Ordinateur infecté, antivirus désactivé

Fermé
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016 - Modifié par Xotron le 3/06/2010 à 13:50
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016 - 4 juin 2010 à 11:54
Bonjour,

Voilà, je vous explique mon problème :
J'ai un vieil ordinateur, sous Xp. J'ai eu pas mal de problèmes, et là j'ai l'impression d'avoir choper quelques virus pas très "amicaux" (pourtant je suis gentil hein ^^).

Bref, redevenons sérieux, mon antivirus est désactivé, je n'ai plus internet maintenant, ma barre de tâche est une barre windows classique maintenant, et j'ai des foutus problèmes à faire apparaître les éléments de mon bureau (explorer.exe)

J'ai bien sûr essayé la restauration système, mais j'ai l'impression que ça n'a fait qu'aggraver le cas... :(

Des fenêtres publicitaires s'ouvraient aussi de temps à autres auparavant, et j'ai l'impression que CCleaner, Avira antivir, et spybot search and destroy n"ont pas servi à grands choses... :(

Merci d'avance. (je suis sur un autre ordinateur pour le transfert de rapports si jamais, vu que je ne peux plus utiliser le net... :( )

Voici un rapport Hijackthis au cas où.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:06:29, on 02/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
E:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

End of file - 8046 bytes
A voir également:

10 réponses

Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
3 juin 2010 à 13:43
Je me permet de remonter le sujet.

Si une âme charitable pourrait passer ici, je lui en serai très reconnaissant. :(

Merci, bonne journée.
0
Je te conseille de télécharger malwarebytes sur une clé usb via le pc d'un autre vu que tu n'as plus internet et de le mettre à jour aussitôt que possible (le meilleur antispyware actuel) qui trouvera s'il y a des saletés ou pas
Je te laisse l'adresse de téléchargement et un tuto qui t'expliquera son fonctionnement

https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

https://www.pc-infopratique.com/forum-informatique/tutoriel-malwarebytes-anti-malware-vt-46564.html
0
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
Modifié par Xotron le 3/06/2010 à 14:59
Merci pour cette réponse !

Sur mon ordinateur, j'ai déjà ce logiciel ( peut être non mis à jour cependant ).

Mais je vais quand même suivre tes conseils et télécharger la nouvelle version !

EDIT : j'ai oublié de préciser que j'avais déjà effectué l'analyse par malwarebytes, mais il ne m'avait rien trouvé... Mais je le refais quand même ;)
0
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
3 juin 2010 à 21:05
Bonsoir,


J'ai effectué l'analyse, mais mes problèmes n'ont toujours pas disparus... Et l'antivirus est toujours désactivé.

Voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/06/2010 20:47:08
mbam-log-2010-06-03 (20-47-08).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 274305
Temps écoulé: 1 heure(s), 9 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Dylan\Local Settings\Temporary Internet Files\Content.IE5\44R5GQ0J\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Dylan\Local Settings\Temporary Internet Files\Content.IE5\BUDJQ2PM\wzdcjrp[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Dylan\Local Settings\Temporary Internet Files\Content.IE5\HDA39N7P\rvqxfn[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP1003\A0158449.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Dylan\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon c'est déja bien d'avoir trouvé et supprimé ces trojan
Le seul truc ke je peux te conseiller (je suis un virtuose de l'informatique : je ne fais que donner des conseils)
c'est de changer d'antivirus (mettre l'excellent ANTIVIR) ou de supprimer et de réinstaller ton antivirus actuel. Cela lui permettra peut-être d'être à nouveau actif
Qui sait peut-être qu'il faut juste effectuer une mise à jour?
0
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
3 juin 2010 à 21:31
Le problème c'est qu'il s'agit d'Avira Antivir ^^
J'avais eu ce problème il y a un an, Avast, mon ancien antivirus était toujours désactivé. Mon ordinateur est devenu un véritable nid à virus ! Je suis passé sur ce site, et quelqu'un est venu me conseiller sur les démarches à suivre pour la désinfection. (une démarche très précise d'ailleurs, avec plusieurs logiciels que je devais installer et ensuite poster un rapport ici même)

Et là, j'ai l'impression d'avoir ce même problème + quelques autres (pour corser l'affaire tiens....)
0
Sur un forum de clubic, il est marqué la solution suivante

"As-tu regardé si le service Antivir est activé ? (De'marrer -> Exe'cuter -> services.msc -> OK)"

Quand tu ouvres antivir, il doit être affiché si antivir guard est activé ou pas, si ce n'est pas le cas clique sur activer et l'antivirus devrait être à nouveau actif
A moins que tu aies chopé (cela peut arriver mais j'y crois pas) une saleté qui empêche l'activation d'antivir
0
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
3 juin 2010 à 21:53
Justement, quand je veux cliquer sur "activer antivir", cette petite case est grisée. Donc impossible de l'activer. Et quand je veux l'activer directement dans la fenêtre d'Antivir, il bug (Oui c'est possible, j'en ai eu la preuve l'année dernière malheureusement... :( )

Et sur services.msc, il est arrêté : quand je veux le démarrer, il y a une erreur qui me dit que le service démarre puis s'arrête...
0
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
3 juin 2010 à 22:30
http://www.cijoint.fr/cjlink.php?file=cj201006/cijEYtLOiR.txt


Voici un rapport ZHPdiag, si une autre âme charitable passerait dans le coin pour analyser mon problème (à moins que tu t'en sens capable ^^) :(

Merci !
0
Xotron Messages postés 53 Date d'inscription mardi 9 juin 2009 Statut Membre Dernière intervention 13 novembre 2016
4 juin 2010 à 11:54
Bonjour, Je me permet une nouvelle fois de remonter mon message, en espérant pouvoir recevoir l'aide nécessaire.

Merci et bonne journée.
0