Trojan qui revient sans arret...comment faire

Fermé
enrivan - 4 août 2009 à 09:10
 Utilisateur anonyme - 6 août 2009 à 13:00
Bonjour,
Avast détecte sans arrêt un virus sur mon ordinateur...je supprime sans arret mais malgré tout il revient toujours.
je n'y connais rien du tout en me renseignant un peu j'ai vu que vous demandiez pour commencer d'installer hijack et de copier coller le rapport...
chose faite voici!!! c'est du chinois pour moi... en espérant que vous puissiez m'aider a retrouver un pc plutot sain...merci infiniment par avance de votre aide...


rapport hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:09:58, on 04/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\windows\System32\smss.exe
H:\windows\system32\winlogon.exe
H:\windows\system32\services.exe
H:\windows\system32\lsass.exe
H:\windows\system32\Ati2evxx.exe
H:\windows\system32\svchost.exe
H:\windows\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\windows\system32\spoolsv.exe
h:\Program Files\Microsoft LifeCam\MSCamS32.exe
H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
H:\windows\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\windows\system32\Ati2evxx.exe
H:\windows\Explorer.EXE
H:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
H:\windows\SOUNDMAN.EXE
H:\Program Files\QuickTime\qttask.exe
H:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\windows\vVX3000.exe
H:\windows\system32\ctfmon.exe
H:\Program Files\Windows Live\Messenger\msnmsgr.exe
H:\DOCUME~1\FAMILL~1\APPLIC~1\spoolsv.exe
H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
H:\Program Files\DAEMON Tools Lite\daemon.exe
H:\windows\system32\wuauclt.exe
H:\Program Files\Windows Live\Contacts\wlcomm.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Alwil Software\Avast4\ashSimpl.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - H:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
F3 - REG:win.ini: load=H:\DOCUME~1\FAMILL~1\APPLIC~1\spoolsv.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - H:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - H:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [ATIPTA] H:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] H:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] "h:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "H:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UpdateLoader] H:\Documents and Settings\FAMILLE MAUD'HUY\Application Data\svchost.exe
O4 - HKLM\..\Run: [VX3000] H:\windows\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "h:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] H:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eblcz] h:\documents and settings\famille maud'huy\local settings\application data\eblcz.exe eblcz
O4 - HKCU\..\Run: [cysmqmg] h:\documents and settings\famille maud'huy\local settings\application data\cysmqmg.exe cysmqmg
O4 - HKCU\..\Run: [eqmuicq] h:\documents and settings\famille maud'huy\local settings\application data\eqmuicq.exe eqmuicq
O4 - HKCU\..\Run: [uyoaq] h:\documents and settings\famille maud'huy\local settings\application data\uyoaq.exe uyoaq
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [RegistryDoktorFrNET] H:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe
O4 - HKLM\..\Policies\Explorer\Run: [Mstsc] H:\windows\System\mstsc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] H:\DOCUME~1\FAMILL~1\APPLIC~1\mstinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] H:\windows\mqtgsvc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [SessMgr] H:\windows\System32\drivers\sessmgr.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [DllHst] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\MICROS~1\dllhst3g.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Cisvc] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\cisvc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Logman] H:\DOCUME~1\FAMILL~1\APPLIC~1\logman.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [ClipSrv] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\clipsrv.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [rsvp] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\MICROS~1\rsvp.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] H:\windows\System\ieudinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\MICROS~1\esentutl.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Spool] H:\windows\System32\drivers\spoolsv.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [CmSTP] H:\windows\System32\drivers\cmstp.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [ComRepl] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\comrepl.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Logman] H:\windows\System\logman.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\MICROS~1\mqtgsvc.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Spool] H:\DOCUME~1\FAMILL~1\APPLIC~1\spoolsv.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [rsvp] H:\DOCUME~1\FAMILL~1\LOCALS~1\APPLIC~1\rsvp.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [CmSTP] H:\DOCUME~1\FAMILL~1\APPLIC~1\cmstp.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [CmSTP] H:\DOCUME~1\FAMILL~1\APPLIC~1\cmstp.exe /waitservice (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\windows\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\windows\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O24 - Desktop Component 0: (no name) - http://www.acheter-moins-cher.com/asp/gestion/media_prod/295750.jpg

97 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 18:16
On boote sur le CDR

et comment tu lui expliques si elle sait plus démarrer?
0
Utilisateur anonyme
5 août 2009 à 18:17
je pensais lui expliquer avant mais vu que ce n etait plus necessaire je n'en ai pas pris la peine
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 18:21
bref,
on ne tripote pas le fichier boot.ini sans en avoir fais une sauvegarde!
si toi tu es capable de lancer des cd live tout le monde ne sait pas le faire!

et même,l 'évidence ici même...son lecteur de cd fonctionne pas! et qui demande avant une désinfec si ce truc fonctionne?
personne!!!
0
Utilisateur anonyme
5 août 2009 à 18:27
c'est bien pour cela que je passe d'abord par la gravure

ensuite avec la CDR , on peut faire un tas de trucs

on peut meme le supprimer et le recreer le fichier boot.ini

sauf que pour cela il faut :

soit :

avoir communiqué toutes les informations avant ,

ou que l'helpé ait un 2è pc a coté pour pouvoir suivre les manips en temps réel (ce qui est plus approprié pour les novices)

au pire des cas c'est bootable d'une cle usb il me semble apres decompression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 18:35
on peut meme le supprimer et le recreer le fichier boot.ini
ouais merci de me prendre pour un demeuré

avoir communiqué toutes les informations avant ,

euh!ta vu la tonne d'information à balancer
ces pas trois p'tite phrase pondue d'un canned qui vont aider!

ces des pages entière de code sous ms dos
tu peux pas te limiter au bête bootcfg,tu dois pouvoir pallier à toutes les erreurs qui peuvent survenir
et tes plus là quand ça se passe!tu sais plus guider

quand l'user te répond,c'est facile...
0
Utilisateur anonyme
5 août 2009 à 18:43
ces des pages entière de code sous ms dos
tu peux pas te limiter au bête bootcfg,


??????????

pour recréer un boot.ini ????.????

ah...ben on a pas la meme conception de creation du boot.ini ....

je ne comprends pas ta reaction....désolé.

je vais donc de ce pas vous laisser finir puisque le pc tourne ^^
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 19:48
pour recréer un boot.ini ?
non,t'as rien compris!
0
Utilisateur anonyme
5 août 2009 à 20:05
ben...sous la console...edit : boot.ini et tu ecris ce que tu veux puis enregistrer sous...
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 20:12
hé!
relis tes postes

ensuite

pour changer le fichier boot.ini

tu fais un bête copier/coller des lignes sur un site
dans le bloc note
tu l'enregistres sous boot.ini
tu cliques dessus et windows te dis qu'il existe déjà et si tu veux le changer;t'as plus qu'a accepter
c'est pas plus compliqué
j'le sais je l'ai fais ce matin et ça marche

et dernièrement

tu sautes du coq à l'ane!relis tes poste
0
Utilisateur anonyme
5 août 2009 à 21:26
ces des pages entière de code sous ms dos


bon ben relis les tiens alors ^^ sur ce je comprends que ca te fais chier.....

bonne soirée bonne continuation et c'est pas plus mal car cette conversation me fait comprendre bien des choses :)

je pensais pas mais bon.....
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 21:58
lol,
pour une personne qui s'engueule avec tout le monde tout les six mois!

bon je vais faire vite

relis ton poste 96
je te réponds
et tu relance au poste 98 la création d'un quelconque fichier

sur ce je suis sorti
parce que là tu me gaves profond!
0
euhhhh...je me sens pas trop à l'aise là...je pense qu'on peux en rester la le principal pour moi est que tout fonctionne correctement et que je n'ai plus ce fameux message boot.ini non valide...( dommage pour mon lecteur/graveur)...
je voudrais pas faire de fausse manip qui bloquerait mon ordi surtout que j'en ai besoin tous les jours en ce moment.... merci beaucoup chimay pour tout ce que tu as fais pour moi...je t'en suis très reconnaissante...merci beaucoup pour ta patience et tes explications...bref pour tout...

je suis désolée que se ce soit terminé ainsi...je deteste les disputes

mille merci...bonne continuation...
0
Utilisateur anonyme
5 août 2009 à 22:32
je sais pas

je prenais ca pour une maniere d'apprendre un peu plus...

non vraiment je ne comprends pas ton raisonnement...

tout se passe bien en MP et là qu'on est devant tout le monde....ma foi...ecoute c'est pas grave je ne t'en voudrai pas pour autant

j'ai l'impression que tu agis un peu comme font certains...enfin c'est pas grave quoi qu'il en soit......je sais à quoi m'en tenir dorénavant

merci de m'avoir fait decouvrir ta vraie nature et bonne continuation
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
5 août 2009 à 22:40
ironise tant que tu peux!
perso je m'en BLC

merci de m'avoir fait decouvrir ta vraie nature

lol
le psy démagogue en plein travail
mouarff
me prends pas pour un débile,toute ta belle réthorique me laisse froid!
0
Utilisateur anonyme
5 août 2009 à 23:15
??????????????????

bonne soirée
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
6 août 2009 à 12:14
re,
on sais fritter et c'est tout!
je suis pas rancunier.

qu'il reste une certaine entente entre nous

cela va de soi!

@+
0
Utilisateur anonyme
6 août 2009 à 13:00
ok ;) @+
0