[virus] msclock32.dll et compte à rebours.

Résolu
Bilibiou -  
 bilibiou -
Bonjour
D'abord merci pour tous les conseils que j'ai eu.
Je pense avoir trouvé le problème(ou l'un d'entre eux) ewido a détecté ceci : msclock32.dll, mais je n'arrive pas à m'en débarrasser. J'ai regardé sur le forum mais j'ai des difficultés à faire le nécessaire pour le supprimer.
Je poste mon nouveau rapport.
j'ai installé Adaware, ccleaner, claen up 40, spybot.
Que puis-je faire?
Gracias.

Logfile of HijackThis v1.99.1
Scan saved at 10:23:02, on 16/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS,userinit.exe,SKEYS /I
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [dvelrkwtx] c:\windows\system32\dvelrkwtx.exe dvelrkwtx
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

30 réponses

bilibiou
 
je n'ai pas éteind le poste depuis ce matin. Je te tiendrai au courant.
Dès demain matin au démarrage, je verrai pour le compte à rebours.
Merci pour tout et bonne nuit.
0
bilibiou
 
Bonjour,
le compte à rebours est bien là. Uniquement au démarrage.

Pourrais-tu me dire pourquoi je ne peux plus lire sous mode sans échec: en effet, au bout de quelques secondes, les lettres deviennent floues. Impossible de travailler.
Encore merci.
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
bonsoir,

télécharger et lancer eScan:

http://www.spywareinfo.dk/download/mwav.exe

.. (pour un scan complet)
.. cocher la case "Drive"
.. sélectionner le bouton-radio "Scan All Files"
. cliquer sur le bouton "Scan Clean" (sous Action)
Le scan dure un certain temps... efficace, eScan distingue plusieurs catégories dans les éléments douteux :
.. "No action taken" pour des éléments qu'il reconnait finalement comme n'étant pas des virus
.. "File renamed" pour des éléments douteux
.. "File deleted" pour ceux qui ne méritent que çà !

poste le rapport ensuite

a+
0
bilibiou
 
Bonsoir,
Faut-il que je joigne le rapport eScan, il fait 4580 ko?
Il a détecté 4 virus pour lesquels il a précisé no action taken.
Tiens-moi au courant.
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
bonsoir,

indique seulement les no action taken

a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Did ;-)

excusez moi pour l'intrusion ...

ça tombe bien, j'avais une ptite question à te poser :

concernant une infection avec "Adware.NaviPromo "

je peux donner la manip que tu m'avais passé la dernière fois sans rien changer, où est ce qu'il y a des "choses" modifiables selon les cas
( comme la presence où non de certains fichiers ... )

merci !

++
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
salut green day,

le nom du exe est complétement aléatoire mais la manip reste la même pour toutes infections egdaccess!

Si y a moyen de me joindre en pv(je ne sais pas trop sur CCM, je suis nouveau sur ce forum), demande moi!

a+
0
bilibiou
 
salut,
voici le rapport "no action taken".

FilesC:\WINDOWS\system32\fthjdcyq.exe tagged as not a virus:Adware.Win32.NaviPromo.m No action taken
(il apparait 2 fois)

FilesC:\WINDOWS\system32\gamescape.Dialware.1.uninstall.exe tagged as not a virus.Win32 generic.No action taken
(il apparait 2 fois)

FileC:\killbox\dvelrkwtx.exe tagged as not virus:Adware.Win32.NaviPromo.m No action taken.

A+
merci
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
bonsoir,

recherche et supprime en mode sans échec si nécessaire:

C:\WINDOWS\system32\fthjdcyq.exe
C:\WINDOWS\system32\gamescape.Dialware.1.uninstall.exe

supprime killbox!

a+
0
bilibiou
 
Salut did,
j'ai tout supprimé.
Je te remercie pour ton aide et ton efficacité.
Si j'ai le moindre problème je reviendrai sur le forum pour bénéficier de tes compétences.
A +
Bilibiou
0