Pas de panique, virus plein le PC... - Page 2

Précédent
  • 1
  • 2
  1. theoelliot Messages postés 335 Statut Membre 12
     
    Quelle sotte, je viens de m'appercevoir que j'ai oublié de travailler avec cleanup!!!
    Bon ben en attendant des nouvelles, je repars faire toute la procédure, sans l'oublier cette fois ci.

    Merci à tout le monde pour le temps que vous m'accordez.

    Ps ne partez pas vous coucher, j'arrive!!!!!!

    Elise

    Re ps je n'ai pas trouvé ceci : C:\Program Files\TheSearchAccelerator<==le dossier
    svlhost.exe <==te trompe pas d ortographe
    C:\WINDOWS\System32\tcsvc.dll,start


    Logfile of HijackThis v1.99.1
    Scan saved at 21:50:46, on 05/03/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Crazy Browser\Crazy Browser.exe
    C:\Documents and Settings\CLERICE\Mes documents\TELECHARGEMENTS LOGICIELS\HijackThis.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D2FFE32D-0C08-4735-A331-6AA2010A775B}: NameServer = 213.36.80.1 213.36.80.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu as bien fait afficher tous les dossiers
    0
  3. theoelliot Messages postés 335 Statut Membre 12
     
    Yes j'ai fait exactement ce qui était écrit, et je viens de refaire la même chose et , et, et,... un doute quand même je vais vérifier et je reviens
    0
  4. theoelliot Messages postés 335 Statut Membre 12
     
    Limite dépression...................
    Je RECOMMENCE TOUT DEPUIS le début,
    j'ai effectivement loupé une phrase(quelle poisse)
    Je reviens dans 10 minutes

    Elise
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ne t affole pas reste zen lol
    0
  7. theoelliot Messages postés 335 Statut Membre 12
     
    Ouf me revoilà,
    J'avais bien oublié de cocher "afficher les dossiers cachés" et en plus en mode sans echec, j'étais sur la session administrateur au lieu d etre sur la mienne, donc je suis partie sur une très mauvaise base.
    N'empêche que je n'ai quand meme pas trouvé ceci :

    C:\Program Files\TheSearchAccelerator<==le dossier
    svlhost.exe <==te trompe pas d ortographe
    C:\WINDOWS\System32\tcsvc.dll,start

    Je reste en ligne parce que le pc à l air plus stable depuis ....
    J'ose croire à un début de guérison.
    J'attend les ordres

    Merci 1000 fois pour tout

    Elise

    -Logfile of HijackThis v1.99.1
    Scan saved at 22:32:37, on 05/03/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Crazy Browser\Crazy Browser.exe
    C:\Documents and Settings\CLERICE\Mes documents\TELECHARGEMENTS LOGICIELS\HijackThis.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D2FFE32D-0C08-4735-A331-6AA2010A775B}: NameServer = 213.36.80.1 213.36.80.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    -
    Pendant que je suis là,
    Le ménage ne se fait pas................
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ton log est propre
    fait ceci pour voir
    Scan bit defender
    http://www.bitdefender.fr
    clik sur scan on line a gauche et suis la procedure
    ----------------
    0
  9. theoelliot Messages postés 335 Statut Membre 12
     
    Bonjour,

    J'y ai cru, mais comme vous pourrez le constater sur le rapport de bidefender, les virus sont encore accros.
    Je vous envoie donc ce rapport ainsi qu'un hitjackthis et j' attend vos ordres.

    Mes amitiés à tout le monde et merci pour le temps que vous m'accordez

    Elise

    BitDefender Online Scanner

    Rapport d'analyse généré à: Mon, Mar 06, 2006 - 16:32:32

    Voie d'analyse: A:\;C:\;D:\;E:\;

    Statistiques

    Temps
    00:34:56

    Fichiers
    295760

    Directoires
    1299

    Secteurs de boot
    2

    Archives
    1783

    Paquets programmes
    45364

    Résultats

    Virus identifiés
    6

    Fichiers infectés
    8

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    7

    Info sur les moteurs

    Définition virus
    297875

    Version des moteurs
    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Analyse des plugins
    13

    Archive des plugins
    39

    Unpack des plugins
    4

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\mc-110-12-0000228.exe
    Infecté par: Trojan.Downloader.Agent.FE

    C:\mc-110-12-0000228.exe
    Echec de la désinfection

    C:\mc-110-12-0000228.exe
    Supprimé

    C:\System Volume Information\_restore{20C3C679-E949-4083-89E4-9FFFA7AE4F21}\RP4\A0002579.exe
    Infecté par: Backdoor.RBot.CLH

    C:\System Volume Information\_restore{20C3C679-E949-4083-89E4-9FFFA7AE4F21}\RP4\A0002579.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{20C3C679-E949-4083-89E4-9FFFA7AE4F21}\RP4\A0002579.exe
    Supprimé

    C:\System Volume Information\_restore{20C3C679-E949-4083-89E4-9FFFA7AE4F21}\RP5\A0002594.exe
    Infecté par: Trojan.Downloader.Agent.FE

    C:\System Volume Information\_restore{20C3C679-E949-4083-89E4-9FFFA7AE4F21}\RP5\A0002594.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{20C3C679-E949-4083-89E4-9FFFA7AE4F21}\RP5\A0002594.exe
    Supprimé

    C:\WINDOWS\system32\drivers\etc\hosts
    Infecté par: Generic.Qhost

    C:\WINDOWS\system32\drivers\etc\hosts
    Echec de la désinfection

    C:\WINDOWS\system32\drivers\etc\hosts
    Supprimé

    C:\WINDOWS\system32\ipcu.exe
    Infecté par: Backdoor.RBot.CLH

    C:\WINDOWS\system32\ipcu.exe
    Echec de la désinfection

    C:\WINDOWS\system32\ipcu.exe
    Supprimé

    C:\WINDOWS\system32\msnmsgrc.exe
    Infecté par: Backdoor.RBot.CNB

    C:\WINDOWS\system32\msnmsgrc.exe
    Echec de la désinfection

    C:\WINDOWS\system32\msnmsgrc.exe
    Echec de la suppression

    C:\WINDOWS\system32\MSWLD32.exe
    Infecté par: Backdoor.SDBot.30B945CD

    C:\WINDOWS\system32\MSWLD32.exe
    Supprimé

    C:\WINDOWS\system32\svlhost.exe
    Infecté par: Worm.P2p.Spybot.GN

    C:\WINDOWS\system32\svlhost.exe
    Echec de la désinfection

    C:\WINDOWS\system32\svlhost.exe
    Supprimé

    Logfile of HijackThis v1.99.1
    Scan saved at 16:35:38, on 06/03/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\msnmsgrc.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Crazy Browser\Crazy Browser.exe
    C:\Documents and Settings\CLERICE\Mes documents\TELECHARGEMENTS LOGICIELS\HijackThis.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [MSN Messenger] msnmsgrc.exe
    O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgrc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSN Messenger] msnmsgrc.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D2FFE32D-0C08-4735-A331-6AA2010A775B}: NameServer = 213.36.80.1 213.36.80.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    0
  10. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Bonjour Clerice

    1/ Coche et fixe ces lignes :

    O4 - HKLM\..\Run: [MSN Messenger] msnmsgrc.exe

    O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgrc.exe

    O4 - HKCU\..\Run: [MSN Messenger] msnmsgrc.exe

    2/ Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

    3/ Fais ceci :

    Affiche tous les fichiers et dossiers :
    Clique sur "démarrer" -> "Panneau de configuration" -> "Outils" (tout en haut) -> Options des dossiers... -> "Affichage ".

    Coche : afficher les fichiers et dossiers cachés

    Décoche
    la case :
    -masquer les fichiers protégés du système d'exploitation (recommandé)
    -masquer les extensions dont le type est connu

    "Appliquer", puis "Ok"

    4/ Cherche et efface le fichier en gras :
    C:\WINDOWS\System32\msnmsgrc.exe

    5/ Tu cliques sur démarrer, Panneau de configuration, Outils, Option des dossiers, Affichage et tu cliques sur Paramètres par défaut.

    6/ Recolle un nouveau log HijackThis stp.

    ++
    0
  11. theoelliot Messages postés 335 Statut Membre 12
     
    Désolée de vous avoir laissé tomber sur le sujet, mais le départ (dc) rapide et inattendu de mon papa nous a beaucoup ébranlé.
    Je suis maintenant de retour et je vais m'y remettre.

    Désolée

    Elise
    0
Précédent
  • 1
  • 2