Tom's Guide > Forum > Sécurité - Virus > [Résolu]NT\SYSTEM et chevaux de troie : demande d'aide...
Mot :    Pseudo :           
 

Reprise du message précédent :

Angeldark a écrit :

Apparemment oui :)



t'es sûr ? :D c'est cool !!

je te remercie !! je vais enfin pouvoir respirer...

bon, j'ai la collec AVG, Ad Aware, Spybot, j'espère être tranquille, j'ai vu qu'il y avait des posts intéressants à ce sujet, je vais donc les consulter !

qu'est-ce que je peux faire pour te remercier ?

Répondre à ripley690
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Citation :

qu'est-ce que je peux faire pour te remercier ?


1 millions d'euros ?

 
Spoiler :

je déconne...


Spoiler :

...juste 100 mille :p

Message cité 1 fois
Message édité par Angeldark le 06-09-2007 à 21:00:58
------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Angeldark a écrit :

1 millions d'euros ?



:ouch:

Angeldark a écrit :

Spoiler :

je déconne...


Spoiler :

...juste 100 mille :p




pas de problème, ton n° de compte ? :D

bon sans rire, je te remercie vraiment, mon pc est resté inutilisable pendant 10 jours... autant dire une éternité !

j'espère ne pas avoir besoin de repasser par ce forum, sauf pour consultation :D

je n'ai pas encore compris pourquoi je ne parviens pas à utiliser outlook express et msn, ma connexion internet est foireuse depuis ces problèmes...

re-merci ;)


Message édité par ripley690 le 06-09-2007 à 22:46:22
Répondre à ripley690

Réinstalle les différents programmes.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Angeldark a écrit :

Réinstalle les différents programmes.



:pfff: c'est ce que j'ai essayé de faire, j'ai apparemment un souci avec ma connexion ethernet, j'ai voulu essayer en usb et ça a fonctionné 2 jours (???)

j'ai reformaté et réinstallé, là, je suis connectée en usb mais ça y est, j'ai à nouveau eu une alerte de virus (ou trojan) en .gen :( + alerte invader et hidden install (aucune idée de ce que c'est) et lors de ma précédente connexion, j'ai eu 45 fenêtres d'IE qui se sont ouvertes :cry:

j'ai installé kaspersky pensant que ça irait mieux qu'antivir mais je ne parviens pas à mettre à jour toutes les signatures alors que j'y arrivais avant...

est-ce que tu peux encore m'aider ? je suis vraiment désolée... mais je crois que je me fais infecter lors de ma première connexion après réinstall, j'ai pourtant le parefeu de nvidia au cas où mais c'est insuffisant, apparemment...

je te reposte un hijackthis :


Message édité par ripley690 le 09-09-2007 à 11:40:29
Répondre à ripley690

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:48, on 09/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Steph\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SATARAID5.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O23 - Service: app_filter - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 4684 bytes


Message édité par ripley690 le 09-09-2007 à 13:41:20
Répondre à ripley690

L'emplacement des virus ? ... On va pas passer notre temps à te désinfecter.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

c:\windows\system32\winlogon.exe par invader (bloqué par Kaspersky)
et
c:\windows\system32\csrs.exe par Backdoor.PoeNot.o (mis en quarantaine par AVG 7.5)


Message édité par ripley690 le 09-09-2007 à 13:50:45
Répondre à ripley690

Angeldark a écrit :

Ils reviennent ?



bon, j'ai réussi à récupérer une connexion internet, j'ai refait un formatage, un copain m'a installé un routeur d-link pour filtrer un minimum

je n'ai plus de problème :)

merci encore pour ton aide, et désolé si j'ai abusé de ta patience, ce n'était pas le but...

ce post peut être fermé et épinglé résolu ;)

Répondre à ripley690
1 2 3
Page Suivante
Tom's Guide > Forum > Sécurité - Virus > [Résolu]NT\SYSTEM et chevaux de troie : demande d'aide...
Aller à :

Il y a 1645 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens