Dll infectés Estceque je peux les supprimer ?

jeanle23 Messages postés 91 Date d'inscription   Statut Membre -  
jeanle23 Messages postés 91 Date d'inscription   Statut Membre -
Bonsoir a tous, j'ai deja resolu des problemes grace a vous et a ce forum et c'est en confiance que je reviens vous consulter mais cette fois-ci, je vais faire l'intermediaire pour une personne en difficulté...
Deux questions principales
Apres un scan, on obtient ca et la questions est, peut-on les supprimer ? (probleme dll)
"Programmes ou fichiers infectés :
C:\Windows\Downloaded Program files\conflict.n [n = de 1 à 24]\ auto_29_N.exe est infecté par Win32:datagen [Trj]
C:\Windows\Downloaded Program files\dialere_ax.exe est infecté par Win32:datagen [Trj]
C:\Windows\I386\XPSHUTDN.WA (et autres similaires comme XPSTART par exemple) est infecté par Win32:agent-RE ou Dialer-507 [Trj]
C:\Windows\mslagent\drivers\ (plusieurs fichiers) est infecté par Win32:(divers) [Trj]
C:\Windows\p2socks_(divers).dll est infecté par Win32:(divers) [Trj]
C:\Windows\system32\(plusieurs fichiers).dll est infecté par Win32:(divers) [Trj]
et plusieurs C:\System Volume Info\_restore {.....} infectés aussi.
Et puis à chaque démarrage j'ai Avast qui m'avertit que C:\Windows\system32\msclock32.dll est infecté par Win32:agent-RE [Trj] et med emande ce que je dois en faire...Je le mats en quarantaine mais ne suis pas sur que ce soit approprié.
Je les ai mis en quarantaine mais est-ce suffisant ? Est-ce que je peux les supprimer ?"

Et la seconde question est qu'est-ce que vous pensez de ca ?
Hd mort non ?
"j' ai cessé d'essayer de redémarrer mon portable car quand je l'allume j'obtiens le message suivant :
SMART failure predicted on Hard disk 0: Toshiba MK3021GAS (PM)
Immediately back up your data and replace your hard drive disk.
A failure may be imminent.
Press F1 to continue"
Voila, j'espere que vous ourrez me soritr de la une nouvelle fois merci !

ps, bonne annee a tous !
Configuration: Windows XP
Internet Explorer 6.0

7 réponses

  1. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour je pense qu'il est temp de faire le grand netoyage :D

    desinstalls les programes inutiles

    Va dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime , tout les programe que tu n'utilise pas

    supprime les anciens points de restauration

    Dans le menu Démarrer/Tous les Programmes/Accessoires, Outils système, sélectionner Nettoyage de disque. Choisir lecteur C:

    Sous l'onglet Autres options, cliquer sur le bouton Nettoyer de la section Restauration du système. Tous les anciens points de restauration sont supprimés à l'exception du plus récent

    Pour les lenteurs au démarrage :

    Désactive les programmes inutiles au démarrage pour gagner en performance et un démarrage plus rapide :
    - Menu Démarrer puis executer
    - Tape msconfig dans le champs et clic sur OK
    - Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
    - Décoche tous les programmes laisees coché seulement ton antivirus et ton parefeu

    - Clic sur OK /appliquer/redemarrer maintenant
    -au redemarage une petite fenetre s'affiche coche ne plus afficher ce message

    pour les lenteur global
    - Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
    - Nettoye ta base de registre avec regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    tutorial

    lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

    ensuite pour effectuer un netoyage du regsitre :

    click sur le menu outils / netoyage du registre/ tout faire

    apres la fin du scan

    click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

    - effectues un scan disk pour reparer les erreures

    - Faire un test de ton disque : Menu Démarrer / executer / cmd et tu clics sur OK. Dans la nouvelle fenêtre, tape chkdsk /F /R c:
    Il va te dire qu'il ne peut pas scanner une partition montée et va te proposer de scanner au redémarrage, accepte et redémarre l'ordinateur.

    au redemarrage ne touche a rien jusqu'a la fin du scan

    -effectues une defragmentation pour liberer plus d'espace
    https://www.thesiteoueb.net/faq-astuces/fiche-pratique-426-comment-defragmenter-un-disque-dur-sous-xp.html

    quand t'aura fini :

    telecharge hijackthis et colle le resultat ici :

    http://www.infos-du-net.com/telecharger/HijackThis.html
    demo :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a++++
    1
    1. jeanle23 Messages postés 91 Date d'inscription   Statut Membre 1
       
      Merci, mais mon pere a abondonne sur son laptop, depuis crash disk predicted...
      Il avait deja fait plusieurs scans, avast, un en ligne, rien trouvé
      passé regcleaner, defragmenté son disque, fait une restauration system et apres on a commencé hijack ; j'ai fait son rapport, il n'avait plus qu'a m'appeler pour que je le guide mais entre temps il a abandonné...
      Je te mets le log avec mes ajouts (tu comprendras), mais ne perds de temps sur ca, il va donner son portable a qq pour recuperer les donnees et installer un nouveau hd alors... Merci pour toutes tes indications, je les lui fait parvenir tout de suite, et il en fera ce qu'il veut.
      Pour le fun donc :

      Logfile of HijackThis v1.99.1
      Scan saved at 18:54:08, on 05/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Progra~1\Launch Manager\LaunchAp.exe
      C:\Progra~1\Launch Manager\PowerKey.exe
      C:\Progra~1\Launch Manager\HotkeyApp.exe
      C:\Progra~1\Launch Manager\CtrlVol.exe
      C:\Progra~1\Launch Manager\Wbutton.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\IZARC\IZARC.EXE
      C:\DOCUME~1\HERVÉ\LOCALS~1\Temp\ARC10C\HijackThis.exe
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.auto-collection.org/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe
      O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"
      O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe
      O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe
      O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

      Il faut ouvrir hijack, "do a system scan only"
      Dans la fenetre de hijack
      les lignes bizarres, a verifier avant d'agir :

      C:\WINDOWS\AGRSMMSG.exe (attention, c'est la ligne du modem, si tu as le pilote sur un cd, coche la case, au pire tu reinstalleras)
      C:\Program Files\ltmoh\Ltmoh.exe (pareil...)
      C:\PROGRA~1\IZARC\IZARC.EXE (ca je ne sais pas ce que c'est... a verifier)
      C:\DOCUME~1\HERVÉ\LOCALS~1\Temp\ARC10C\HijackThis.exe (tu l'as ouvert directement ! )
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (si tu connais c'est bon)
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe
      O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"
      O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe
      O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe
      O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe (modem ibm)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (moi j'ai enlevé messenger)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html (si ca ne corresponds a rien que tu connais , on efface)
      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab (tu n'en a pas besoin ? )
      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert .cab (connu?)
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab (?)
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab (plus besoin ?)
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab (plus besoin)

      coche les cases correspondant aux lignes suivantes

      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

      verifie si tu connais bien ca (normalement, tu m'as dit que oui, alors tu laisses)

      C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
      C:\Progra~1\Launch Manager\LaunchAp.exe
      C:\Progra~1\Launch Manager\PowerKey.exe
      C:\Progra~1\Launch Manager\HotkeyApp.exe
      C:\Progra~1\Launch Manager\CtrlVol.exe
      C:\Progra~1\Launch Manager\Wbutton.exe
      0
  2. jeanle23 Messages postés 91 Date d'inscription   Statut Membre 1
     
    Quelqu'un peut-il m'aider sur ces deux questions ? Siouplait...
    0
  3. jeanle23 Messages postés 91 Date d'inscription   Statut Membre 1
     
    Siouplait...
    0
  4. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour oui tu peu les supprimer :) et a mon avis tu devrais passé des antispyware : adaware +spybot+avg antispyware car il me semble que l'ordi est trop infecté

    concernant le 2eme probleme aparement le dd est mort :/

    si tu appuis sur F1 il se passe quoi?

    a+++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jeanle23 Messages postés 91 Date d'inscription   Statut Membre 1
     
    Merci de m'avoir repondu.
    apres ce message d'erreur, il a abandonné je crois...
    Tout est parti d'un ralentissement au demarrage (pres de 20 min! ) et une impossibilité de gerer plusieurs applications en meme temps. Depuis, il ya ce message d'erreur. Aux dernieres news, c'est ca :

    Les dernières fois où j'ai essayer de redémarrer mon laptop, j'ai eu le message suivant :
    Le fichier C:\Windows\Internet logs\backup.rds est endommagé et illisible.
    Exécuter chkdsk
    puis tout de suite après :
    La première unité d'allocation du fichier C:\Windows\Internet logs\bu_todelete.rdb n'est pas valide ; l'entrée sera tronquée
    Et ensuite le bouquet :
    PXE-E53: No boot filename received
    PXE-M0F: exiting PXE ROM
    Operating system not found

    Voila. Merci de votre reponse !
    0
  7. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour il faut

    Désactive les programmes inutiles au démarrage pour gagner en performance et un démarrage plus rapide :
    - Menu Démarrer puis executer
    - Tape msconfig dans le champs et clic sur OK
    - Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
    - Décoche tous les programmes laisees coché seulement l'antivirus (avast) et ton parefeu ( zone lab)

    - Clic sur OK /appliquer/redemarrer maintenant
    -au redemarage une petite fenetre s'affiche coche ne plus afficher ce message

    il faut passer ccleaner+regcleaner

    et faire un scan disk pour reparer les erreures

    le mieu c'est qu'il fasse toutes les manips que j'ai demandé dans mon precedent message

    si avec tout ca le probleme persiste alors il s'agis d'un probleme materiel pour verifier ca, il faut faire les testes suivant

    - Vérifier la température de ton ordinateur : https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
    - Faire un test de tes barettes avec memtest : http://www.la-sclerose-en-plaques.com/
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/tuto-tester-memtest86-sujet_167427_1.htm

    a+++
    0
  8. jeanle23 Messages postés 91 Date d'inscription   Statut Membre 1
     
    ok merci !
    0