Mon PC a perdu la tete

karmet -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour tout le monde !

Je fais appel a vous pour mon problème d’ordinateur. En effet, depuis une semaine mon ordinateur a complètement perdu la tete ! je remercie ceux et celles qui pourront m’apporter des solutions
1) tout a commencé lorsque j’effectuai un scan a² et mon ordi a redémarré. Résultatsè la dll vsmonapi.dll a disparu et zone alarm ne fonctionne plus
2) grâce a comment ca marche j’ai pu réinstaller zone alarm mais… lorsque zone alarm m’a proposé de faire une mise a jour : catastrophe ! cette fois-ci c’est vsmond.dll qui posait problème pour la mise a jour et du coup je n’ai ni pu faire une mise a jour, ni réinstaller zone alarm.
3) Je suis presque sur que c’est le service True Vector qui est à l’origine du problème (c’était déjà lui le problème pour la première défaillance de zone alarm). Vsmon true vector est complètement souillé ! je ne comprends plus rien ! d’ailleurs true vector a disparu de mon gestionnaire de services !
4) Enfin sa c’est compliqué… j’ai rallumé mon ordi il y a qques jours et la… ! impossible d’aller sur Internet, impossible de se connecter, avast est passé de 7 services en exécution a 5 (il me mets 4 message d’erreur concernant la protection web)
5) J’ai donc effectué une série de scan (car comme je n’avais plus zone alarm et que j’avais un peu surfer sur le net je me suis dis que j’avais sûrement choppé des saletés pardonnez mon imprudence J) ; j’ai d’abord soupçonné les trojans, virus…etc. Résultatsè spycatcher m’a trouvé un trojan/virus et un autre (je sais plus c’est quoi)
6) A chaque demarrage lorsque j’ouvre ma session je ne peux rien faire sur mon bureau tout est bloqué puis au bout de 5 minutes j’entends un bruit (comme les messages d’erreurs) et spycatcher envoie une alerte pour me dire qu’il a réussi a stoppé 2 spyware (IEPlugin et mmfs.dll). Le problème c’est qu’il les stoppes a chaque démarrage et qu’il revienne tout le tps…

En résumé : je ne peux plus me connecter, donc plus aller sur Internet
Je ne peux pas effectuer de mise a jour de mes outils sécurité (ewido, avast…)
Avast me mets 4 message d’erreur concernant la protection web
2 programmes (bloqué par spycatcher) se lancent automatiquement a chaque démarrage
true vector a disparu

JE TIENS A VOUS DIRE QUE JE VOUS REMERCIE VRAIMENT POUR VOTRE AIDE
PS : ci joint un log hijack. Le message + le log sont fait depuis chez un ami car je n’ai aucun moyen de vous joindre (je n’ai plus la possibilité de me connecter).

Logfile of HijackThis v1.99.1
Scan saved at 16:59:02, on 08/07/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\karim\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:3128
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\karim\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\karim\SpyCatcher 2006\SpyCatcher.exe" reminder
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Global Startup: SpyCatcher Protector.lnk = C:\karim\SpyCatcher 2006\Protector.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: interceptor.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
O23 - Service: ewido security suite control - ewido networks - C:\karim\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
A voir également:

4 réponses

karmet
 
s'il vous plait aidez moi
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu as desinstallé Zone alarme?

2 programmes (bloqué par spycatcher) se lancent automatiquement a chaque démarrage

Tu peux nous en dire plus?

A+
0
karmet
 
re régis !

oui zone alarm est désinstaler

pour les deux programmes il y en a 1 qui s'appelle IEPlugin et qui se situe dans programs files et l'autre c'est une dll qui se situe dans C:/WINDOWS (je ne la trouve pas donc ça doit etre une dll caché)

merci pour ton aide
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Pourquoi re? On s est deja vu? lol

Desactive spy catcher et laisse les 2 dll passer.
Une fois fait, remet moi un hijack this.J'espere qu elles apparaitront. Elles n ont pas l air si mauvaises.

Tu as un nettoyeur de registre?

Un dossier de ZA (ou zone labs) existe encore dans Porgrames files?
0