Netfxupdate, virus ou pas ? + scan HijackThis

Résolu/Fermé
Telemaque404 Messages postés 391 Date d'inscription jeudi 1 octobre 2009 Statut Membre Dernière intervention 14 janvier 2013 - Modifié par Telemaque404 le 19/05/2010 à 21:36
Telemaque404 Messages postés 391 Date d'inscription jeudi 1 octobre 2009 Statut Membre Dernière intervention 14 janvier 2013 - 21 mai 2010 à 23:26
Bonjour,

Depuis quelques jours quand je démarre mon pc, un programme nommé Netfxupdate.exe veux accéder a mon ordinateur, j'ai beau annulé a chaque fois que j'allume l'ordi, il recommence.

D'aprés certains sites, il se pourrais que ce soit un trojan, et d'autres disent que c'est un programme de vista...

J'ai quand meme fais un scan HijackThis et voici le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:36:19, on 07/03/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

End of file - 4186 bytes



Si quelqu'un pourrais m'éclairer, merci d'avance.



A voir également:

25 réponses

Telemaque404 Messages postés 391 Date d'inscription jeudi 1 octobre 2009 Statut Membre Dernière intervention 14 janvier 2013 131
21 mai 2010 à 20:59
Quand j'ai désinstaller le programme PunkBuster, aussitot désinstaller avast a ouvert une fenétre de detection me disant qu'il y avais un rootkit dans le pc
0
Utilisateur anonyme
21 mai 2010 à 21:05
Dans ce cas lance un scan acec Avast et copie/colle le résultat duscan sur le forum.

Cela m'indiquera le chemin du Rootkit détecté...s'il est toujours présent.

a+
0
Telemaque404 Messages postés 391 Date d'inscription jeudi 1 octobre 2009 Statut Membre Dernière intervention 14 janvier 2013 131
21 mai 2010 à 21:44
Quand la fenétre de detection est apparue avast m'a conseillé de le supprimé, c'est ce que j'ai fais.

Je relance un scan quand meme
0
Telemaque404 Messages postés 391 Date d'inscription jeudi 1 octobre 2009 Statut Membre Dernière intervention 14 janvier 2013 131
21 mai 2010 à 22:01
Fin du scan, aucune menace detectée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Telemaque404 Messages postés 391 Date d'inscription jeudi 1 octobre 2009 Statut Membre Dernière intervention 14 janvier 2013 131
Modifié par Telemaque404 le 21/05/2010 à 23:29
Voila j'ai utilisé CCleaner, enlever les anciens points de restauration, redémarrer le pc et ré activer les points de restauration.

Merci pour ton aide
0