Un virus?

Résolu
cipca -  
incognito02 Messages postés 3487 Statut Contributeur -
Salut à tous,
Je prenais mes messages avec outlook mais ça prenais du temps et j'ai arreté en cours de route et donc je n'ai eu aucun messages dans ma boite de réception. Mais depuis mon anti virus avast à detecté un virus apparament un cheval de troie "win 32" , mais je ne sais pas exactement car ce n'est pas moi qui était là quand çà c'est passé. Depuis ce 1er jour aussi avast ne peut plus surveiller les messages entrants et sortants. Aussi le pare feu de windows XP est désactivé sans pouvoir le réactiver. Et aussi pour se connecter à internet , l'ordinateur se connecte par contre internet exploreur ne peut ouvrir aucune page. Merci de votre aide.
Mon ordi est un Dell sous windows XP.Au fait à part ce que j'ai dit plus mon ordi à l'air de fontionner normalement.
A voir également:

39 réponses

cipca Messages postés 87 Statut Membre 4
 
Tu n'as pas tout lu, y'a de quoi et ça fait peur. Donc en deux mots avast n'arrive pas à protéger les messages , il me le dit au démarrage de l'ordinateur et le pare feu de même il ne démare pas et pas moyen de l'activer.Le plus embetant c'est que je n'ai pas acces à internet, l'ordinateur se connecte mais internet exploreur ne peut pas ouvrir de page. Tous ces problèmes sont apparus le même jour.J'ai supposé que c'était un virus, car le prenais les messages avec outlook mais ça prenais trop de temps et j'ai arrèté avant la fin (en bas débit à l'époque).
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Salut

Reinstalles avast dans un premier temps

Installe un autre navigateur internet comme Firefox

a+
0
cipca Messages postés 87 Statut Membre 4
 
J'ai désinstallé avast et je l'ai réinstallé. J'ai installé firefox . Toujours les mêmes problèmes à savoir pare feu inactivé , avast met un message disant qu'il ne peut pas protéger les courriers et news et une fois connecté impossibilité d'ouvrir une page.
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Salut

remet un hijack this

et dis moi les messages exacts d avast stp

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cipca Messages postés 87 Statut Membre 4
 
Logfile of HijackThis v1.99.1
Scan saved at 21:32:52, on 19/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\runservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\rsvp.exe
C:\WINDOWS\system32\wscntfy.exe
F:\applications téléchargées\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\System32\MetaProducts\Add_Url.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

avast donne 3 messages apres le démarrage ( 2mn environ) de l'ordinateur: les 3 fois du scanner des mails
1-avast! ne peut pas protéger le courrier entrant (protocole IMAP) Erreur 10022.
2- idem mais pour le courrier sortant (protocole SMTP) erreur 10022
3- idem pour les news (protocole NNTP) erreur 10022
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re,

Fixe ceci:
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

Pour avast, jette un oeil ici:(tu maitrises un peu l anglais j espere)

https://forum.avast.com/index.php?board=2;action=display;threadid=2760

Si tu utilises Outlook2003, désactive le service Internet mail service (la surveillance se fait par le service Exchange)

A+
0
cipca Messages postés 87 Statut Membre 4
 
Merci incognito, j'ai fixé la ligne. Par contre je ne suis pas très bon en englais en gros je comprend que dalle. Et à propos d'outlook je ne sais pas si c'est la version 2003 et je comprend pas ce que tu veux que je fasse, je ne suis pas informaticien mais agriculteur. Je viens de redémarrer l'ordi avast remet les mêmes messages.
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re,

Moi je suis etudiant lol

Du calme on va trouver

Dis moi ta messagerie internet c est bien outlook?

a+
0
cipca Messages postés 87 Statut Membre 4
 
C'est Outlook express 6 . Et 2004 microsoft corporation ceci dans "à propos de"
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Salut

Quel est ton FAI?
J aimerais que l on regarde si en changeant de boite mail ca marche

a+
0
cipca Messages postés 87 Statut Membre 4
 
Salut excuse pour hier soir, ma ligne adsl s'est arretée, je suis très loin du central téléphonique. Mon FAI est Wanadoo depuis que je suis passé à l'adsl soit 15 jours, avant j'étais chez infonie-tiscali-alice. J'ai donc un autre ordi (celui avec lequel je me connecte actuellement) qui est paramétré comme l'autre et j'ai pas de souci.
a+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
ok

Dans les options de wanadoo avant de te connecter, change la boite mail par default met, celle ce wanadoo

si tu trouves pas, j essaierais d etre plus precis

a+
0
cipca Messages postés 87 Statut Membre 4
 
Je vois ce que tu veux dire mais même si çà annule les messages d'avast çà ne remettra pas le pare feu en route et je pense que je ne pourrai toujours pas me connecter.Y aurrai-il un moyen radical pour nettoyer tout çà quitte à réinstaller. Si c'est possible sans formater le disque juste en faisant une restauration de ce qu'il y avait au début quand l'ordi était neuf (windows, IE, pilotes etc).
C'est que j'en ai marre de bricoler des heures sans résultat. Sans doute qu'il y a un virus qui fou la merde mais sans connection internet je suis foutu. Merci de me dire ce que tu en penses et ce que je peux faire.
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re

Bon vu que tu n es pas tres patient....
Je signales juste au passage que je fais ca bénévolement alors je trouves ca parfois marrant que ce soit celui qui a un probleme qui craque en 1er lol

demarer < accessoire < outil systeme < restauraion du systeme

Le dernier point de restauration date de quand?

a+
0
cipca Messages postés 87 Statut Membre 4
 
J'aurrai du te dire que la restauration du systeme est aussi bloquée.a+
0
cipca Messages postés 87 Statut Membre 4
 
J'ai essayé de restaurer , à ma grande surprise çà a marché le problème je l'ai fait à la date du 30 mai 06 (je l'avais déja fait une fois et çà avait bien marché) mais çà n'a pas marché alors j'ai voulu restaurer à une date antérieure mais 0. En plus il ne remonte qu'en mars2006 alors que mon ordi à plus d'un an. a+ Bon bref que faire? Merci.
0
cipca Messages postés 87 Statut Membre 4
 
C'était juste pour remonter un peu dans la liste. J'ai cherché un peu . Peu t-on restaurer pour que l'ordi soit comme neuf. Je pense que s'il pouvait se connecter à internet je pourrai mettre à jour l'antvirus aisi que les autres programmes de nettoyage, mais là je suis bloqué.Merci de voir ce qu'il est possible de faire.
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Salut

As tu essayé de reinstallé ta connection internet?(car tu me dis que tu peux pas te connecter???)

A+
0
cipca Messages postés 87 Statut Membre 4
 
Salut "incognito, merci pour ton aide mais aux grands problèmes les grands moyens, j'ai réinstallé windows ce qui n'a pas éte sans mal car l'ordi plantait enfin bref il a fallu que j'appel la hotline de chez Dell et c'est bon le problème est résolu. Je suis tombé sur un gars super qui m'a même rappelé pour que ma note de tel soit moins lourde. Sans vouloir faire de la pub le service après vente de chez Dell est au point. Salut a+. Problème résolu.
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Salut cipca,

Tu as eu de la chance d etre tombé sur un gars comme ca, souvent on est mecontant deshotline.
Bha tant mieux pour Dell, au moins on peut leur faire un peu de pub !

Merci de m avoir prevenu

Bonne continuation.

A+
0