Je ne comprends plus rien (Virus probable)

Résolu
Etomal Messages postés 165 Statut Membre -  
Etomal Messages postés 165 Statut Membre -
Bonjour à toutes et à tous

Il est des jours ou l’on en a assez

Depuis 3 jours je formate , j’installe, je désinstalle, etc…
Ce matin :
Suppression des 2 partitions
Formatage général
Création d’une partition
Reinstallation de Windows
Installation Internet
Installation de Norton avec toutes les mises à jour.
Installation du reste.
OK à 11 heures 30
14 heures 15
4 messages

1- Windows ha found 51 critical systel errors
To fix please
Download Repair Registry from www.fix.ms.com
Install Run and reboot
Failure the act now may lead to system failure

2 – message security Monitor à Windows Users
Buffer overrun messenger service allows Remote code executio,
Virus Infection and unexpected shutdown
Your system is affected
Download the patch from the adress below
www.updatepatch.info

3 - Message de system à Alert
We have encounted an internal error
Your Windows registry is corrupted
We recommand a complete system scan
http//theRegFixer.com

4 - Message de system à Alert
We have encounted an internal error
Your Windows registry is corrupted
We recommand a complete system scan
http//FixTheReg.net

Et ceci environ toutes les deux minutes

J’ai téléchargé TuneUp Utilities 2004

Aucune erreur

Que puis-je faire SVP pour être enfin tranquille pour travailler.
Merci
Respectueusement
Etomal

7 réponses

  1. d0ne Messages postés 1019 Statut Membre 73
     
    deja tu fais ceci

    vire norton ( c'est une passoire a virus ) et installe avast:

    1-telecharge avast ici http://files.avast.com/iavs4pro/setupfre.exe

    2- deconnecte toi d'internet et desinstalle norton par ajout/suppression de programmes ( Démarrer->panneau de configuration )
    si tu n'arrive pas a supprimer norton par ajout/suppression de programme fait le avec ceci ftp://ftp.symantec.com/public/english_us_canada/linked_files/tsgen/SymNRT.exe
    3- redémarre ton pc
    4-installe avast et connecte toi a internet et met le a jour
    5-fais un scan de ton pc et voila tu auras un pc propre ( enfin normalement )

    puis ceci

    1/ Installe ad-aware version 1.06

    http://www.lavasoftusa.com/software/adaware/
    Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    installe le patch français dans le dossier de Ad-Aware, sinon tu ne pourras pas installer la langue française :
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    une petite vidéo d'utilisation ici :
    http://pageperso.aol.fr/balltrap34/adawrevid.asf
    Scanne ton pc avec et vide la quarantaine.

    2/ Désinstalle Norton, qui n'est pas le plus efficace des antivirus, au profit de Avast (gratuit et bon) :
    Avast (antivirus)
    http://www.clubic.com/telecharger-fiche11113-avast-.html
    tutos :
    http://www.pcentraide.com/index.php?showtopic=120
    http://www.pcastuces.com/pratique/securite/se_proteger_gratuitement/page1.htm

    3/ Installe un pare-feu (ou firewall). Il faut que tu désactives le pare feu de XP (il est fourni par défaut) puis installe http://download.zonelabs.com/bin/free/fr/download/comparison.html

    Pour désactiver ton firewall Windows XP tu fais la chose suivante :
    clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK.
    il faut configurer ton ZoneAlarm.

    Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.
    Tuto : http://www.zebulon.fr/articles/configurationZA_1.php

    4/ Fais ces deux scans en ligne (avec Internet Explorer) :

    http://www.bitdefender.com/scan/licence.php
    Copie/colle le rapport ici
    et
    http://www.ewido.net/fr/download/
    Tu l'installes et tu le mets à jour.
    Fais un scan en mode complet.
    Sauvegardes le rapport et copie le ici
    0
    1. Etomal Messages postés 165 Statut Membre 1
       
      Salut dOne

      Excuse moi pour l'orthograhe de ton nom

      J'ai desinstallé Norton avec Internet
      J'ai installé Avast comme indiqué.
      Il m'a donné le message suivant

      Le sous-programme AAVM a détecté une erreur RPC
      l'opération n'a pas pu être effectuée

      puis

      Bouclier réseau DCOM Exploit bloqué attack 84 138 121 153 etc....


      On me demande de m'enregistrer. dois-je le faire ?
      Comment on met à jour ?
      comment on scanne ?

      Que dois-je faire SVP ?
      Merci
      respectueusement
      Etomal
      0
    2. Etomal Messages postés 165 Statut Membre 1
       
      Voici le rapport de bitdefender
      Je n'ai pas su faire de copie/collé
      C:\windows\system32\winSVC32.exe
      infecté par backdoor.Rbot 96BEE4C6
      Disinfection failed
      Delete failed

      C:\windows\system32\wirf.exe
      infecté par backdoor.PoeBotC
      Disinfection failed
      Delete file
      0
    3. Etomal Messages postés 165 Statut Membre 1
       
      ---------------------------------------------------------
      ewido security suite - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 16:14:29, 25/10/2005
      + Somme de contrôle: 98B3E74E

      + Résultats du scan:

      [1776] C:\WINDOWS\System32\winsvc32.exe -> Backdoor.SdBot.yx : Nettoyer et sauvegarder
      C:\WINDOWS\system32\winsvc32.exe -> Backdoor.SdBot.yx : Nettoyer et sauvegarder
      C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[1].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
      C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
      C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
      C:\Documents and Settings\Administrateur\Cookies\administrateur@aolfr.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
      C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
      C:\Documents and Settings\Administrateur\Cookies\administrateur@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder


      ::Fin du rapport
      0
  2. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    1) Tu ne semble pas avoir de Firewall.
    --> la machine sera infectée dans les 5 première minutes de connexion internet.
    Il faut installer un firewall AVANT la première connexion à internet.

    2) Dans ta liste, je ne vois pas les mises à jour WindowsUpdate.
    C'est indispensable pour corriger les failles de sécurité.

    Le conseils à suivre:
    http://sebsauvage.net/safehex.html
    0
    1. Etomal Messages postés 165 Statut Membre 1
       
      Bonjour Websauvage

      Merci pour ta réponse rapide
      Je vais =eaasyer de faire ce que m'a dit dOne puis on verra

      Je ne sais pas ce que c'esqt qu'un firewall

      Respectueusement
      Etomal
      0
  3. Etomal Messages postés 165 Statut Membre 1
     
    Bonjour Dûne

    Merci pour la rapidité de ta réponse.

    Je vais essayer de faire tout ce que tu m'as dit.
    Ce n'est pas évident car je ne suis pas un spécialiste.
    Si ça ne va pas je me permettrai de revenir ici
    Merci
    respectueusement
    Etomal
    0
  4. d0ne Messages postés 1019 Statut Membre 73
     
    ok . ( au passage c'est d0ne et pas dûne --> c'est un zero apres le " d " )
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention   1 474
     
    Salut Etomal,

    pour faire un point sur ton problème, télécharge HijackThis :
    http://www.hijackthis.de/downloads/hijackthis_199.zip
    L'aide est ici :
    http://www.zebulon.fr/articles/HijackThis.php

    *** Dezippe-le dans un dossier prévu à cet effet
    Par exemple = C:\hijackthis
    *** Lance le puis clique sur "do a system scan and save logfile"
    *** Fais un copier coller du log entier à la suite de ton message

    @++++++
    0
    1. Etomal Messages postés 165 Statut Membre 1
       
      Bonsoir Nilou17

      Merci pour tes conseils.
      J'ai fait tout ce que l'on m'a dit mais j'ai toujours le problème.
      je n'ai plus de contact
      J'essaie de faire ce que tu me dit
      Respectueusement
      etomal
      0
    2. Etomal Messages postés 165 Statut Membre 1
       
      Logfile of HijackThis v1.99.1
      Scan saved at 17:19:12, on 25/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido\security suite\ewidoctrl.exe
      C:\Program Files\ewido\security suite\ewidoguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis_199.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
      O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9B4CE626-9ABB-4973-B88E-4A9F4C4F4155}: NameServer = 80.118.196.40 80.118.192.110
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
      0
    3. Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention   1 474
       
      Je ne vois rien de spécial dans ton log.
      Sauf que tu as 2 antivirus actifs qui tournent sur ton PC.
      Désinstalle-en un.

      As-tu fait tes mises à jour via Windows Update ?
      Si non, va à cette adresse :
      http://windowsupdate.microsoft.com

      Coche toutes les mises à jour et télécharge-les.
      Tu peux, si tu veux, les télécharger en plusieurs fois ...

      Ensuite, passe un coup d'antivirus et reposte un nouveau log HijackThis.

      @+++++++
      0
    4. Etomal Messages postés 165 Statut Membre 1 > Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention  
       
      OK je m'exécute
      0
    5. Etomal Messages postés 165 Statut Membre 1 > Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention  
       
      Logfile of HijackThis v1.99.1
      Scan saved at 18:11:58, on 25/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido\security suite\ewidoctrl.exe
      C:\Program Files\ewido\security suite\ewidoguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\hhs32.pif
      C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199[1].zip\HijackThis.exe
      C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis_199[1].zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [HTML32 Help System] hhs32.pif
      O4 - HKLM\..\RunServices: [HTML32 Help System] hhs32.pif
      O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
      O4 - HKCU\..\Run: [HTML32 Help System] hhs32.pif
      O4 - HKCU\..\RunServices: [HTML32 Help System] hhs32.pif
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130255153343
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9B4CE626-9ABB-4973-B88E-4A9F4C4F4155}: NameServer = 80.118.196.40 80.118.192.110
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
      0
  7. Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention   1 474
     
    Tout d'abord, imprime ce message pour ne rien oublier

    *** Déconnecte toi d'Internet

    *** Vide ton cache Internet :

    Panneau de configuration - Options Internet :
    - Clique sur "Supprimer les cookies"
    - Clique sur "Supprimer les fichiers" en cochant la case
    Puis valide ...

    *** Désactive la restauration système
    Clic droit sur poste de travail - propriétés - onglet Restauration système
    Coche "désactiver la restauration système" (accepte le redémarrage).

    *** Redémarre en mode sans échec
    Laisse passer l'écran du bios, puis tapote sur la touche F8.
    Choisis le mode sans échec dans les options et valide avec entrée.

    *** Rend visible les fichiers cachés et système :
    Panneau de configuration - Options des dossiers - onglet Affichage
    Coche " Afficher les fichiers et dossiers cachés "
    Décoche " Masquer les extensions des fichiers dont le type est connu"
    Décoche " Masquer les fichiers protégés du système" puis valide

    *** Toujours en mode sans échec, lance HijackThis et fixe :
    (Coche les cases au début des lignes suivantes)

    O4 - HKLM\..\Run: [HTML32 Help System] hhs32.pif
    O4 - HKLM\..\RunServices: [HTML32 Help System] hhs32.pif
    O4 - HKCU\..\Run: [HTML32 Help System] hhs32.pif
    O4 - HKCU\..\RunServices: [HTML32 Help System] hhs32.pif

    Puis valide avec Fix Checked

    *** Recherche et supprime si présent :

    [Dans le cas ou tu utiliserais la fonction Rechercher :
    Tous les fichiers et tous les dossiers - Options avancées
    • Rechercher dans les dossiers systèmes } DOIT ÊTRE COCHÉ
    • Rechercher dans les fichiers et les dossiers cachés } DOIT ÊTRE COCHÉ
    • Rechercher dans les sous-dossiers } DOIT ÊTRE COCHÉ

    *** Supprime :

    C:\WINDOWS\System32\hhs32.pif
    C:\windows\system32\winsvc32.exe (ta backdoor)

    *** Supprime les fichiers temporaires avec ce petit programme :
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

    Ou manuellement : vide tout le contenu des dossiers en gras :
    -- C:\Documents and Settings\ton compte\Local Settings\Temp
    -- C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    -- C:\Temp
    -- C:\Windows\Temp
    -- C:\WINDOWS\Prefetch : Sauf le fichier layout.ini

    *** Vide ta corbeille !

    Redémarre normalement ton PC.
    Enfin, copie/colle un nouveau rapport HijackThis

    @+++
    0
    1. Etomal Messages postés 165 Statut Membre 1
       
      Re bonsoir

      Je n'ai pas trouvé
      c:\windows\systel32\hhs32.pif
      il n'y a qu'un hhs32 raccourci pour programme MSDOS
      pas plus que le winsvc32.exe

      Pour la restauration et les autres modifs
      Je remets comme auparavant
      ou je laisse ?
      Merci
      Bonne soirée
      Respectueusement
      etomal


      Logfile of HijackThis v1.99.1
      Scan saved at 19:10:46, on 25/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido\security suite\ewidoctrl.exe
      C:\Program Files\ewido\security suite\ewidoguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130255153343
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
      0
      1. Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention   1 474 > Etomal Messages postés 165 Statut Membre
         
        Je ne vois plus rien dans ton log.
        Apparemment, hhs32.pif n'est plus là.

        Tu peux remettre ta configuration :
        *** Réactive la restauration système
        Clic droit sur poste de travail - propriétés - onglet Restauration système
        Décoche "désactiver la restauration système"

        *** Les fichiers cachés et système :
        Panneau de configuration - Options des dossiers - onglet Affichage
        Décoche " Afficher les fichiers et dossiers cachés "
        Coche " Masquer les extensions des fichiers dont le type est connu"
        Coche " Masquer les fichiers protégés du système" puis valide

        Où en sont tes problèmes ???

        Edit : je dois m'en aller ! Bonne soirée !!!
        0
      2. Etomal Messages postés 165 Statut Membre 1 > Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention  
         
        Bonjour Nilou17

        Il est environ 11 heures 15
        Depuis ce matin 7 heures 30 je travaille sur mon ordi.
        Aucun message d'erreur
        Apparemment mon problème serait résolu.
        Sur les conseils précédant les tiens, j'ai :
        - desinstallé Norton
        installé
        - avast
        - zone alarm
        - ewido
        Que fais-je ?
        Hier soir et ce matin
        A chaque lancement tout se charge.
        Est-ce correct pour être un peu "tranquille"
        Merci encore
        très respectueusement
        Etomal
        0
      3. Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention   1 474 > Etomal Messages postés 165 Statut Membre
         
        Salut Etomal !!!

        OK. Content pour toi !
        Si jamais ça recommençait, tu sais où nous trouver. :D

        Sinon, pour tes logiciels de sécurité, je rajouterais Ad-Aware SE et Spybot - Search and Destroy, deux excellents anti-espions.

        Cordialement,
        Nilou17
        0
      4. Etomal Messages postés 165 Statut Membre 1 > Nilou17 Messages postés 2346 Date d'inscription   Statut Modérateur Dernière intervention  
         
        Salut Nilou17

        Ca y est, c'est fait.
        J'ai rajouté:

        Ad-Aware SE
        et
        Spybot - Search and Destroy
        Merci encore
        Dans le vague espoir de ne pas avoir à te contacter à nouveau.
        Respectueusement
        Etomal
        0
  8. Etomal Messages postés 165 Statut Membre 1
     
    Un grand merci pour cette aide précieuse, et le temps consacré à l'altruïsme. Chose rare de nos jours.
    Moi itou, je dois cesser ces activités pour aujourd'hui.
    Je ne manquerai pas, bien évidemment de t'informer de l'évolution de mes problèmes, probablement en fin de matinée
    Un grand merci encore
    Très respectueusement
    Etomal
    0