Virus ou pas?

Résolu/Fermé
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 - 8 juin 2006 à 00:29
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 - 10 juin 2006 à 13:05
Bonjour!
j'ai des problèmes de ralentissement avec mon ordi. j'aurais voulu savoir si cela pouvait venir de virus ou autre...?
Merci!


Logfile of HijackThis v1.99.1
Scan saved at 00:21:32, on 08/06/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\logiciel system\sygate\smc.exe
C:\WINDOWS\Explorer.EXE
D:\LOGICI~1\avast\ashDisp.exe
C:\WINDOWS\System32\qsoijnu.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\logiciel system\avast\aswUpdSv.exe
D:\logiciel system\avast\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\logiciel system\avast\ashMaiSv.exe
D:\logiciel system\avast\ashWebSv.exe
C:\WINDOWS\system32\cmd.exe
D:\logiciel system\FreeBrowser\FreeBrowser\FreeBrowser.exe
D:\logiciel system\FreeBrowser\vlc\vlc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\logiciel system\ewido anti-malware\ewidoguard.exe
D:\logiciel system\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\taskmgr.exe
D:\divers setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://messenger.msn.com/flash/?mkt=fr-fr&version=7,0,60,0
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\logiciel system\adobe\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\LOGICI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] D:\LOGICI~1\sygate\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Realtek Sound Manager] qsoijnu.exe
O4 - HKLM\..\Run: [AdobeReaderPro] winzip.exe
O4 - HKLM\..\RunServices: [Realtek Sound Manager] qsoijnu.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] winzip.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeBrowser] D:\logiciel system\FreeBrowser\FreeBrowser\FreeBrowser.exe
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\logiciel system\adobe\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = D:\logiciel system\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\LOGICI~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\LOGICI~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\logiciel system\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\logiciel system\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\logiciel system\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\logiciel system\avast\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - D:\logiciel system\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - D:\logiciel system\ewido anti-malware\ewidoguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\logiciel system\sygate\smc.exe
A voir également:

3 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
8 juin 2006 à 08:26
"j'ai des problèmes de ralentissement avec mon ordi. j'aurais voulu savoir si cela pouvait venir de virus ou autre...? " <== avec plus de 100.000 virus existants, je te conseille de faire confiance a un antivirus pour ce qui est de savoir si tu est infecté ou non...

***

1) scanne ton pc avec un antivirus.


télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):

https://www.trendmicro.com/fr_fr/business.html

puis télécharge lpt489.zip ici (fichier de définitions de virus/pattern file):
https://www.trendmicro.com/fr_fr/business.html

dézippe ensuite lpt489.zip et tu obtiendras le fichier lpt$vpn.489

une fois obtenu le fichier lpt$vpn.489 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

et tu clique sur le bouton scan.

a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

si le numéro de numéro de pattern (lpt***.zip) a changé,
le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
https://www.trendmicro.com/fr_fr/business.html


pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.

n'oublie pas de désactiver le module de scan résident de ton antivirus actuel avant d'utiliser les logiciels conseillés,
afin de réduire le temps de scan, les plantages, et fausses alertes.

***

si ton accés internet ne fonctionne plus, procéde comme suit:
télécharge sysclean a partir d'un pc sain de préférence:
(copain/ami/voisin/parents/boulot/cyber café etc...)
puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.


***


2) nettoie ton pc et scanne le avec des anti-spywares.


curatif==>

nettoie ton pc avec ccleaner(gratuit)
https://www.ccleaner.com/

télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
https://www.safer-networking.org/download/

télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
https://www.adaware.com/fr

télécharge/installe/met a jour et nettoie ton pc avec Microsoft Windows Defender (Beta 2) (gratuit)
https://www.microsoft.com/fr-fr/security?rtc=1

en cas d'échec des solutions gratuites précédentes:
télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
(démo valable 30 jours)
https://www.webroot.com/fr/fr

afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

préventif==>

télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
http://www.brightfort.com/spywareblaster.html

change de navigateur internet
remplace internet explorer par firefox (gratuit)
http://www.mozilla-europe.org/fr/products/firefox/

si tu est sous Windows 2000 / XP / 2003 server
vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
http://ww11.firewallleaktester.com/wwdc.htm


***

ne soumettre un rapport hijackthis et/ou utiliser hijackthis que si toutes les solutions antispywares ci-dessus ont échouées.


tutoriel hijackthis (gratuit)
https://www.zebulon.fr/dossiers/securite/56-analyse-rapports-hijackthis.html
* analyse automatique en ligne (gratuit)
http://www.hijackthis.de/index.php?langselect=french
* analyse automatique en ligne (gratuit)
http://hjt.iamnotageek.com/

* les résultats fournis par les sites d'analyse automatique en ligne ci-dessus ne sont qu'une aide au diagnostic pour les personnes qui maitrisent hijackthis.
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2
8 juin 2006 à 09:27
Merci, c'est très complet. Je vais faire tout ça mais je voulais juste savoir une chose: comment fait-on pour savoir si la restauration systeme est activée ou pas?
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019
8 juin 2006 à 09:41
re
commence par l abécédaire !!
le plus simple !!

enfin c est toi qui voit
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193 > raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019
10 juin 2006 à 13:05
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
8 juin 2006 à 09:24
hello
avant de se lancer dans des manips lourdes,
faire les opérations élémentaires d'entretien !!

1/ défragmentation en mode sans échec

puis
2/ vider fichiers temporaires
3/ vider historique
4/ vider prefetch
5/ vider temp
6/ virer cookies
7/ nettoyer registre

2/ à 7/ réalisées très simplement avec
Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

recherche et élimination de malwares, spywares, trojans, etc....
avec ces 3 programmes, màj préalablement
A/ -Ad-Aware (gratuit) :
Tutorial et téléchargement ici :
https://forums.cnetfrance.fr

B/ - Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

C/ - Ewido (download)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
https://www.emsisoft.com/fr/

recherche et destruction de virus en ligne avec
D/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

tu peux également améliorer ton outil en diminuant le nbre de programmes au démarrage, comme suit ( seuls étant nécessaires au run l' antivirus, le p-feu et les outils de connexion) :
ouvre ton hijack
coche et fixe ce qui suit :

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [Realtek Sound Manager] qsoijnu.exe

O4 - HKLM\..\Run: [AdobeReaderPro] winzip.exe

O4 - HKLM\..\RunServices: [Realtek Sound Manager] qsoijnu.exe

O4 - HKLM\..\RunServices: [AdobeReaderPro] winzip.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [FreeBrowser] D:\logiciel system\FreeBrowser\FreeBrowser\FreeBrowser.exe

O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\logiciel system\adobe\Reader\reader_sl.exe

O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = D:\logiciel system\Microsoft Office\OFFICE11\ONENOTEM.EXE
==========
la version d' IE employée est obsoléte
quel est ton outil ? une vieillerie ? combien de Ram ?
depuis combien de tps n'as tu pas fait de màj windows update ???

@+ pour lire les rapports ddés
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2
8 juin 2006 à 10:21
Salut!
Je sais bien que mon windows n'est pas à jour mais c'est un vieux xp gravé et donc je ne peux pas le mettre à jour. En ce qui concerne IE, je ne l'utilise pas: je me sers de firefox. Sinon, merci pour tes conseils.
@+
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
8 juin 2006 à 10:33
re
ok
lu
fais tout le reste
et n oublie pas de copier les rapports
0