . 2004-06-24 17:57 172,032 --a------ c:\windows\system32\nvumctl.exe
2008-10-14 20:53 . 2004-06-18 13:57 172,032 --a------ c:\windows\system32\nvuide.exe
2008-10-14 20:53 . 2004-04-27 14:22 172,032 --a------ c:\windows\system32\nvugart.exe
2008-10-14 20:53 . 2004-05-20 09:11 172,032 --a------ c:\windows\system32\nvuaudio.exe
2008-10-14 20:53 . 2004-01-29 01:22 159,744 --a------ c:\windows\system32\nvuenet.exe
2008-10-14 20:53 . 2004-04-23 00:30 3,787 --a------ c:\windows\system32\nvaudio.nvu
2008-10-14 20:53 . 2004-04-27 14:22 2,124 --a------ c:\windows\system32\nvgart.nvu
2008-10-14 20:53 . 2007-12-07 14:34 2,016 --a------ c:\windows\system32\nvsmb.nvu
2008-10-14 20:53 . 2004-01-12 20:08 1,556 --a------ c:\windows\system32\nvenet.nvu
2008-10-14 20:53 . 2004-06-18 01:30 1,217 --a------ c:\windows\system32\nvmctl.nvu
2008-10-14 20:53 . 2004-06-18 01:30 464 --a------ c:\windows\system32\nvide.nvu
2008-10-14 20:52 . 2008-10-14 20:54 <REP> d-------- c:\program files\Fichiers communs\InstallShield
2008-10-14 20:44 . 2008-10-27 00:05 <REP> d-------- c:\documents and settings\Guillaume\Contacts
2008-10-14 20:41 . 2008-10-14 20:41 <REP> d----c--- c:\windows\system32\DRVSTORE
2008-10-14 20:36 . 2008-10-14 20:42 <REP> d-------- c:\program files\Windows Live
2008-10-14 20:36 . 2008-10-14 20:39 <REP> d--hsc--- c:\program files\Fichiers communs\WindowsLiveInstaller
2008-10-14 20:36 . 2008-10-14 20:36 0 --a------ c:\windows\nsreg.dat
2008-10-14 20:35 . 2008-10-14 20:35 <REP> d-------- c:\documents and settings\All Users\Application Data\WLInstaller
2008-10-14 20:21 . 2008-10-14 20:21 <REP> d--h----- c:\windows\$hf_mig$
2008-10-14 20:21 . 2005-02-25 04:35 22,752 --a------ c:\windows\system32\spupdsvc.exe
2008-10-14 20:19 . 2008-10-14 20:19 <REP> d-------- c:\windows\nview
2008-10-14 20:19 . 2008-09-17 08:55 453,152 --a------ c:\windows\system32\nvudisp.exe
2008-10-14 20:19 . 2008-11-10 15:40 201,044 --a------ c:\windows\system32\nvapps.xml
2008-10-14 20:19 . 2008-09-17 08:55 18,394 --a------ c:\windows\system32\nvdisp.nvu
2008-10-14 20:18 . 2008-09-16 20:27 453,152 --a------ c:\windows\system32\NVUNINST.EXE
2008-10-14 20:15 . 2002-01-01 01:12 <REP> d-------- C:\NVIDIA
2008-10-14 20:13 . 2004-08-03 22:08 26,496 --a--c--- c:\windows\system32\dllcache\usbstor.sys
2008-10-14 20:04 . 2008-10-14 20:04 <REP> d---s---- c:\documents and settings\Guillaume\UserData

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-14 18:24 --------- d-----w c:\program files\microsoft frontpage
2008-10-14 18:19 --------- d-----w c:\program files\Services en ligne
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"Steam"="f:\steam\steam.exe" [2008-10-16 1410296]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-04 1667584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"NVMixerTray"="c:\program files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 131072]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"EoEngine"="c:\program files\EoRezo\EoEngine.exe" [2008-09-23 565248]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"nwiz"="nwiz.exe" [2008-09-17 c:\windows\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"f:\\Steam\\steamapps\\jamawok\\counter-strike\\hl.exe"=
"e:\\mIRC\\mirc.exe"=
"e:\\eMule\\emule.exe"=
"f:\\Steam\\steamapps\\jamawok\\condition zero\\hl.exe"=
"f:\\HLSW\\hlsw.exe"=
"z:\\Empires Dawn of the Modern World\\Empires_DMW.exe"=

R0 SI3112r;Silicon Image SiI 3112 SATARaid Controller;c:\windows\system32\DRIVERS\SI3112r.sys [2007-08-29 116264]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 maconfservice;Ma-Config Service;e:\ma config\maconfservice.exe [2008-09-02 191656]

*Newly Created Service* - PROCEXP90
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-Printer Driver - c:\windows\system32\PRINTDRV.EXE
HKLM-Explorer_Run-PrinterSecurityLayer - c:\windows\LSPRN.EXE


.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\documents and settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\jtbmzbig.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lo.st
FF -: plugin - e:\ma config\nphardwaredetection.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-10 18:13:20
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-11-10 18:15:59
ComboFix-quarantined-files.txt 2008-11-10 17:15:01

Avant-CF: 1 598 889 984 octets libres
Après-CF: 1,792,114,688 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
signature(e4b9e4b9)disk(32)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

182

Répondre à valten

Merci beaucoup pour votre aide !! Mon ordinateur remarche comme neuf :]

Répondre à valten

Reposte un rapport Hijackthis.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Mais bien sur :] voici :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:40:05, on 10/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\steam\steam.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "f:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Ma config\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4609 bytes

Répondre à valten

Re,

Désinstalle correctement Avast! pour le remplacer par AntiVir.
Pourquoi changer ? Avast! vs AntiVir

Fais un scan complet puis poste le rapport en fin d'analyse.
AIDE : Tutorial sur l'antivirus AntiVir Personal Edition Classic

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark
Tom's Guide > Forum > Sécurité - Virus > Probleme de virus
Aller à :

Il y a 1513 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens