Je suis infecté! Aidez-moi s'il vous plait.

magikverse Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   -  
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour, je crois etre victime d'un cheval de trois. Une perte de performance quand même étonnante et des processus sans queue ni tête. Certain que je ne connais pas et qui sont peut-être normal je l'alvoue, mais surtout un processus qui se nomme iexplore.exe comme celui de internet explorer qui se lance au démarrage du pc sans lancé internet explorer et se relance toujours quand je l'arrête manuellement. Voici un rapport HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:09:54, on 2007-09-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\windows\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\System32\alg.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\windows\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\windows\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Downloads\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Roxio UPnP Renderer 9 - Unknown owner - C:\Program Files\Fichiers communs\Sonic Shared\RoxioUPnPRenderer9.exe (file missing)
O23 - Service: Roxio Upnp Server 9 - Unknown owner - C:\Program Files\Fichiers communs\Sonic Shared\RoxioUpnpService9.exe (file missing)
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe (file missing)

13 réponses

Raddie
 
Si ton DD est partitionné ou si t'as pas de données très importantes, reinstalle ton système. C'est pour moi La meilleure des solutions
Tu peux egalement acheté un antivirus proffessionnel et à jour pour combattre ton "cheval de troie".
Pour moi reinstalle ton système!

Tiens moi au courant
0
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
bonsoir
attendez avant de reinstaller

Revo Uninstaller: désinstallation rapide et efficace
Vous vous apprêtez à réinstaller votre système d'exploitation à cause de la lenteur de son démarrage? Pas si vite! Et si vous pouviez le nettoyer? C'est ce que vous propose Revo Uninstaller!
Une des causes de ralentissement d'un ordinateur est le démarrage de nombreuses applications l'ouverture. Bien souvent, il est difficile, voire impossible, d'empêcher une application de démarrer à l'ouverture sans la désinstaller et simplement. Mais oubliez ça : avec Revo Uninstaller, vous n'aurez qu'à décocher celles que vous souhaitez ne plus voir démarrer à l'ouverture et hop!
Vous pourrez aussi supprimer définitivement certaines de vos applications, quoiqu'il soit plutôt facile de le faire depuis la section Ajout/Suppression de programmes du Panneau de configuration.
Revo Uninstaller propose aussi un arsenal complet contre les traces de toute sorte: cookies, historique de navigation, fichiers temporaires, documents récents, etc.
À essayer !
Oh, et pour pouvoir l'utiliser en français, une fois l'installation terminée, rendez-vous dans «Options» puis sélectionnez «French».
Compatible windows2000 XP et VISTA



Pour les virus


http://www.cyberbricoleur.com/?r=affiche_le_message&qf=5&p=1&m=421076&tread=421076
voir le posste 6 #6
©Yzfr1yam,


je vais analyser votre fichier a+
0
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
re apres analyse

Pas bien méchant, tu peux supprimer sans soucis tout les fichiers, il peut y en avoir plusieurs

ALCMTR.EXE

ces fichiers sont probablement placés dans C:\Windows ou C:\Windows\System32,

utilise la fonction recherchée via "démarrer/rechercher/des fichiers ou des dossiers" pour les trouver
0
magikverse
 
Merci mais je ne veux par réinstaller mon systeme et ALCMTR.EXE ce trouve dans Program Files\Realtek\InstallShield C'est pour le son pour la carte mere. J'ai acheté le PC et ce processus y était je m'en rapelle. Il pourrait être infecté???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
oui je sais qu'il est dans réalteck mais avez-vous regarder ailleurs il s'agit du llogiciel espion realteck
a supprimer
0
magikverse
 
Oui Il y avait belle et bien un fichier nommé Alcmtr.exe avec la meme icone meme description. L'ennuie c'est que j'essaie de le supprimer et j'ai un message qui me dit êtes-vous sur de vouloir supprimé ce fichier en lecture seule je dit oui????
0
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
oui
0
magikverse
 
Tous les exe dans realtek son dans c:\windows??? je les supprime tous?
0
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
attention ne supprimer que les fichiers <gras>Alcmtr.exe<gras> et non pas tous le exe
0
magikverse
 
De quoi les fichiers en gras
0
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
re erreur de frappe

attention ne supprimer que les fichiers Alcmtr.exe et non pas tous le exe
0
magikverse
 
Daccord je n'ai plus le processus alcmtr.exe mais pour googleupdater et iexplore
0
francisbrico Messages postés 967 Date d'inscription   Statut Contributeur Dernière intervention   369
 
ne rien faire d'autre
je vais voir le foot maintenantt
0