Infection virus

Fermé
izta - 4 janv. 2009 à 11:29
 izta - 5 janv. 2009 à 21:45
Bonjour,


J’utilise Antivir (à jour) et le pare feu XP ; j’ai des pages intempestives de soi disantes pages anti virus qui s’ouvrent toutes les 2 minutes. Voici ci-joint mon hijackthis.log en espérant qu’une bonne âme ( !) pourra me venir en aide. J’ai fait un scan antivirus en mode sans échec avec Antivir et malvarbytes mais sans succés. Seulement ensuite j'ai fait un hijackthis.


Par avance merci de vos aides et réponses.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:58:09, on 03/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\Maxtor\Schedule2\schedul2.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\rundll32.exe
D:\Documents and Settings\papito\Mes documents\mes telechargements\HiJackThis.exe

O2 - BHO: (no name) - {fc61eb9a-0b70-4421-8dd8-e97e2cc7b631} - D:\WINDOWS\system32\popezaho.dll
O4 - HKLM\..\Run: [yipuyupuju] Rundll32.exe "D:\WINDOWS\system32\kasukuga.dll",s
O4 - HKLM\..\Run: [f81c3781] rundll32.exe "D:\WINDOWS\system32\pasugusa.dll",b
O4 - HKLM\..\Run: [CPMf341b591] Rundll32.exe "d:\windows\system32\menuraze.dll",a
O4 - HKUS\S-1-5-19\..\Run: [yipuyupuju] Rundll32.exe "D:\WINDOWS\system32\kasukuga.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [yipuyupuju] Rundll32.exe "D:\WINDOWS\system32\kasukuga.dll",s (User 'SERVICE RÉSEAU')
O20 - AppInit_DLLs: D:\WINDOWS\system32\viriteda.dll d:\windows\system32\menuraze.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - d:\windows\system32\menuraze.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - d:\windows\system32\menuraze.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Program Files\Fichiers communs\Maxtor\Schedule2\schedul2.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - D:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
A voir également:

21 réponses

Ok c'est fait. Un très grand merci pour ton coup de main et pour le temps que tu dédies à ceci. J'espère ne pas t'importuner une nouvelle fois avant longtemps. Bonne fin de soirée et encore merci. J'apprécie à sa juste valeur ton désintéressement.


François
0