[virus] win 32:CTX je n'ai plus de son

Résolu
louiso Messages postés 197 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonjour a tous je suis un novice en informatique et j'ai attraper des virus sur mon pc du genre : win antivirus pro 2006 , systeme doctor et autres... Mais le pire de tout c'est que je n'ai plus du tout de son!!! Avant j'avais northon je l'ai viré et j'ai mis avast il me detect le virus Win32:CTX dans C:/Systeme volume information/restore mais n'arrive pas a le réparet (je l'ai mis en quarentaine). Cela fait 3 jours que je fait des recherches et j'ai fini part effectuer ceci : -nettoyage avec Ccleaner -scanner avec AVG antispyware et j'ai enregistrer mon rapport -scanner avec un bitfender -et enfin scanner avec HijackThis 1.99.1 sur lequel je vous transmais mon rapport Logfile of HijackThis v1.99.1
Scan saved at 13:02:59, on 03/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\philippe\LOCALS~1\Temp\Rar$EX06.484\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/windows-media-player-d10303a5-896c-2ce2-53d4-5bd5b9fd888b
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [uqcjav] c:\windows\system32\uqcjav.exe uqcjav
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC91F0EF-74CE-4347-AFAE-A8E4EF9EB95C}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{EAE521C6-8490-4EBB-AB9D-B1D0FFADB1B9}: NameServer = 194.117.200.10,194.117.200.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe

Voila j'espere que j'ai tout bien fait car je ni connait rien du tout!! Que dois-je faire par la suite et aussi que dois-je effacer lorsqu'il faud cocher les cases juste apres la scanner ? J'espere que quelqu'un pourra m'aider et je l'en remerci d'avance. louiso
A voir également:

54 réponses

louiso Messages postés 197 Statut Membre 9
 
je me demander si on avait détruit ou réparrer le virus détecter par avast nommé Win32:CTX logé dans c:\systeme volume information restore\
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
je me demander si on avait détruit ou réparrer le virus détecter par avast nommé Win32:CTX logé dans c:\systeme volume information restore\

si il est dans ta restauration système, il faut maintenant que le pc est propre
désactiver ta restauration système, rebooter ton pc et la réactiver
0
louiso Messages postés 197 Statut Membre 9
 
comment je fait pour désactiver et réactiver la restauration systeme, "rebouter" le pc ça ve dire redémarrer
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
oui c'est ca redémarrer
voici :

démarrer-----------panneau de configuration------------système----------

onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

redémarre l'ordinateur
ré active la
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
louiso Messages postés 197 Statut Membre 9
 
je n'arrive pas a faire la partie du tutorial qui es: 6) Supprimer les reliquats sur le disque dur car je n'arrive pas a acceder a mon poste de travail la fenetre souvre mais reste transparente donc pas possibilité d'aller dans l'arborescence du disque dur C:\
Faud t-il que je passe directement a cette partie: 7) Optionnel
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
tu parles de quel tuto ?
0
louiso Messages postés 197 Statut Membre 9
 
Je parlai du tuto de Désinstaller Norton proprement. J'ai fini avec JV16PowerTools il restait encore 4 sujet concernant symantec je les ai supprimé. j'essai la désactivation du restauration systeme et je te dis quoi ?
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
ok

l'explorateur, tu peux le trouver en partant de
démarrer-----tous les programmes-------accessoires---------explorateur windows
0
louiso Messages postés 197 Statut Membre 9
 
ca y est j'ai tout fais y compris la restauration du systeme mais toujours pas de son
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
pour le son, sincèrement, je préfère que tu créés un topic dans le forum adéquat, je ne sais pas c'est pas mon "rayon".

0
louiso Messages postés 197 Statut Membre 9
 
ok ça roule je ferais ça en espérant que ça va marcher. Avavt de te quitter j'ai encore quelque petite question a te poser si ça ne t'embette pas trop:
1) est ce que je pe laisser Avast, CCleaner, Avg,Hjt,Killbox et msconfig et télécharger des films, musics etc ... en meme temps?
2) avant je télécharger avec emule mais c'est très long (probleme de LowId) et peu sécurisé. On m'a parler de µtorrent aurais-tu un lien en francais? et après on m'a dit d'aller sur SnowTiger mais celui-ci est saturé (trop d'abonner ) Aurais- tu un lien en français pour quelque chose comme SnowTiger
3) est ce que tu pense que si je grave les films restants dans mon pc et que je l'ai mais dans un lecteur divx j'aurai le son?(car si oui formatage avec le disque de sauvegarde et là je pense plus de problème)
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,


1) est ce que je pe laisser Avast, CCleaner, Avg,Hjt,Killbox et msconfig et télécharger des films, musics etc ... en meme temps?


Killbox tu peux le supprimer. Tu viens d'être infectée, et la première chose à laquelle tu penses c'est télécharger avec EMULE; je me demande à quoi ça sert que ducros il se décarcasse :)
franchement tu auras tjs des problèmes à faire des téléchargements, la prochaine fois tu trouveras une autre bonne poire pour t'aider à nettoyer ton pc. Ceci dit, tu ne veux tout de même pas désactiver ton antivirus pour faire du téléchargement ? c'est la cerise sur le gâteau là



2) avant je télécharger avec emule mais c'est très long (probleme de LowId) et peu sécurisé. On m'a parler de µtorrent aurais-tu un lien en francais?
 et après on m'a dit d'aller sur SnowTiger mais celui-ci est saturé (trop d'abonner ) Aurais- tu un lien en français pour quelque chose comme SnowTiger


c'est la même M......non je n'ai aucun lien à te donner, je rappelle pour info que le téléchargement est ILLEGAL

3) est ce que tu pense que si je grave les films restants dans mon pc et que je l'ai mais dans un lecteur divx j'aurai le son?(car si oui formatage avec le disque de sauvegarde et là je pense plus de problème)

aucune idée

0
louiso Messages postés 197 Statut Membre 9
 
j'en ai oublier une : quel est l'état de Win32:CTX supprimé, séparrer ou quarentaine ?
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
on s'en moque, c'est parce que tu as du faire un scan panda alors que tu as avast. ils ne s'aiment pas c'est tout.
0
louiso Messages postés 197 Statut Membre 9
 
je vais devoir allez me coucher car je travail demain. je me remetterai sur le forum en debut d'après midi voir si tu as répondu a mes dernières questions.milles fois MERCI pour ton aide si précieuse bonne fin de soirée
0
louiso Messages postés 197 Statut Membre 9
 
bonjour philae83 ! Merci d'avoir répondu a mes dernières questions. J'ai compris pour le téléchargement, c' est fini !!!je voulai simplement te préciser que je ne t'ai pas pris pour la bonne poire, je te suis extrémement reconnaissant pout ton aide, si tu n'avait pas était là je ne s'ai pas comment j'aurai fait !!! MILLE FOIS MERCI une bonne fin de wikend.
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour philae83 ! Merci d'avoir répondu a mes dernières questions. 


de rien

J'ai compris pour le téléchargement, c' est fini !!!je voulai simplement te préciser que je ne t'ai pas pris pour la bonne poire, je te suis extrémement reconnaissant pout ton aide, si tu n'avait pas était là je ne s'ai pas comment j'aurai fait !!! MILLE FOIS MERCI une bonne fin de wikend.


si tu as compris, tout va bien donc. Je te souhaite une bonne fin de we

0