Bonjour à tous,
Depuis vendredi, après une visite d'un site suspect sur lequel je suis tombé sur une archive vérolée détruite par mon anti virus, mon logiciel skype ne marche plus. Il se lance bien au démarrage mais n'apparait plus ni dans la barre des taches ni dans le gestionnaire de prog onglet application. Il apparait quand même dans les processus et j'apparais connecté chez mes contacts skype. S'ils essayent de me contacter, la fenêtre d'annonce de msg skype s'ouvre dans le coin en bas à droite mais elle ne contient rien, comme quand j'avais un vieux PC et que ça mettait du temps pour que le contenu des fenêtres apparaisse. Serait ce possible qu'un processus malveillant utilise les ports de skype et le
ralentisse ou ait modifié les param de mes ports...
Voici ce que j'ai essayé de faire :
désinstaller et réinstaller skype
anti virus : aVK, antivir, bitdefender, secuser.com
anti espion : adaware, spycatcher, spy bot : nettoyage de quelques espions mais déclarés comme non dangereux j'ai installé winpatrol et hijackthis dont vous trouverez le rapport ci dessous.
J'ai une freebox configurée en mode routeur et n'avait pas de ce fait de part feu. J'ai maintenant installé kerio.
Merci pour votre aide
Olivier
Logfile of HijackThis v1.99.0
Scan saved at 15:59:46, on 03/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVirusKit 2004\AVKService.exe
C:\Program Files\AntiVirusKit 2004\AVKWCtl.exe
C:\WINDOWS\system32\crypserv.exe
C:\JAWS500\jfw.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\G DATA\AVKMail\AVKPOP.EXE
C:\Program Files\ZoomText 8.1\Zt8.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\Program Files\bureautique\omnipage pro10\opware32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\sytème\SmartSync Pro\SmartSync.exe
C:\Program Files\sytème\WinKey\WinKey.exe
C:\JAWS500\JHookLdr.exe
C:\Program Files\AntiVirusKit 2004\AVK.exe
C:\DOCUME~1\RECTOR~1\LOCALS~1\Temp\Répertoire temporaire 1 pour
hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
= Liens
O2 - BHO: AH IE BHO - {10384d0e-2bc1-48b6-844b-ad0e9e6d2511} -
C:\Program Files\ZoomText 8.1\AHOI\ah_ie_bho.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program
Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\Fichiers
communs\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [ZoomText 8.1] "C:\Program Files\ZoomText
8.1\Zt8.exe"
O4 - HKLM\..\Run: [ezShieldProtector for Px]
C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\bureautique\omnipage
pro10\opware32.exe
O4 - HKLM\..\Run: [Total Uninstall] C:\Program Files\système\Total
Uninstall\Tun.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SmartSync Pro] "C:\Program Files\sytème\SmartSync
Pro\SmartSync.exe" /Logon
O4 - Global Startup: WinKey.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://c:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
c:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class)
-
http://v5.windowsupdate.microsoft. [...] n/x86/clie
nt/wuweb_site.cab?1103205356484
O23 - Service: AVK Service - Unknown - C:\Program Files\AntiVirusKit
2004\AVKService.exe
O23 - Service: Gardien d'AVK - Unknown - C:\Program Files\AntiVirusKit
2004\AVKWCtl.exe
O23 - Service: Crypkey License - Unknown - crypserv.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque
logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown -
C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown -
C:\WINDOWS\system32\imapi.exe
O23 - Service: JFWService - Freedom Scientific BLV Group, LLC -
C:\JAWS500\jfw.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program
Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Plug-and-Play - Unknown -
C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance
- Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown -
C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Sony SPTI Service - Sony Corporation - C:\Program
Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Journaux et alertes de performance - Unknown -
C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown -
C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown -
C:\WINDOWS\system32\wbem\wmiapsrv.exe
ne possedant pas d'antivirus mais Ghost surf 2005 platinum , ton adresse IP ( en mode secure ) est cachée come ca aucun virus ne peut etre envoyer sur ton pc , le seul hic! : connexion ralentit.......
Il y a 2147 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
