Win32 : PCAgent-S[Trj] - PC Rame

katia083 Messages postés 27 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
depuis quelques jours j'ai un probleme de ralentissement sur mon pc.. au bout de 20-30mm d'utilisation, l'ouverture des fenetres est extrement lent.. j'ai cru a un probleme réseau au départ, mais le probleme ne se pose que sur mon poste. Apres intervention de notre informaticien, on ne trouve rien.. tout semble OK coté hard et soft.
J'avais norton.. apres scan.. rien trouvé.. idem pour ad-aware et spybot. j'ai desisntallé norton et installé avast qui a trouvé la chose suivante :
c:\document and setting\poste3\local settings\temp\yushnlyt.dl1\[NS Pack]infecté par win32: PCAgent-S[Trj]
Je l'ai mis en quarantaine, mais apparement rien de mieux. J'ai augmenté le niveau du scan.. rescan du disque.. toujours rien.. j'ai decoché la restauration du systeme et rescan.. toujours rien.. j'ai eteind et redemarrer ma machine.. j'ai cru un instant que tout était redevenu normal.. mais helas au bout de 20mm a peu pres, sans utilisation de ma machine (juste outlook ouvert) j'ai la mauvaise surprise de voir que le probleme était toujours persistant.
Ce qui est étrange c'est que tout que je reste a travailler en local sur ma machine tout va bien.. elle est rapide et fonctionne normalement.. dès que j'essaie d'ouvrir un document du serveur.. elle plante.. (que ce soit un doc word, excel ou autre)..
on a vérifier le cablage, les ports, etc.. tout est ok.
je vous copie le rapport de HijackThis
Logfile of HijackThis v1.99.1
Scan saved at 13:24:44, on 21/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Canon\DIAS\CnxDIAS.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Katia\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = CETACE.local
O17 - HKLM\Software\..\Telephony: DomainName = CETACE.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{85C275EE-BE9E-4BDE-A7AD-61C70023C81A}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = CETACE.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = CETACE.local
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon Driver Information Assist Service - CANON INC. - C:\Program Files\Canon\DIAS\CnxDIAS.exe

Bon, je crois avoir fait le tour.. si vous avez des questions supplémentaires.. n'hésitez pas..
Merci d'avance de votre aide.
Katia

5 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

* tuto en image
https://forum.pcastuces.com/default.asp#haut

à la lettre T

0
katia083 Messages postés 27 Statut Membre 4
 
Bonjour..
Je suis en train de faire le scan et avast me bloque le scan avec le message suivant :
Un virus a été trouvé .. telechargement du fichier dangereux:
fichier : HTTP://acs.pandasoftware.com/activescan/as5free/motor.cab\pskavs.DLL
nom du logiciel malveillant : Win32:CTS
Type de logiciel malveilalnt : Virus/ver
Version VPS : 000726-0, 20/03/2007

Dois je desactiver avast?
Merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
normal, ils ne s'aiment pas, désactive ton antivirus le temps du scan stp
0
katia083 Messages postés 27 Statut Membre 4
 
voici le rapport de panda :
Incident Statut Analyse

Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Administrateur.CETACE\Cookies\administrateur@cgi-bin[1].txt
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@247realmedia[2].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@adtech[2].txt
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@atwola[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@bs.serving-sys[2].txt
Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@cgi-bin[2].txt
Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@com[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@serving-sys[2].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@toplist[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Katia\Cookies\katia@xiti[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\poste3\Cookies\poste3@xiti[1].txt

je viens de réactivé avast. ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

ce ne sont que des cookies

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

------

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.
0