Fichiers infectés

Résolu
Fiamella -  
 Fiamella -
Bonjour,

J'ai un problème avec mon PC : il s'arrête et redémarre plusieurs fois à la suite, et ce plusieurs fois dans la journée... nous avons un antivirus, un pare-feu, un antispam et un antispyware, en foncitonnement en permanence.

Je n'arrive pas à savoir s'il s'agit d'un virus (à chaque fois que je lanc mon antivirus le pc bugue) ou bien d'un problème au niveau de la machine elle-même (j'ai windows XP familial).

S'il s'agit d'un virus que dois-je faire ? Parceque je si je formate le disque dur et que le virus est dans mes fichiers tout recommencera... donc ce que je voudrais savoir, c'est, y'a t'il un moyen de "nettoyer" les fichiers afin de ne pas perdre toutes les données et autres photos stockées dans mon ordi, ou bien suis-je obligée de tout sacrifier pour sauver mon pc ?

Merci de me conseiller parceque là je suis perdue.

Fiamella
Configuration: Windows XP
Internet Explorer 6.0

12 réponses

  1. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Salut,

    Si la piste est matérielle : As-tu ouvert ta tour et aspiré la poussière qui peut s'y accumuler (le tout hors tension bien sûr, cordon débranché). Tu peux aussi installer un logiciel comme speed fan afin de contrôler les températures (CPU, DD etc...).

    Peux-tu également éditer un rapport Hijackthis afin qu'on puisse contrôler s'il y a infection.
    http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
    Démo en image
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse.

    FillPCA
    0
  2. Fiamella Messages postés 3 Statut Membre 15
     
    Merci FillPCA,

    Voilà ce que j'obtiens (j'attends vos conseils avec espoir) :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:21:48, on 03/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Softwin\BitDefender10\bdmcon.exe
    C:\Program Files\Softwin\BitDefender10\bdagent.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\margaret\Local Settings\Temporary Internet Files\Content.IE5\WLEBC1MV\HiJackThis[1].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.connect-we.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
  3. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,

    Je reviens en fin d'après-midi mais un examen du rapport n'indique pas d'infection. Cela ne signfie pas qu'il n'y en a pas et on va creuser. Quelles sont les températures relevées pour les éléments matériels ?

    FillPCA
    0
  4. Fiamella Messages postés 3 Statut Membre 15
     
    Encore merci de ton aide FillPCA,

    Voici les températures relevées par Speedfan :

    Local 56°C
    Remote 70°C
    HDO 40°C

    Ce soir je le nettoie (je le fais régulièrement avec la buse de l'aspirateur).

    A tout à l'heure donc.
    Fiamella
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,

    Ces températures me semblent un peu élevées. Ton pc est-il dans un endroit fermé (Meuble clos) ? Sinon, enlève-le de son rangement, ouvre le boitier et essaie de lancer un scan pour voir s'il reboote.

    FillPCA
    0
  7. Fiamella
     
    Je viens de le nettoyer (il n'est pas dans un meuble fermé mais dans un meuble spécial ordi, donc ouvert sur les cotés...) et il était assez poussiéreux.
    Les températures suite au nettoyage sont descendu à

    44
    60
    37

    Je vaiens de relancer un virus scan qui pour l'instant en est à 61 % (en général il bugue à 72 %) et si tout va bien et qu'il va jusqu'au bout je considérerai le problème comme réglé.

    Merci à toi pour ton aide :-)
    Fiamella
    0
  8. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,

    Je vois deux antivirus sur ta machine : Avast et bit defender. Quelle version de bit defender utilises-tu ? Si elle possède un bouclier en temps réel, il y a risque de conflit.

    FillPCA
    0
  9. Fiamella
     
    J'ai le + V10 et je pensais qu'il y avait un problème avec vu que je ne pouvais pas faire un scan complet... j'ai donc suivi des conseils trouvés sur un autre topic et j'ai téléchargé Avast (après j'ai déconnecté Bitdefender). Mais le problème ayant apparemment été résolu j'ai remis Bitdefender et enlever Avast.

    J'aimerais avoir ton avis sur les deux : lequel penses-tu êter le plus performant ? (Je dois renouveler Btidefender dans quelques mois et si c'est pour qu'il laisse passer des virus je ne vois pas l'intérêt de payer...).

    Merci à toi.
    Fiamella
    0
  10. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Salut,

    Bit defender version commerciale est nettement supérieur à Avast. Un antivirus ne protège pas de tout, le plus important étant la prudence sur le web.

    Si tu n'as plus de problème, tu peux marquer ton sujet comme "résolu".

    FillPCA
    0
  11. Fiamella
     
    OK je le fais.

    Merci pour tout, vraiment.
    Fiamella
    0
  12. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Content d'avoir pu t'aider.

    FillPCA
    0
  13. Fiamella
     
    Résumé du problème : ordinateur s'éteignant et se rallumant plusieurs fois de suite, dès le démarrage, scan antivirus infaisable (bug dès 70 % de scan : ordi qui plantait)...

    Nettoyage de la tour et du ventilo, mise en place d'une surveillance de la température (Speedfan) et relance antivirus.

    Problème résolu.
    0