Infecté surement, et lent surtout, HELP !

Fermé
Utilisateur anonyme - 4 nov. 2007 à 13:16
 Utilisateur anonyme - 30 janv. 2008 à 02:18
Bonjour tout le monde !
Voilà, je suis sur le pc de mon amie qui n'Y CONNAIT ABSOLUMENT RIEN (et je la suis de près !), aussi j'aurais besoin de votre aide . Je pense qu'il a des souci (prend un temps fou à se connecter, rame beaucoup, ouvre des pages bizarres, déconnecte msn en permanence etc; je joins un hijack vous vous faire une idée, sachant que : ayant vu qu'il n'y a pas d'antivirus, je suis en train de télécharger Avast (56 minutes de téléchargement !) et j'essaye désesperement de télécharger aussi les mises à jour (jamais faites ....? ...) sur windows update.
Merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:37:34, on 04/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AdobeR.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\Dash bows.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Store hide] C:\DOCUME~1\PROPRI~1\APPLIC~1\GPLBLUE\Curb memo bin.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ad00c4fa431c4457b8671209d577ea0
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ad00c4fa431c4457b8671209d577ea0
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
A voir également:

5 réponses

jordy46 Messages postés 229 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 11 mai 2010 9
4 nov. 2007 à 13:20
avast nn!!!!!!!!!!!!!!!!!!!!!! voila j'explique avast est un antivirus gratos...le meilleur ou le 2 eme en tout cas mais les anti virus payant son telechargeable pour une periode d'essay et je te conseille de prendre plutot Nob32 ou encore Kaspersky ca va tout enlevé avast laisserai certaine trace aprés que tu aie suprimé tout les virus si c'est posible car si windows est infercté tu risque d'avoir de gros probleme....tu passe le pc avec Ccleaner histoire de netoyé le registre et le disque dur et je ferai des optimisation avec Tune Up utilities ca aidera toujours
0
Utilisateur anonyme
4 nov. 2007 à 13:46
up
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
6 nov. 2007 à 08:11
salut amandoline,

oui pas terrible tous ca, niveau securité ;-(

tu as installé avast?

et bien desinstale le et telecharge antivir : ( la preuve : http://forum.malekal.com/ftopic3528.php )

https://www.malekal.com/avira-free-security-antivirus-gratuit/

puis telecharge aussi ce par feu :

https://forums.cnetfrance.fr

et fais les mises a jour windows.

puis, oui il y a des infections, du a ton manque de protection.

Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-click sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\AdobeR.exe
C:\DOCUME~1\PROPRI~1\APPLIC~1\GPLBLUE\Curb memo bin.exe

Click sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
click sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

fais analyser ceci :

C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\Dash bows.exe

ici:

http://virusscan.jotti.org/de/

tu l´upload dans la case du haut et post le rapport d´analyse ici.

puis passe ce scan et post le rapport : ( suprime bien tout a la fin, comme indiqué ci dessous )

A.V.G :

-> Télécharger AVG Anti-Spyware (ewido)

http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

-> L´installer.

-> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

http://downloads.ewido.net/avgas-signatures-full-current.exe

-> Sur la page "analyse":

choisir d´abord l'onglet "paramètres".

sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

-> Lancer le scan, (c´est long...).

-> A la fin du scan copier Et coller le rapport ici.

-> Une aide en image au cas ou :

Tutoriel d´installation et de parametrages :

http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

dans ta prochaine réponse, post le rapport de ot_move it, celui de jottis, et clui de avg stp

courrage...

ps : toujours beau temps vers chez toi ? ici quelques flocons l´autre jour;-)

@+
0
Utilisateur anonyme
11 déc. 2007 à 05:28
Je me rends compte que j'avais zappé complètement ce topic...oups, mille pardon G!rly, te laisse un MP....
Je ne vois pas souvent ma copine depuis pour appliquer tes remèdes, et en plus comme son débit est très lent on avait mis une plombe rien que pour télécharger avast à la base...pfff donc je me garde ça quand même sous le coude à l'occase. Je sais qu'elle ne l'utilise plus depuis, et c'est dommage un pc malade qu'on ne soigne pas...mais bon.
0
Utilisateur anonyme
30 janv. 2008 à 02:18
bon alors, tu as tout laissé en rade ma bonne ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 déc. 2007 à 06:15
je t´ai repondu en mp...

oublie ce que j´avais marqué comme manip, il y a plus simple...

post un nouveau hijack this

et

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

@+
0