Tom's Guide > Forum > Sécurité - Virus > virus et skype
virus et skype - Sécurité - Virus
TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour à tous,

Depuis vendredi, après une visite d'un site suspect sur lequel je suis tombé sur une archive vérolée détruite par mon anti virus, mon logiciel skype ne marche plus. Il se lance bien au démarrage mais n'apparait plus ni dans la barre des taches ni dans le gestionnaire de prog onglet application. Il apparait quand même dans les processus et j'apparais connecté chez mes contacts skype. S'ils essayent de me contacter, la fenêtre d'annonce de msg skype s'ouvre dans le coin en bas à droite mais elle ne contient rien, comme quand j'avais un vieux PC et que ça mettait du temps pour que le contenu des fenêtres apparaisse. Serait ce possible qu'un processus malveillant utilise les ports de skype et le
ralentisse ou ait modifié les param de mes ports...

Voici ce que j'ai essayé de faire :
désinstaller et réinstaller skype
anti virus : aVK, antivir, bitdefender, secuser.com
anti espion : adaware, spycatcher, spy bot : nettoyage de quelques espions mais déclarés comme non dangereux j'ai installé winpatrol et hijackthis dont vous trouverez le rapport ci dessous.
J'ai une freebox configurée en mode routeur et n'avait pas de ce fait de part feu. J'ai maintenant installé kerio.

Merci pour votre aide

Olivier


Logfile of HijackThis v1.99.0
Scan saved at 15:59:46, on 03/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVirusKit 2004\AVKService.exe
C:\Program Files\AntiVirusKit 2004\AVKWCtl.exe
C:\WINDOWS\system32\crypserv.exe
C:\JAWS500\jfw.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\G DATA\AVKMail\AVKPOP.EXE
C:\Program Files\ZoomText 8.1\Zt8.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\Program Files\bureautique\omnipage pro10\opware32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\sytème\SmartSync Pro\SmartSync.exe
C:\Program Files\sytème\WinKey\WinKey.exe
C:\JAWS500\JHookLdr.exe
C:\Program Files\AntiVirusKit 2004\AVK.exe
C:\DOCUME~1\RECTOR~1\LOCALS~1\Temp\Répertoire temporaire 1 pour

hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

= Liens
O2 - BHO: AH IE BHO - {10384d0e-2bc1-48b6-844b-ad0e9e6d2511} -

C:\Program Files\ZoomText 8.1\AHOI\ah_ie_bho.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program

Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\Fichiers

communs\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [ZoomText 8.1] "C:\Program Files\ZoomText

8.1\Zt8.exe"
O4 - HKLM\..\Run: [ezShieldProtector for Px]

C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\bureautique\omnipage

pro10\opware32.exe
O4 - HKLM\..\Run: [Total Uninstall] C:\Program Files\système\Total

Uninstall\Tun.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN

Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SmartSync Pro] "C:\Program Files\sytème\SmartSync

Pro\SmartSync.exe" /Logon
O4 - Global Startup: WinKey.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel -

res://c:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

c:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class)

-

http://v5.windowsupdate.microsoft. [...] n/x86/clie

nt/wuweb_site.cab?1103205356484
O23 - Service: AVK Service - Unknown - C:\Program Files\AntiVirusKit

2004\AVKService.exe
O23 - Service: Gardien d'AVK - Unknown - C:\Program Files\AntiVirusKit

2004\AVKWCtl.exe
O23 - Service: Crypkey License - Unknown - crypserv.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque

logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown -

C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown -

C:\WINDOWS\system32\imapi.exe
O23 - Service: JFWService - Freedom Scientific BLV Group, LLC -

C:\JAWS500\jfw.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -

C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program

Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Plug-and-Play - Unknown -

C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance

- Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown -

C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Sony SPTI Service - Sony Corporation - C:\Program

Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Journaux et alertes de performance - Unknown -

C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown -

C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown -

C:\WINDOWS\system32\wbem\wmiapsrv.exe








Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

ne possedant pas d'antivirus mais Ghost surf 2005 platinum , ton adresse IP ( en mode secure ) est cachée come ca aucun virus ne peut etre envoyer sur ton pc , le seul hic! : connexion ralentit.......

Répondre à tommyjulien
Tom's Guide > Forum > Sécurité - Virus > virus et skype
Aller à :

Il y a 2147 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens