Vista me fait badouiller

barbichon -  
 barbichon -
Bonjour,

Vista fait des siennes : windows defender qui ne se lance plus (message d'erreur), applications qui ont disparues (type défragmentation), etc...

Voilà les logs faits en mode sans échec de MBAM et hijackthis.

Merci pour votre aide !

___________________________________________________________________________________________
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2464
Windows 6.0.6002 Service Pack 2

20/07/2009 02:21:57
mbam-log-2009-07-20 (02-21-57).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 234122
Temps écoulé: 44 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{09571a4b-f1fe-4c60-9760-de6d310c7c31} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{345caa15-4f12-4a28-afe9-383625563a83} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f23b1f18-cb1a-47ed-a1fe-b60494a626d0} (Backdoor.Bot) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7d3c7fa8-2270-4e6e-8758-87f33b8b3721} (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013 (Backdoor.IRCBot) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\RESTORE\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Windows\System32\~.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
___________________________________________________________________________________________

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:30, on 20/07/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\zizi.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (MSN Games – Matchmaking) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (MSN Games – Game Chat) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {9BDF4724-10AA-43D5-BD15-AEA0D2287303} (MSN Games – Texas Holdem Poker) - http://zone.msn.com/bingame/zpagames/zpa_txhe.cab79352.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF90281A-74C6-4B8E-A473-F1EC82684C49}: NameServer = 80.118.192.100,80.118.192.36
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
A voir également:

13 réponses

Utilisateur anonyme
 
Tu sais ce que tu vas faire ? tu vas formater ^^ mdr. ( euh c'est un conseille enfin je dis ça je dis rien mais si t'arrive a desinfecter tout ça a 100 % t'es fort @ + )
0
barbichon
 
Sérieux ??????

C'est quoi au juste ?

Merci !
0
Utilisateur anonyme
 
formater ? ça consiste a completement vider ton disque dur et reinstaller vista dans ton cas simultanement ( ce qui va rendre ton pc comme lorsque tu la acheter sans virus ^^ )
0
barbichon
 
lol en fait je voulais dire : c'est quoi comme virus au juste ? et comment j'ai pu choper ca ?

Le formatage je connais ca très bien mais c'est vraiment l'ultime solution.

Es-tu sûr qu'on ne peut rien faire ? Ca fait trop bader de réinstaller windows et de tout perdre malheureusement.

Merci !
0
Nunours Messages postés 477 Statut Membre 21
 
Sauve tout ce que tu peux sur un disque dur externe et nettoi le à fond une fois que c'est fait (je parle avec antivirus sur un autre pc.

Formate ton pc il est pourri. Si un jour tu choppe autant de truc en meme temps que ton pc tu tomberais en morceaux en éternuant.

Serieux formate tu te fera moins chier.
0
barbichon
 
Ouah ca a l'air sérieux !

Quel antivirus (gratuit) tu me conseilles ?

Là j'ai Avira et en gros il ne détecte rien. Avant j'avais Avast qui est tout aussi faible.

Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ah desolé, mais tu sais un virus ou un trojan sa se choppe n'importe ou n'importe comment, mais surtout sur des site oléolé ^^ héhé, toi tu as des backdoor ou porte cachées, ce sont des porte virtuel qu'un pirate installe a ton inssu pour pouvoir se connecter a ton pc sans repasser par la faille ou il est rentrer pour la premiere fois, en general, une backdoor est camoufler par un rootkit, petit machin fabriquer par le pirate , apres, le pirate peut t'envoyer n'importe quel trojan via ces backdoor, voila voila ^^. ( les trojan servant communement a ouvrir des port de ton pc pour un pirate comme le port ftp tres prisé (ou 21 ) et le port 135 ), voila tu sais par quoi tu es infecté maintenant .
0
barbichon
 
Satanés pirates lol !

Comme nous sommes plusieurs à partager l'ordi c'était prévisible... M'enfin si j'ai bien compris je n'ai pas d'autre solution que de formater, n'est-ce pas ?

Du coup, quel antivirus installer après le formatage ? Actuellement j'ai avira qui a l'air d'être passé complètement à côté...

Merci !
0
Nunours Messages postés 477 Statut Membre 21
 
Avast est un des meilleurs antivirus qui existe et en plus il est gratuit.

Je te conseille de lancer une analyse avec spybot, Malwarebytes, avast et ad aware, pis plein d'autre siç t'as rien d'autre à faire yen a plein des gratuit t'as qu'a regarder la page des téléchargements : https://www.commentcamarche.net/telecharger/ Voilà^^
0
Utilisateur anonyme
 
l'ultime protection gratuite ?

avira antivir, coupler a windows defender coupler a l'ouil de suppression de logiciel malveillant, + malwarebyte, + spybot,+ WOT ( web of trust ), + Zonealarm comme parfeu, + toujour faire les mise a jour par windows update, avast! = daube, c'est l'antivirus le plus nase qui n'est jamais existé, on peut meme se chper un generateur de virus en le telechargent ( parfois) il laisse tout passer de plus beaucoup de virus sont creer de tel sorte a eviter avast!
0
Nunours Messages postés 477 Statut Membre 21
 
Tu préfère Avg??? pcq en gratuit yen a plus des masses des bon antivir...
0
barbichon
 
Lol bah en fait je me demande !

Disons que là j'ai vista (donc windows defender) avec avira antivir + malwarebytes' anti-malware

Et ce triple combo maléfique m'a amené à ce jour maudit. Du coup, peut-être qu'il est temps de changer !

Ou bien est-ce un problème de pare-feu plutôt que d'antivirus ?

J'essaye de comprendre comment pimper mon ordi après le formatage pour que cela ne se reproduise plus. Comme nous sommes plusieurs utilisateurs je ne peux pas contrôler ce que chacun fait donc il faut une protection de haut vol !

Merci
0
Utilisateur anonyme
 
oui, formate c'est le mieu, et garde avira, c'est normal qu'il soit passer a coté des backdoor puisque c'est la version gratuite qui ne prends pas en compte cela, pour pouvoir eviter ça la prochaine fois, prends ZoneAlarm comme par feu, il blok tres bien les pirates, garde avira, il est plus performant que certain antivirus payant comme panda, aye confiance ^^, le suel truc, c'est de ne pas avoir avira tou cour, prends d'autre outil comme malwarebyte, adaware ou autre tu voi ?
0
barbichon
 
OK merci pour les infos.

Autre question : je vais transférer les fichiers importants dans un disque dur externe mais je n'ai pas d'autre ordi pour le nettoyer. Une fois mon pc formatté et actualisé avec les antivirus et les pare-feux, est-ce que je pourrai le nettoyer sans risquer de le recontaminer ?

Merci
0
Utilisateur anonyme
 
antivirus gratuit ?

AVG Free edition ( bon antivirus pas tres fiable pour les trojan bien puissant )

Avira antivir ( le meilleur antivirus gratuit )

Avast! ( de la daube je prefere pa en parler )

Bytdefender ( excelent, peut concurencer avira, il existe une version gratuite )

PC Tools ( moyen )
0
Nunours Messages postés 477 Statut Membre 21
 
Avast comme avira est bien couplé a ad aware et spybot
0
Utilisateur anonyme
 
Deja prends WOT, il te protegera des site virusé, ou des site ou on t'arnaque , une icone verte bleu ou rouge se place a cote de tout les resultat d'une recherche sur google et tu saura ou aller ( tu evitera les mauvais site ) de plus, navigue avec firefox qui est plus securiser que tout les autre (opera, IE, safari etc ...) deja c'est un debut
0
Utilisateur anonyme
 
ya toujours un risque ^^
0
barbichon
 
J'en peux plus des ordis ! lol
0