Démarrage XP difficile : Malware? Virus?

Rubberduck Messages postés 41 Statut Membre -  
Rubberduck Messages postés 41 Statut Membre -
Bonjour,

Je me demande si un malware ne serait pas en train de miner mon système.
Depuis qq semaines mon ordi plante souvent et j'ai beaucoup de mal à le redémarrer.
Je dois procéder à 7 ou 8 resets pour avoir un démarrage correct et un accès à windows (XP)
( Page noire, écran gelé, etc)

Ce qui me fait penser à la présence d'un malware c'est le fait que mes programmes spybot et adaware ne veulent plus se lancer. J'ai été obligé de les désinstaller.
Je viens de faire un scan avec mon antivirus (Avira) mais il n'a rien trouvé.

Merci à ceux qui peuvent m'aider.
A voir également:

20 réponses

tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
bonjour

scan ton pc avec ce logiciel ,
et fait le dans le mode sans échec !

démarrage et F8 !

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
0
rubberduck
 
Merci, je viens d'essayer mais ça ne marche pas.
Quand je lance le fichier d'install du programme, rien ne se produit. Idem en mode sans échec :(
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
c'est que tu as un virus ! qui bloque ton système !
essaie de faire un Hijackthis , et poste le sur ton topic !
les pro s'en chargeront !
0
rubberduck
 
Merci, voici mon rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:19:58, on 05/02/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Utilitaires\WindowBlinds\WindowBlinds\wbload.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\mgabg.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\windows\Explorer.EXE
C:\windows\System32\CNAC4RPK.EXE
C:\WINDOWS\System32\PDesk\PDesk.exe
C:\windows\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\UTILIT~1\MAXTOR~1\Utils\OneTouch.exe
C:\WINDOWS\MXOALDR.EXE
C:\Program Files\Fichiers communs\Canopus Shared\ProCoder 2\Kernel\PNXSERVR.exe
C:\windows\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Utilitaires\Symbol commander\Sensiva.exe
C:\Program Files\Securite\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet\ZoneAlarm\zapro.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\Internet\Avant Browser\avant.exe
C:\Program Files\Utilitaires\Securite\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Securite\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\en-us\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\windows\System32\msdxm.ocx
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\UTILIT~1\MAXTOR~1\Utils\OneTouch.exe
O4 - HKLM\..\Run: [MXO Auto Loader] C:\WINDOWS\MXOALDR.EXE
O4 - HKLM\..\Run: [NexusServer] "C:\Program Files\Fichiers communs\Canopus Shared\ProCoder 2\Kernel\PNXSERVR.exe" -SelfLaunch
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [snpstd] C:\windows\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\video\QT\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\Son\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sensiva] "C:\Program Files\Utilitaires\Symbol commander\Sensiva.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Securite\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Internet\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\Internet\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\Internet\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Internet\Avant Browser\OpenInNewBrowser.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Securite\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Securite\Spybot - Search & Destroy\SDHelper.dll
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/e/36.24/KBTUZDFvTZs/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\windows\System32\mgabg.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O24 - Desktop Component 0: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2
0
rubberduck
 
Un petit up...

En espérant qu'une ame charitable veuille bien s'y coller.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rubberduck Messages postés 41 Statut Membre
 
La piste d'un virus semble se confirmer.
Je viens d'essayer de faire un scan en ligne sur le site de Kaspersky et je n'y arrive pas.
Tous mes programmes de détection de virus et de malwares sont complètement neutralisés.
Je ne sais plus quoi faire.
Si quelqu'un veut bien jeter un oeil à mon rapport Hijackthis et me donner une piste, ce serait vraiment sympa.
0
Rubberduck Messages postés 41 Statut Membre
 
Merci JC !

Il ne s'agit alors pas d'un virus mais peut-il s'agir d'un malware? ( je trouve étrange que tous mes programmes de détection de malwares soient neutralisés)
Y a t'il un moyen de le savoir?
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
tu as zonealarm comme pare feu sur ton pc ? ? ?
0
Rubberduck Messages postés 41 Statut Membre
 
Oui, j'ai ZoneAlarm mais il ne m'a jamais empeché de mettre à jour mes spybots, adaware et autres... le phénomène est tout récent.
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
est ce que tu as des points de retsauration dans ton calendrier de restauration d'avant ton problème
si oui essaie une restauration !
0
Rubberduck Messages postés 41 Statut Membre
 
Merci Tribun, ou est ce que je peux vérifier mes points de restauration?
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
alors va dans tout les programmes -<accessoires-< outils système -< restauration du système !
clic sur suivant et dans le calendrier vois si tu as des points en gras ,
revient sur un jour d'avant ton problème !

Si cela est possible ! car sur xp il faut créer soit même les points !
0
Rubberduck Messages postés 41 Statut Membre
 
Merci... Je viens de vérifier et mon point de restauration le plus récent remonte à pas mal de temps et il est devenu obsolète par rapport à ma configuration actuelle.

Par ailleurs, je viens de découvrir grace à Findykill, que mon PC est infecté.
Il vient de m'effacer le fichier MDELK.EXE-238AA5EF.pf apparenté au virus BAGLE :(
0
Rubberduck Messages postés 41 Statut Membre
 
En fait je ne suis même pas certain qu'il s'agisse de ce virus.
Tout ce que je sais c'est que mon PC est infecté et que adaware, malwarebytes et spybots sont mis complètement hors service par ce virus.

J'ai besoin de mon PC pour travailler et malheureusement je suis dans une impasse, je ne sais plus quoi faire.

Je peux faire un nouveau rapport hijackthis si quelqu'un veut bien jeter un oeil.
0
Rubberduck Messages postés 41 Statut Membre
 
Juste 2 petites questions.
Si je fais une restauration, est ce que je devrai réinstaller les programmes installés entre temps?
Est ce que mes documents de travail, fichiers word, photoshop, etc seront déplacés ou modifiés?
Merci de ta réponse
0
Utilisateur anonyme
 
--
Bonjour

Non. (cela dit, une sauvegarde ne fait jamais de mal)
Il faudra refaire les diverses mises à jour de programmes (windows, adobe, wmp, etc)

Cordialement
JC
0
Rubberduck Messages postés 41 Statut Membre
 
Merci de ton aide.
Je vais commencer à réfléchir sérieusement à cette option.
0
Utilisateur anonyme
 
--
Bonjour

je l'ai fait tester par http://www.hijackthis.de/fr#anl
Pas de diagnostic de virus

Cordialement
JC
-1
Utilisateur anonyme
 
--
Bonjour

>démarrer >accessoire>outils systeme>restauration

Cordialement
JC
-1
Utilisateur anonyme
 
--
Bonjour

Sur mon PC XP les points de restauration sont périodiques

Cordialement
JC
-1
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
si tu est sous vista oui le les points de restauration sont fait automatiquement ,
mais pas sur XP ! ou alors il faut supprimer ou ajouter un programmes !
alors un point se crée !
0
Utilisateur anonyme
 
--
Bonjour

Personnellement, je ferais une restauration. Remettre à jour le PC me parait assez simple

Cordialement
JC
-1