Analyse de virus

Résolu/Fermé
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009 - 29 déc. 2008 à 11:38
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009 - 29 déc. 2008 à 17:32
Bonjour,
Suite à un appele à l'aide, on m'a conseillé de faire une analyse de mon PC dont voici le résultat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:33:04, on 29/12/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\System32\drivers\PhiBtn.exe
C:\WINDOWS\System32\drivers\Tray900.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\dlcxcoms.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [DLCXCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCXtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PhiBtn] %SystemRoot%\System32\drivers\PhiBtn.exe
O4 - HKLM\..\Run: [Traymin900] %SystemRoot%\System32\drivers\Tray900.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [AnumanLive] C:\Documents and Settings\nicolas\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logiciel de Synchronisation Orange.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C450ADA-AE5F-463E-825C-DC84011D5603}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{8C450ADA-AE5F-463E-825C-DC84011D5603}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS2\Services\Tcpip\..\{8C450ADA-AE5F-463E-825C-DC84011D5603}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: dlcx_device - - C:\WINDOWS\System32\dlcxcoms.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

76 réponses

n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 15:43
non! j'en avais un?
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 15:44
là je vous parle avec un autre pc!
0
Utilisateur anonyme
29 déc. 2008 à 15:44
0
Utilisateur anonyme
29 déc. 2008 à 15:45
Re,

Regarde le poste 54
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 15:51
bon, j'ai tout eteint (oui, je ne suis pas patient ) et rallumé
puis j'ai annulé les action types mettre un cd ....
pour l'ordi , ça va (mon bureau est complet)!
mes donné aussi (enfin ce que j'ai pu voir!)

enfin je crois que je vais arrêt là les manip qui son hors de ma porté et surtout de mes compétence qd ça dérape!
0
Utilisateur anonyme
29 déc. 2008 à 15:53
Re,

Passe usbfix et ensuite te donne la fin des fins....
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 15:54
Passe usbfix et ensuite te donne la fin des fins....
Que veux u dire?
0
Utilisateur anonyme
29 déc. 2008 à 15:55
Re,

ben après te donne un autres log a passer pour supprimer tout les truc qui ont servit a te désinfecter et te conseil deux ou trois trucs.
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 15:58
donc il faut refaire usb fix?
0
Utilisateur anonyme
29 déc. 2008 à 15:59
Re,

Tu la pas fait ....

▶ Télécharge UsbFix (de Chiquitine29) sur ton Bureau :

▶ Lance l'installation avec les paramètres par défaut.

▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

▶ Double-clique sur le raccourci UsbFix sur ton Bureau.

Choisit l'option 1

▶ Le PC va redémarrer.

▶ Après redémarrage, poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 16:01
je te rappel que c'est là que c'est parti en sucette!
Qu'est ce que je met comment CD et disquette des disque vierge ou bien?
0
Utilisateur anonyme
29 déc. 2008 à 16:02
Re,

Non tu ne met rien dans ton lecteur.

▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
0
-kaser- Messages postés 21 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 30 décembre 2008 5
29 déc. 2008 à 16:03
Re,

on dirait qu'au final tu utilise un outil du meme type que combofix non???????

donc quelque par pour en arrivé la sa aurait pas été plus vite d'utiliser combofix??

c'est pas du tout une critique ou une remark narcissique, c'est juste pour info
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 16:07
voilà!, c'est là ou j'ai merdé car usbfix m'a dit demettre des disque dans les diférents lecteur et comme l'ordi boot sur le CD au démarrage c'est là que ça à bugger!
0
Utilisateur anonyme
29 déc. 2008 à 16:12
Re,

Tu le passe usbfix STP mais cette fois ci tu met rien dans le lecteur.

A++

PS:Kazer,

on dirait qu'au final tu utilise un outil du meme type que combofix non???????

donc quelque par pour en arrivé la sa aurait pas été plus vite d'utiliser combofix??

c'est pas du tout une critique ou une remark narcissique, c'est juste pour info


Euhhhhhhh!!

Tu connais les fix ou pas ?

tu sais lire un rapport hijackthis ou autres ?

Moi je dit NON et pour cause il avait pratiquement rien.

Donc avant de préconiser un fix comme "combofix" qui et le plus puissant a ma connaissance et comme rappeler précedement tu plante un pc et la le type il fait quoi après,j'ai moi même eu des problèmes avec combofix et suis bien placer pour en parler ,je te prit de croire que c'est pas marrant que dire a l'autres et ben merde alors ........
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 16:15
Mince ma sourie & mon clavier son encore désactivé, il faut que je reset à nouveaux , 'y va prendre un coup de fusil cet ordi de M....
0
-kaser- Messages postés 21 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 30 décembre 2008 5
29 déc. 2008 à 16:17
Du calme,

c'était pas une agression non plus, j'essaye juste de comprendre pk tu as réagis au car de tour kan j'ai parler de combofix

usbfix c son peti frere non?

donc utilisant un outils de la mm catégorie et plu puissant je ne voyai pa la probleme je n'ai encore jamai eu de prob avec combofix c'est peut eutre le jour ou j'en aurai ke je comprendrai mai bon juska présen j'ai su utiliser combofix et pas de prob...

donc no stress
0
Utilisateur anonyme
29 déc. 2008 à 16:19
Re,

oué c sont petit frére.........
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 16:20
re,
cde exe dit qu'il n'y à pas de disque dans le lecteur, il me propose:
annuler, recommencer, ou continuer

sinon la fenetre de usbfix est ouverte avec marqué:
suppression des fichier /dossiers
sans action apparentes à faire à par la croix en haut à droite!

que faire?
0
-kaser- Messages postés 21 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 30 décembre 2008 5
29 déc. 2008 à 16:21
ok merci pour l'info j'essayerai de m'en souvenir

sinon (derniere kestion et jarrete de tembeter)

quel diff entre usbfix et combofix qui scan tout les 2 tt les periphérik ?
0
Utilisateur anonyme
29 déc. 2008 à 16:22
Re,

Clic droit et "exécute en tant qu'administrateur".
0
n&c Messages postés 87 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 décembre 2009
29 déc. 2008 à 16:24
je peux pas faire de clic droit!
0