[virus]un virus désinstalle progressivement

Sirriak -  
 Utilisateur anonyme -
Bonjour à tous.
J'ai urgemment besoin de votre aide, je pense être infecté par un virus qui désinstalle sur mon PC. Concrêtement le virus (ou la chose qui hante mon PC) a viré mes deux lecteurs CD et DVD (ceux-ci n'apparraissent plus dans le Poste de Travail et sont incapables de lire un CD ou un DVD)!!!
De plus, je suis énormément ralentis sur le net, et mes antivirus n'ont encore rien détecté (j'utilise BitDefender version gratuite, et Norton Antivirus 2005 qui par ailleurs ne peux plus exécuter les mises à jour automatiques).

Si quelqu'un a déjà rencontré ce genre d'incident, j'en appelle à son aide... Ou du moins à des conseils notemment sur le choix de mes antivirus, antispam, firewall, etc...
A voir également:

56 réponses

Sirriak
 
Bon voilà j'ai terminé tous les antivirus spybot ad aware cleanup mais pour répondre à ta question, nan j'ai pas été faire un test sur Bitdefender.

voici le test Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 18:47:27, on 16/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\THOMSO~1\SPEEDT~1\PRISMSVR.EXE
C:\SIERRA\Steam\steam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ramajo\Bureau\Anti-Virus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1601.0\FR\MSNTB.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] F:\Thomas\Winamp\winampa.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: EPSON Contrôleur en arrière plan.lnk = C:\ESM2\STMS.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: SpeedTouch 120g Wireless USB Monitor.lnk = C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
0
Sirriak
 
re

dites, par ailleurs vous ne sauriez pas comment je peux réinstaller mes lecteurs CD et DVD? ^^ car pour le moment je peux simplement ouvrir les clapets mais pe pas lire de CDs ou DVDs (les icones ont disparues du Poste de Travail et la lecture n'a plus lieu)
0
Sirriak
 
bien j'ai supprimé tout ce que j'ai trouvé avec tous les programmes utilisés: avast, a², spybot, adaware, clean up, zonealarme, bitdefender online, secuser online...
tout viré.
néanmoins ma vitesse et notemment dans les jeux vidéos est énormément diminuée :S...
est-ce que ça provient de avast et zonealarme qui tourne continuellement?
0
rustine56
 
0
Sirriak
 
merci pour le lien, mais malgré tout mon pb est différent: les lecteurs ont totalement disparus de mon PC ^^. si j'ouvre le poste de travail, je trouve mon disque dur, mon disque dur externe, le lecteur disquete, mon scanner, mais plus de lecteurs cds ou dvds :S c'est curieux....
Je me demandes si je m'étais pas choppé un trojans qui ma delete mes lecteurs de cds pour m'empêcher de formater à l'aide du cd windows...

Si tu en apprends un peu plus, je suis tout ouïe ;-)
0
zanluc Messages postés 14 Statut Membre 16
 
Salut,
Ya pas lontemps, j'ai lu un truc :


bigfred

Posté le 19/07/2005 22:50:47
Voilà avec quoi j'ai résolu mon problème:
Mon graveur de cd/dvd a disparu du poste de travail et de l’explorateur; pourtant il est bien mentionné dans le bios et le panneau de système me signale une erreur code 39.
Faire une sauvegarde du registre par sécurité.
Dans le registre, descendre à la clef : HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Control/Class/ {4D36E965-E325-11CE-BFC1-08002BE10318} Attention, elle est noyée parmi d’autres clefs. Dans le volet de propriété, supprimez ensuite les valeurs UpperFilter et Lower Filter. Ensuite, recherchez et supprimez les clefs suivantes :
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ Cdr4_2K.
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ Cdralw2k
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ Cdudf
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ UdfReadr
Une prière (facultative) et redémarrez l’ordinateur.

chalut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sirriak
 
merci bien zanluc, enfin quelqu'un qui a le meme problème que moi. mais ce "bigfred", il était sur quel forum? celui-ci?

au fait quelqu'un pourrait m'expliquer en détail comment formater mon PC par le bios?? car n'ayant plus de lecteur, je ne peux pas formater à l'aide du CD de Windows
0
Sirriak
 
comment accéder au registre pour effacer les keys que bigfred recommande de virer
0
Utilisateur anonyme
 
salut

tu as essayé de faire une restauration systeme à une date ou tout fonctionnait ?

a+
0
bleup Messages postés 700 Statut Membre 158
 
re sirriak,

pour le registre

demarrer, executer, puis tu tapes : regedit

bonne bataille avec le pc

et salut moe31
je profite de t'apercevoir pour te dire que
Webshlock.txt c'est un fichier temp d'avast
http://www.commentcamarche.net/forum/affich-1733410-soucis-suppressions-fichiers

excuse à sirriak pour le sqatte de son topic

@++
0
Sirriak
 
Salut moe salut bleup!
euh a vrai dire nan j'ai pas tenté de faire de restauration système au moment ou ça marchait encore mais en fait je n'ai absolument aucune idée de la manière dont on fait une restauration...

Si tu pouvais me coacher ce serait sympa ; )

Merci bleup pour l'astuce je vais aller tenter de supprimer ce que bigfred conseillais!
0
Utilisateur anonyme
 
salut

essaye la manip de bigfred d'abord
detaillé ici aussi:
http://www.d2i.ch/pn/az/l.html#l006

et si ca marche toujours pas:
demarrer > executer tape msconfig
valide

clic sur "executer la restauration systeme"
et laisse toi guider

a+
0
Sirriak
 
je n'arrive pas à trouver les keys suivantes dans mon registre:

HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ Cdudf
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ UdfReadr
0
Sirriak
 
re

ok moe.
par contre je ne trouve pas les keys :
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ Cdudf
HKEY_Local_Machine/ Systeme/ CurrentControlSet/ Services/ UdfReadr

est-ce grave?
0
Utilisateur anonyme
 
ben apparement il parle de les supprimer mais si elle ni sont pas, ca t'évite d'avoir à les supprimer.
continue la manip
0
Sirriak
 
re

ok moe, j'ai fais la procédure de bigfred ( je suis allé sur le lien que tu m'avais passé aussi), mais les lecteurs n'ont toujours pas réapparus dans mon Poste de Travail... :/
0
Sirriak
 
je vais donc tenter la restauration système. mais si je reviens à une date ou mon PC était déjà planté, j'aurais encore moyen de retourner encore en arrière?
0
Utilisateur anonyme
 
ca depend du nombre de point de restau disponible, tu verra à un moment il y a un calendrier avec des dates en gras, et chaques dates en gras, correspond à un point de restau systeme.

a toi de voir jusqu'a quelle date tu peux remonter.

jete un oeil ici:
http://assiste.free.fr/p/comment/activer_desactiver_points_restauration.php#pr_2

a+
0
Sirriak
 
oki merci bien. je vais surement remonté 2 ou 3 mois en arrière ^^, et protéger mon PC avec Avast, Spybot, Adaware, CleanUp.

a+ Bon appétit je vias manger. reviens d'ici 1 h ou 2 h
0
Utilisateur anonyme
 
ok

je repasse demain, je vais pas tarder à arréter, demain debout à 5h

a+
0
Sirriak
 
bon j'ai fais une restauration système, mais à la fin de celle-ci un message comme quoi aucun fichier n'a été modifié depuis...

Or je suis retourné sur un point de restauration correspondant à l'installation de mon Ipod,

installation durant laquelle j'ai utilisé le lecteur CD/DVD pour installer Itunes...

Je ne comprends tjrs pas pourquoi ça ne marche pas.

P.S: Dans le BIOS j'ai demandé l'activation d'un message apparaissant au démarrage, me renseignant sur le fonctionnement de mon lecteur CD.
Et lorsque je démarre mon PC je reçois bien le message, celui-ci me dis : lecteur CD/DVD introuvable...

voili, voila, je sais plus quoi faire, car si je veux formater (par le DOS puisque mes lecteurs ne marchent plus), je ne suis même pas sur que mes lecteurs marchent après, ce qui m'ennuierait pour réinstaller Windows :/

a+
0
zanluc Messages postés 14 Statut Membre 16
 
Salut Sirriak,
Il y a encore un lien de microsoft sur ton pb (peut etre mieux expliqué que bigfred)
http://support.microsoft.com/?kbid=314060

Et puis je n'ai pas vu si a un moment tu as essayé de désinstaller tes lecteurs ? meme si t ne les vois pas sur l'explorateur, ils sont peut etre toujour visibles dans ajout et supression de materiel ?

Enfin, il y a ça aussi :
Si vous utilisez nero ET cdrwin conjointement, vos lecteurs CD peuvent disparaître !
Dans ce cas, copiez WNASPI32.DLL depuis le répertoire Nero vers le répertoire CdrWin, ouvrez cdrwin et dans les réglages (settings) sélectionnez cette DLL en tant que pilote ASPI, rebootez.
Pour un problème de CD-DVD-Graveur disparu, il existe un script de nettoyage du registre. (A télécharger, puis clic droit/installer) :
http://perso.wanadoo.fr/doc.jm/bin/DisparitionCD.inf

L'adresse du site, un mine pour le dépannage et l'optimisation
http://perso.wanadoo.fr/doc.jm/index.htm

PS : pour les trucs à télécharger, ça vient d'un autre forum, j'ai pas testé mais au point ou tu en es...

Chalut
0