Fichiers infectés

Résolu/Fermé
Fiamella - 3 déc. 2007 à 08:02
 Fiamella - 3 déc. 2007 à 21:28
Bonjour,

J'ai un problème avec mon PC : il s'arrête et redémarre plusieurs fois à la suite, et ce plusieurs fois dans la journée... nous avons un antivirus, un pare-feu, un antispam et un antispyware, en foncitonnement en permanence.

Je n'arrive pas à savoir s'il s'agit d'un virus (à chaque fois que je lanc mon antivirus le pc bugue) ou bien d'un problème au niveau de la machine elle-même (j'ai windows XP familial).

S'il s'agit d'un virus que dois-je faire ? Parceque je si je formate le disque dur et que le virus est dans mes fichiers tout recommencera... donc ce que je voudrais savoir, c'est, y'a t'il un moyen de "nettoyer" les fichiers afin de ne pas perdre toutes les données et autres photos stockées dans mon ordi, ou bien suis-je obligée de tout sacrifier pour sauver mon pc ?

Merci de me conseiller parceque là je suis perdue.

Fiamella
A voir également:

12 réponses

FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
3 déc. 2007 à 09:00
Salut,

Si la piste est matérielle : As-tu ouvert ta tour et aspiré la poussière qui peut s'y accumuler (le tout hors tension bien sûr, cordon débranché). Tu peux aussi installer un logiciel comme speed fan afin de contrôler les températures (CPU, DD etc...).

Peux-tu également éditer un rapport Hijackthis afin qu'on puisse contrôler s'il y a infection.
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm


Fais un scan et poste l'analyse.

FillPCA
0
Fiamella Messages postés 3 Date d'inscription lundi 3 décembre 2007 Statut Membre Dernière intervention 18 juin 2010 15
3 déc. 2007 à 12:25
Merci FillPCA,

Voilà ce que j'obtiens (j'attends vos conseils avec espoir) :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:21:48, on 03/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\margaret\Local Settings\Temporary Internet Files\Content.IE5\WLEBC1MV\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.connect-we.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
3 déc. 2007 à 13:01
Re,

Je reviens en fin d'après-midi mais un examen du rapport n'indique pas d'infection. Cela ne signfie pas qu'il n'y en a pas et on va creuser. Quelles sont les températures relevées pour les éléments matériels ?

FillPCA
0
Fiamella Messages postés 3 Date d'inscription lundi 3 décembre 2007 Statut Membre Dernière intervention 18 juin 2010 15
3 déc. 2007 à 13:49
Encore merci de ton aide FillPCA,

Voici les températures relevées par Speedfan :

Local 56°C
Remote 70°C
HDO 40°C

Ce soir je le nettoie (je le fais régulièrement avec la buse de l'aspirateur).

A tout à l'heure donc.
Fiamella
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
3 déc. 2007 à 17:47
Re,

Ces températures me semblent un peu élevées. Ton pc est-il dans un endroit fermé (Meuble clos) ? Sinon, enlève-le de son rangement, ouvre le boitier et essaie de lancer un scan pour voir s'il reboote.

FillPCA
0
Je viens de le nettoyer (il n'est pas dans un meuble fermé mais dans un meuble spécial ordi, donc ouvert sur les cotés...) et il était assez poussiéreux.
Les températures suite au nettoyage sont descendu à

44
60
37

Je vaiens de relancer un virus scan qui pour l'instant en est à 61 % (en général il bugue à 72 %) et si tout va bien et qu'il va jusqu'au bout je considérerai le problème comme réglé.

Merci à toi pour ton aide :-)
Fiamella
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
3 déc. 2007 à 20:23
Re,

Je vois deux antivirus sur ta machine : Avast et bit defender. Quelle version de bit defender utilises-tu ? Si elle possède un bouclier en temps réel, il y a risque de conflit.

FillPCA
0
J'ai le + V10 et je pensais qu'il y avait un problème avec vu que je ne pouvais pas faire un scan complet... j'ai donc suivi des conseils trouvés sur un autre topic et j'ai téléchargé Avast (après j'ai déconnecté Bitdefender). Mais le problème ayant apparemment été résolu j'ai remis Bitdefender et enlever Avast.

J'aimerais avoir ton avis sur les deux : lequel penses-tu êter le plus performant ? (Je dois renouveler Btidefender dans quelques mois et si c'est pour qu'il laisse passer des virus je ne vois pas l'intérêt de payer...).

Merci à toi.
Fiamella
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
3 déc. 2007 à 21:05
Salut,

Bit defender version commerciale est nettement supérieur à Avast. Un antivirus ne protège pas de tout, le plus important étant la prudence sur le web.

Si tu n'as plus de problème, tu peux marquer ton sujet comme "résolu".

FillPCA
0
OK je le fais.

Merci pour tout, vraiment.
Fiamella
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
3 déc. 2007 à 21:27
Content d'avoir pu t'aider.

FillPCA
0
Résumé du problème : ordinateur s'éteignant et se rallumant plusieurs fois de suite, dès le démarrage, scan antivirus infaisable (bug dès 70 % de scan : ordi qui plantait)...

Nettoyage de la tour et du ventilo, mise en place d'une surveillance de la température (Speedfan) et relance antivirus.

Problème résolu.
0