[virus]Infecté mais je sais pas par quoi !!

Fermé
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007 - 29 janv. 2007 à 20:56
 adutintin - 20 sept. 2008 à 14:03
Tout d'abord bonjour a ceux qui me lirons^^,

voila, j'ai un petit souci avec internet explorer et firefox qui se ferme sans arret sans reelement savoir pourquoi, biensur j'envoie les rapport d'erreur a microsoft mais biensure.... pas de reponses (on s'en serai douté!!) donc c'est pour ceci que je viens vous demander de l'aide.
J'ai deja repéré un fichier nommé "WCESLog" dans mon dossier "Temp" qui ne veut pas s'effacer malgré toutes sorte de manip testées, cela fait 2 semaines que ca dure et ca commence a enervé un poil !!
J'utilise Windows XP Pro SP2, et cela bug avec internet explorer, mozzila firfox, msn messenger et tout ce qui touche le net en fait j'ai l'impression :((

D'habitude je m'en sort tout seul mais la j'ai besoin d'un sacré coup de main, j'ai deja scanner mon PC avec "Hijackthis" et voici le rapport, merci d'avance de votre aide et a bientot ;)

Logfile of HijackThis v1.99.1
Scan saved at 20:40:55, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Mouse\MouseDrv.exe
D:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\PS2 Keyboard English Edition 2.0\kb_2k.exe
D:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DeluxMouse] C:\Program Files\Mouse\MouseDrv.exe
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "d:\Program Files\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [VirtualCloneDrive] "d:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log] C:\WINDOWS\system32\warez.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: EPSON Contrôle en arrière-plan.lnk = C:\Program Files\EPSON\ESM2\Stms.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)



Encore merci d'avance pour votre aide^^

42 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
29 janv. 2007 à 21:40
Bonsoir,

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

------

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

puis

Lance <gras>AVG Anti-Spyware


Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.
1
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
29 janv. 2007 à 23:00
Re-bonjour,

Alors voila, nouveau probleme, le "Ccleaner" est bien passer ca fait toujours du bien mais j'ai un petit souci avec "AVG Antispyware". Quand je lance l'analyse complete du systeme le PC redemarre tout seul au bout de 2 minutes (donc au debut du scan quoi :-( ) et au redemarrage windows ne m'affiche aucun rapport d'erreurs et aucun rapport n'a ete creer dans le dossier Report de "AVG". Voila, je suis un peut coincé, *heuresement que je n'ai pas qu'un seul PC a la maison merci les portable^^* et un peut inquiet aussi pour mon pauvre petit PC adoré *j'aime pas quand il est malade, il est de mauvaise humeur (lol)*. Donc voila ou j'en suis, si vous puissiez m'aidez ce serai gentil ^^*euh... j'suis pas sur du "puissiez" la, pas francais je crois :))*.

Ah oui, encore une chose, merci de la rapidité de reponse, ca assure, ne changez rien :))
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
29 janv. 2007 à 23:09
re

essaye de faire le scan AVG en mode sans échec
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
29 janv. 2007 à 23:14
Re^^

Ok, je relance de suite en sans echec, compris ;))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
29 janv. 2007 à 23:22
euh.... tu va trouver ca dole... meme en sans echec ca passe pas *commence a s'aracher les cheveux*, je crois que j'ai besoin de conseil, je retourne dessus en attendant une reponse ^^
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
29 janv. 2007 à 23:24
aie !

je suppose que tu ne peux pas faire de scan en ligne si IE se ferme tout seul ?



0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
29 janv. 2007 à 23:27
bah, je peut essayer le scan en ligne mais pas sur que ca passe effectivement, mais mozzila est + stable que IE donc je peut tenter avec. par contre tu aurai une adresse pour ce scan, je n'ai jamais utiliser ces outils en ligne :(. merci ^^
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
29 janv. 2007 à 23:41
Ok, j'ai trouver bitdefender, je termine mon scan de spybot, je lance le scan en ligne, je te le poste et je vas me coucher, regarde ca quand tu pourra, je revien voir demain soir pour me tenir informer.

Merci a toi et bonne soirée^^
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
29 janv. 2007 à 23:48
pour IE tu peux faire sur bitdefender par contre pour FF
c'est pas possible il faut aller sur celui ci
https://www.trendmicro.com/fr_fr/business.html
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
29 janv. 2007 à 23:53
Ok, merci, je vien tt juste de m'en apercevoir oui, pour le moment IE n'a pas planter mais s'il plante j'irai a l'autre adresse. Je t'envoi tout ca quand c'est fait ^^
Bon courage a toi (apparrament tu a du boulot^^), et bonne soirée a toi, a demain ^^
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
30 janv. 2007 à 00:11
laisse le scan se faire tranquille .
A demain
bonne nuit
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
30 janv. 2007 à 19:25
Bonsoir Philae^^,

Alors, j'ai arreter Bitdefender hier soir, mon disque dur fait pas mal de bruit et pour s'endormir c'est pas le top, mais je viens de rentrer du boulot (enfin, y'a une bonne demie heure ^^) et je vien de le relancer. Je t'envoi le rapport des que possible ;)

Petite question au passage, j'ai suprimmer la "hotbar" que Spybot m'a trouver hier soir et depuis mon IE est plus stable (bon.. ca veut pas dire qu ca marche mieux, mozzila et autres aplications qui touche au net deconne grave), est-ce possible que cette "hotbar" puisse faire planter mon PC autant que ca? pour ma part je ne pense pas mais j'aimerai que tu me confirme ^^

Merci beaucoup pour ton aide, a tres bientot ;)
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
30 janv. 2007 à 21:52
bonsoir,

c'était quoi comme "hotbar" ?
cela m'étonnerait tout de même aussi.
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
30 janv. 2007 à 22:17
Kikou philae ;)

La "hotbar" etait de yahoo il me semble, rien de bien grave en fait mais c'etait juste pour confirmation de ta part ^^.

En ce qui concerne bitdefender il vient tout juste de terminer je te met le rapport, j'attend la suite des operations mon general *lol*.

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Tue, Jan 30, 2007 - 22:03:21

Info d'analyse
Fichiers scannés
858985
Infectés Fichiers
4

Virus Détectés
Win32.Worm.Insta.B
2
Joke.Winshoot.A
2


Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.


Encore merci du coup de main (pour info IE redeconne, pour envoyer ce message je suis passer par Mozzilla, donc fausse alerte poour la hotbar ^^)
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
30 janv. 2007 à 22:19
la hotbar c'est non bien sûr.
Pour le rapport de bitdefender, me manque le principal où était les bébèttes....

0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
30 janv. 2007 à 22:27
euh, ce n'etait pas marquer dans le rapport? *se gratte la tete* euh... le "ctrl-c ctrl-v" aurai bugger ou ai-je bugger? bonne question ca!!*

bon, je crois que ce qu'il me reste a faire c'est de recommencer, mais je vais scanner uniquement mon disque C, c'est la qu'il a trouver toutes ces bebetes dans mes souvenir visuel *RRrrr.. comprend pas ou j'ai bugger la !!*

Bon bah, je relance et je te tien informer, encore merci ;))


*Pff... et j'ai meme pas fait gaffe qu'il ny avai rien marquer quand j'ai poster.... vivement que ma créve se termine j'ai du mal moi :(*
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
30 janv. 2007 à 22:33
désolée, mais là sans rien dans le rapport, c'est pas évident.
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
30 janv. 2007 à 22:37
huhu, oui, j'me doute qu'avec ce qu'il y a c'est pas evident *n'a pas vraiement fait attention en postant :(*, desolé d'avoir la tete ailleurs ^^

J'ai relancer, il est en cours de scan, je te lance le rapport des qu'il est sorti.

a tout' ^^
0
Stoofx78 Messages postés 27 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 27 mars 2007
31 janv. 2007 à 20:15
Bonsoir Philae ^^

Alors, hier soir j'ai retenter un scan avec Bitdefender mais sans succes, IE plante sans arret, impossible a faire donc j'ai laisser tomber et je me suis coucher de bonne heure j'etait HS.
Ce soir, en rentrant du boulot, j'ai essayer le site que tu m'a conseiller, le Housecall mais pareil, Mozzilla plante aussi au bout de 3 minutes.
Donc si on recapitule, AVG plante au bout de 2 minute de scan, bitdefender impossible a faire ainsi que housecall !! euh.... faut qu'je change de PC ??? *lol, je deconne ^^*

Aurai tu une autre solution par hazard *sort une corde* parcque la je commence a en avoir plus qu'assez de ce PC de me***!!!

Merci ^^
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
31 janv. 2007 à 20:31
bonsoir,

j'avoue que là pas franchement évident.
on va essayer ca :

Télécharge DiagHelp.zip sur ton bureau:

http://www.malekal.com/download/DiagHelp.zip

Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
Un nouveau dossier chercher va être créé DiagHelp
Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande

Copie et colle le rapport ici!
0