[Résolu]NT\SYSTEM et chevaux de troie : demande d'aide... - Page 3
Forum Sécurité - Virus : [Résolu]NT\SYSTEM et chevaux de troie : demande d'aide...
Reprise du message précédent :
| Angeldark a écrit : Apparemment oui |
t'es sûr ?
c'est cool !!
je te remercie !! je vais enfin pouvoir respirer...
bon, j'ai la collec AVG, Ad Aware, Spybot, j'espère être tranquille, j'ai vu qu'il y avait des posts intéressants à ce sujet, je vais donc les consulter !
qu'est-ce que je peux faire pour te remercier ?
| Citation : qu'est-ce que je peux faire pour te remercier ? |
1 millions d'euros ?
| Spoiler : je déconne... |
| Spoiler : ...juste 100 mille |
Message édité par Angeldark le 06-09-2007 à 21:00:58
Répondre à Angeldark
| Angeldark a écrit : 1 millions d'euros ? |
Angeldark a écrit :
|
pas de problème, ton n° de compte ?
bon sans rire, je te remercie vraiment, mon pc est resté inutilisable pendant 10 jours... autant dire une éternité !
j'espère ne pas avoir besoin de repasser par ce forum, sauf pour consultation
je n'ai pas encore compris pourquoi je ne parviens pas à utiliser outlook express et msn, ma connexion internet est foireuse depuis ces problèmes...
re-merci
Message édité par ripley690 le 06-09-2007 à 22:46:22
Réinstalle les différents programmes.
Répondre à Angeldark
| Angeldark a écrit : Réinstalle les différents programmes. |
c'est ce que j'ai essayé de faire, j'ai apparemment un souci avec ma connexion ethernet, j'ai voulu essayer en usb et ça a fonctionné 2 jours (???)
j'ai reformaté et réinstallé, là, je suis connectée en usb mais ça y est, j'ai à nouveau eu une alerte de virus (ou trojan) en .gen
+ alerte invader et hidden install (aucune idée de ce que c'est) et lors de ma précédente connexion, j'ai eu 45 fenêtres d'IE qui se sont ouvertes
j'ai installé kaspersky pensant que ça irait mieux qu'antivir mais je ne parviens pas à mettre à jour toutes les signatures alors que j'y arrivais avant...
est-ce que tu peux encore m'aider ? je suis vraiment désolée... mais je crois que je me fais infecter lors de ma première connexion après réinstall, j'ai pourtant le parefeu de nvidia au cas où mais c'est insuffisant, apparemment...
je te reposte un hijackthis :
Message édité par ripley690 le 09-09-2007 à 11:40:29
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:48, on 09/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Steph\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SATARAID5.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O23 - Service: app_filter - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
--
End of file - 4684 bytes
Message édité par ripley690 le 09-09-2007 à 13:41:20
L'emplacement des virus ? ... On va pas passer notre temps à te désinfecter.
Répondre à Angeldark
c:\windows\system32\winlogon.exe par invader (bloqué par Kaspersky)
et
c:\windows\system32\csrs.exe par Backdoor.PoeNot.o (mis en quarantaine par AVG 7.5)
Message édité par ripley690 le 09-09-2007 à 13:50:45
Ils reviennent ?
Répondre à Angeldark
| Angeldark a écrit : Ils reviennent ? |
bon, j'ai réussi à récupérer une connexion internet, j'ai refait un formatage, un copain m'a installé un routeur d-link pour filtrer un minimum
je n'ai plus de problème
merci encore pour ton aide, et désolé si j'ai abusé de ta patience, ce n'était pas le but...
ce post peut être fermé et épinglé résolu
Ok, pas grave.
Répondre à Angeldark
Il y a 1645 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Par Destrio5 il y a 6 jours :