Besoin d aide infection pc svp

Résolu/Fermé
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009 - 23 oct. 2009 à 21:40
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 25 oct. 2009 à 16:42
Bonjour a tous,
depuis une semaine mon pc a un, voir plusieurs virus, résistants. Jusqu'à présent j avais toujours réussi a me débrouiller seul en regardant les forums mais la je suis incapable de m en occuper.

Ce virus bloque de nombreuses touches de mon clavier (la j écris grâce au clavier virtuel ). De plus lorsque j ouvre une application il continu de l ouvrir des dizaines des fois (surtout dans l heure suivant le démarrage de l ordi ) et le ou les virus inscrivaient YATREZ très souvent dans mes pages firefox en début de semaine. Et au démarrage j ai une nouvelle page qui s affiche avec le logo megatrends, ça charge et je me retrouve sur la page des options en bleu et blanc qui est normalement accessible via une touche F , de la je suis obligé de lancer windows. J ai donc un accès intermittent a internet.

Mom pc est celui de la famille et j ignore comment ce virus est arrivé la.

Comme antivirus j utilise avira free , j ai essaye kaspersky cette semaine . Ces antivurs m ont signalé plusieurs infections qui ont été normalement nettoyée, j ai vu tr/agent.xpak.gen entre autre , un worm et d autres noms que je n`ai pas note. j ai essayé de suivre différentes procédures (malwarbytes hijack ccleaner....) que j ai pu lire sur des forums comme celui. Rien a réussi et ca m handicape fortement dans mes études.

je joint un rapport hijackthis (je crois qu on demande toujours ça au début )

merci d avance


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:19:17, on 23/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atwtusb.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
C:\WINDOWS\system32\osk.exe
C:\WINDOWS\system32\MSSWCHX.EXE
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:

16 réponses

Utilisateur anonyme
24 oct. 2009 à 00:59
Clique ici pour installer Genproc


► Installe sur ton bureaux GenProc en suivant le lien d'en haut

► Double clique sur le raccourci GenProc.exe

► Poste le contenu du rapport qui s'ouvre


# Si le rapport ne s'ouvre pas :

- Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt

Ou alors

- Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html

( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
1
Utilisateur anonyme
23 oct. 2009 à 21:56
Pour ma part le meilleur moyen de se débarrasser de ces virus et de formater et de réinstaller .
Mais ceci n'engage que ma façon de procéder, par contre efficacité 100 %
0
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
23 oct. 2009 à 22:23
c est une solution biensur et je pourrais même en profiter pour passer sur linux vu que je me suis fait voler mon cd installation windows.... par un #pote# .

donc c est le plan B ,mais si il y a possibilité de nettoyer tout ça sans changer de système d exploitation ou d avoir a en racheter un j aimerais autant ,après si y a pas d autre solution ....
0
Utilisateur anonyme
23 oct. 2009 à 22:29
Hello !

Pourquoi formater?

Depuis quelques temps, votre cher ordinateur est lent, très lent, trop lent, vous suspectez la présence d'un ou plusieurs virus, les erreurs système s'enchaînent à un train d'enfer, votre ordinateur refuse obstinément de lancer Windows, ou Linux, car vous avez supprimé des fichiers sur votre disque dur ?
Là il ne reste qu'une solution le formatage, cela reste en effet le moyen le plus efficace pour se débarrasser de tout les problèmes énoncés précédemment; en réinstallant un système « propre ».

Mais formater le disque dur plusieurs fois peut avoir des consequances !

Donc quand il sagit d'un petit Spyware ou un Virus non méchant vaux mieux essayer de le réparrer soigneusement ...

********************************************

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe



-> 2 AV !!

>>> Désinstalle KAV
http://www.desinstaller.com/desinstaller-kaspersky.php

Tu as plusieurs logiciels de protections (antivirus ou antispywares).
Pour rappel : un seul antivirus et un seul antispyware par ordinateur

Cela ne te protège pas forcemment mieux mais ce qui est certains c'est que ça te ralenti l'ordinateur voir peu occasionner des plantages, plus d'infos : https://forum.malekal.com/viewtopic.php?t=4650&start=

Fais du ménage dans les programes de protections installés.


=======================

Ton rapport Hijackthis ne montre pas grand chose ...

Fait ceci pour un scan un peu plus clair :

◆ Télécharge sur ton bureaux RSIT ( Random's Systeme Information Tools ) :

>> http://images.malwareremoval.com/random/RSIT.exe

◆ Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer
◆ Une fenêtre intitulé " Disclaimer of Warranty " s'ouvre clique sur continue


Le rapport commence ...


# Les rapports ce trouvent à cet endroit : C:\rsit\info.txt C:\rsit\log.txt ...

/l\ NE LES POSTES PAS SUR LE FORUM /l\

Rend toi à cette adresse :

http://www.cijoint.fr

Héberge les et envoie moi les liens ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
23 oct. 2009 à 23:25
j ai lancé ccleaner mais j avais deja désinstallé kaspersky manuellement .de plus j e n ai pas osé utiliser le mode sans échec pour ccleaner car je n aurais pas accès a mon ordi pendant une paire d heures a cause du virus qui reprend le dessus au démarrage. Est ce important ?



voici les liens des deux fichers demandés

http://www.cijoint.fr/cjlink.php?file=cj200910/cijeezPHo0.tx­t
http://www.cijoint.fr/cjlink.php?file=cj200910/cijmXE0RRc.tx­t

merci
0
Utilisateur anonyme
23 oct. 2009 à 23:31
C'est bien d'avoir des P2P tu sait pourquoi ?

((!)) Source de DANGER ((!))

►Un peu de lécture sur les P2P :

>>>DANGER PUBLIC<<<

(!) Ne pas ouvrir d'application pendant le scan (!)

(!) Faire une mise à jour du logiciel avant manipulation (!)

Installe Malwarbytes sur ton bureaux

°•..•°¯°•..•°¯°•..-> Malwarebyte's <-..•°¯°•..•°¯°•..•°

• Sélectionne "Exécuter un examen complet" puis clique sur le bouton Rechercher
• Clique sur le bouton "Lancer l'examen" pour démarrer le scan.
• Clique sur le bouton "Supprimer la sélection" en bas à gauche.
• Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.



¯¥¯ Tuto ¯¥¯

0
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
24 oct. 2009 à 00:50
le scan de malwarebyte s vient de se terminer , Aucun élément nuisible détecté .
Est ce que les virus seraient déjà effacés et est ce que les symptômes de mon pc seraient dus a des fichier manquants ? Je suis vraiment perdu la

voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj200910/cijcGclgMT.txt

merci encore pour votre aide
0
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
24 oct. 2009 à 12:13
bonjour ( je me suis endormi devant le pc ...)

je viens d utiliser Genproc et voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj200910/cijjIztoD1.txt

Désolé de ne pas avoir pu répondre plus tôt.
0
Utilisateur anonyme
24 oct. 2009 à 14:20
► Installe sur ton bureau SuperAntiSpyware

SuperAntispywar

► le programme vous propose ensuite une mise à jour,il faut alors l'effectuer.

* Le Setup Wizard démarre..
* Cliquez sur le bouton Next pour passer à l'étape suivante ....

SUPERAntiSpyware vous propose alors de protéger la page de démarrage de votre navigateur.
En effet, certains malwares modifient la page de démarrage de votre navigateur pour vous obliger à visiter des sites généralement dangereux.
Cliquez sur le bouton Protect Home page pour protéger la page de démarrage de votre navigateur.


Afin d'augmenter vos chances d'éradication de malwares, il est conseillé TRÈS VIVEMENT de scanner votre ordinateur en mode sans échec !


Voila comment redémarrer en mode sans échec :

On ne va utiliser qu'une seule méthode, la plus courante, et la plus sûre: la touche F8 ou F5.
Redémarrez votre PC, et dès qu'il se relance tapez la touche F8 ou F5 toutes les secondes. Vous verrez alors cette fenêtre ...


A l'aide des touches directionnelles, sélectionnez Mode sans échec, qui sera ainsi mis en surbrillance. Appuyez ensuite sur la touche Enter ou Entrée.
Un nouvel écran apparaît ...


Choisissez le système d'exploitation qui démarrera en Mode sans échec avec les touches directionnelles et validez en appuyant sur la touche Enter ou Entrée.


/!\Le Mode sans échec peut mettre un certain temps à démarrer, soyez patients !


Il vous sera demandé de choisir votre compte d'utilisateur

Choisissez votre compte usuel et non celui de l'administrateur. Pour ce faire, faites un clic gauche sur l'image qui est associée au nom de votre compte. Par exemple, dans ce cas, cela serait : Bruce Lee
Un message apparaît ...


Cliquez sur Oui
Nous voilà en Mode sans échec ! :)



● Lance SuperAntiSpyware

● Pour scanner son ordinateur cliquez sur le bouton : Scan your Computer

● Dans la nouvelle fenêtre, vous pouvez choisir dans la partie gauche les éléments à scanner

● Dans la partie de droite, le type de scan. Vous pouvez utiliser le Perform Quick Scan.


Le scan commence ...

/l\ Un rapport va s'ouvrir n forme de bloc note envoie le dans ta prochaine réponse /l\

Les éléments placés dans la quarantaine apparaissent sous forme de liste
Cliquez sur le bouton Next pour passer à l'étape suivante
Selon le type d'infection, il peut être nécessaire de redémarrer l'ordinateur. Cliquez sur Yes sur la fenetre vous proposant de redémarrer l'ordinateur.


Une fois l'ordinateur redémarré, vous pouvez consulter la quarantaine à partir du bouton : Manage Quarantine.Le bouton Remove supprime définitivement le fichier, faite le !

0
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
25 oct. 2009 à 12:10
Bonjour,

comme je l ai dit précédemment,le fait de redémarrer le pc m empêche d accéder a ses fonctions pendant un certain temps.

Quoiqu il en soit j ai enfin réussi a lancer superantispyware en mode sans échec, après le quick scan aucun rapport , aucun bloc note ne s est ouvert. J ai donc pris l initiative de lancer un scan complet avec ce même logiciel ( quitte a être déjà en mode sans échec autant en profiter) et ce matin toujours aucun rapport , il n a rien trouvé.

Qu est ce que je peux essayer a présent ?

Y a t il des rapports, pour les deux scans, rangés quelque part a vous montrer ?

Dois je vraiment penser a formater ?

Merci encore pour votre aide.
0
Utilisateur anonyme
25 oct. 2009 à 12:21
Je pense que le problème de ton Pc ne provient pas d'une infection :/
0
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
25 oct. 2009 à 12:33
Très bien, merci sincèrement pour votre aide .
Je vais donc voir pour formater mon pc et en profiter passer a linux.

je clos le sujet ou une autre idée ?
0
Utilisateur anonyme
25 oct. 2009 à 12:35
Je vais donc voir pour formater mon pc et en profiter passer a linux.

Eh ben quel bonne idée ! ;))

Lequel va tu installé ?
0
sazalem Messages postés 8 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
25 oct. 2009 à 12:40
ubuntu je pense on m a dit que cetait plus facile pour débuter sur linux , par contre je ne sais pas si mon pc sera asser puissant pour les versions les plus recentes, un conseil ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 oct. 2009 à 16:42
Bonjour à vous 2,

En passant par là, plutôt que de formater, il y 2 lignes suspect dans le rapport RSIT :

S3 utblfilt;utblfilt; C:\WINDOWS\System32\drivers\utblfilt.sys [2001-05-23 12084]
S3 XDva168;XDva168; \??\C:\WINDOWS\system32\XDva168.sys []

et ça aussi : Un périphérique attaché au système ne fonctionne pas correctement.


Bonne continuation à vous 2.
0