[Rbot] Comme tout le monde des problèmes

Résolu
Bonjour,

Voila j'explique mon affaire :)
J'ai vue que plusieurs personne du forum avait deja eu affaire à ce...petit programme...et avait réussi à le déloger à l'exemple d'Alex (http://www.commentcamarche.net/forum/affich-1568924-probleme-de-virus-worm-trojan)...
J'aimerais donc savoir si il était possible de m'aidé à mon tour s'il vous plait...
De plus ce qui diffère d'Alex c'est que moi quand HijackThis à fini son scan et save le log du scan, il plante purement et simplement, donc je ne sais pas si c'est le bon log que j'ai...
Mais je vous le donne tout de même...

Logfile of HijackThis v1.99.1
Scan saved at 01:32:47, on 26/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Opera\Opera.exe
C:\PROGRA~1\CleanUp!\cleanup.exe
F:\My Downloads\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130199449682
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28F7D072-1B25-47E1-8B44-A30FBE223C8E}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

26 réponses

Résumé de la discussion

Plusieurs intervenants discutent d'un souci d'infection sur Windows après un scan avec HijackThis et d'un plantage lorsqu'il sauvegarde le log, indiquant une possible contamination et un besoin d'aide. Des conseils portent sur la vérification des programmes au démarrage, la coexistence des outils antivirus comme NOD32, Avast ou Norton, et sur l'interprétation des entrées HijackThis pour identifier les éléments potentiellement malveillants. En parallèle, des remarques pointent des conflits entre Windows Messenger et MSN Messenger, après l'installation de SP2, et des pistes comme le repositionnement de clés du registre ou la gestion des processus dans msconfig. D'autres interventions suggèrent de réinstaller ou remplacer l'antivirus et de tester le système hors connexion pour isoler les composants problématiques, sans conclure sur une résolution.

Bobot (l’IA à votre service)
  1. salut
    ton log est bon.
    dis moi quel soucis rencontres tu?

    ps:Tiscali c est bien comme FAI?
    0
    1. Salut,
      le log est bon oui, heureusement d'ailleur...
      Mes problèmes son : -taskmgr s'ouvre pas mais on icone apparait dans la barre des taches,
      -Impossible d'accedé au site windows Update,
      -IE est souvent (ne répond pas)
      -Mon pc est lent...
      Voila c'est à peu pres tout je croit, enfin pas certain...
      Et avant de ma proposer Spybot et Ad-aware sache que je les ais deja fait et que j'ai supprimer tout les fichiers ce qu'ils m'ont trouvé...
      Merci par avance de ton aide ;)
      0
      1. re,
        tu veux parler de ton gestionnaire de tache...

        3 solutions:

        1/Quand tu fais ctlr+alt+supp
        est ce que la petite icône verte s affiche en bas près de l horloge?

        2/-Cliques sur démarrer, puis exécuter
        -Dans la fenêtre qui va s'ouvrir tape :
        taskmgr.exe

        3/vérifie ceci:

        Si tu es bien l'administrateur.

        Vas à ce chemin dans regedit :

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

        Le nom de la clef est DisableTaskMgr

        La valeur doit être à 0.

        ***

        Lance ce scan en ligne:
        http://www.bitdefender.com/scan/licence.php
        Copie/colle le rapport

        a+
        0
        1. Le truc c'est que ma session est l'unique session du pc mais quand je vais en mode sans echec, j'ai une invite administrateur et ma session...

          1/Quand tu fais ctlr+alt+supp
          est ce que la petite icône verte s affiche en bas près de l horloge?
          Oui
          2/-Cliques sur démarrer, puis exécuter
          -Dans la fenêtre qui va s'ouvrir tape :
          taskmgr.exe
          Même topo...
          3/vérifie ceci:

          Si tu es bien l'administrateur.

          Vas à ce chemin dans regedit :

          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

          Le nom de la clef est DisableTaskMgr

          La valeur doit être à 0.

          Jusque là HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ pas de problèmes mais j'ai pas le Système, juste explorer...
          0
          1. re,
            sur le ptit cadran vert, tu as double cliker dessu??
            Clik droit et coche "toujours visible"

            a+
            0
            1. J'ai beau double cliquer, clique droit, clique normal et même jeter des verre plein de coca sur l'ecran, il ne se passe rien...
              0
              1. re,
                fais le scan en ligne deja...

                a+
                0
                1. Il est en cour, je poste le log des que c'est fini et pour tiscali, j'avais oublier, je n'est jamais eu aucuns problème avec eux...
                  0
                  1. ok Merci
                    Colle le rapport des que c est fini

                    bonne nuit ...au cas ou je partirais aux anges lol
                    0
                    1. ok Merci
                      Colle le rapport des que c est fini

                      bonne nuit ...au cas ou je partirais aux anges lol
                      0
                      1. Il n'a rien trouver...

                        Statistics

                        Time
                        00:10:00

                        Files
                        64088

                        Folders
                        1891

                        Boot Sectors
                        4

                        Archives
                        2416

                        Packed Files
                        3631

                        Results

                        Identified Viruses
                        0

                        Infected Files
                        0

                        Suspect Files
                        0

                        Warnings
                        0

                        Disinfected
                        0

                        Deleted Files
                        0

                        Engines Info

                        Virus Definitions
                        228618

                        Engine build
                        AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                        Scan plugins
                        13

                        Archive plugins
                        39

                        Unpack plugins
                        4

                        E-mail plugins
                        6

                        System plugins
                        1
                        0
                        1. reverifie
                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System <<<

                          a dem1
                          0
                          1. Non, je ne l'ai pas...

                            Merci de ton aide, bonne nui et à demain...

                            PS : J'ai oublier pour taskmgr, tant que je suis pas connecté, j'y acces et des que je me connect, je ne peut plus y accéder...
                            De plus en fesant un tour dans le registre, je me suis rendu compte que dans HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run et run-disabled, que les clefs était inverser...
                            c'est à dire que je me retrouve avec 1 clef dans run (msn) et tout le reste dans run-disabled (ADSL, HP print service, antivirus, driver graphique....)
                            Donc je me demande si c'est bien normal...
                            Mais à mon avis non, en même temps je ne suis pas expert...
                            0
                            1. Je vient de faire "msconfig" à tout hasard et dans l'onglet "demarrage" il ne m'affiche que TROIS!!! programmes...
                              NvCpl
                              msnmsgr
                              logitech desktop manager
                              Ce qui explique qu'au demarrage mon antivirus se mette pas automatiquement...
                              0
                              1. Bon j'ai installer SP2 mais ca à pas reglé tout les pb, en tout cas taskmgr fonctionne...
                                Mais j'ai du coupé un service dont ils e sert parceque qu'il m'affiche plus les processus comme fesant partie de "service local", "service reseaux" ou de ma session...
                                0
                                1. re,
                                  ou en sont tes soucis

                                  a+
                                  0
                                  1. Toujours à peu de chose pres identique, certain programmes finissent toujours (ne repond pas), mon antivirus ne se met pas au demarrage et j'en passe lol
                                    Mais le truc c'es que le pc est assez lent et ca m'ennuie de mettre 200€ dans XP famillial neuf au cas ou ma copie serait en cause... (400€ pour xp pro, c'est pas de l'arnaque ca!!!)
                                    0
                                    1. salut
                                      ds msconfig tu l as mis au demarrage?
                                      0
                                      1. Re,
                                        Impossible il n'y as que trois processus dans msconfig, comme je l'ai mis dans mes post plus haut...
                                        0
                                        1. Tu peux eventuellement desinstaller celui que tu as la et reinstaller un autre comme avast qui est bcp plus performant
                                          0
                                          • 1
                                          • 2