à l'aide !!! je sais plus quoi faire

Fermé
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007 - 18 déc. 2007 à 21:56
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007 - 21 déc. 2007 à 09:42
Mes salutations !!! il n'y a pas trés lontemps , j avais dans mes poches windows ce mister VIRTUMONDE!!!!! arrrrgggghhhhhh!!!!!!
j ai suivi tout les conseils possible , téléchargé des anti tout, à priori je ne traine plus avec moi ce cher camarade. MAIS J AI DES DOUTES !!!!!!! car depuis j ai d autres choses qui ne marchent plus ... QuickTime par exemple, alors que c est un logiciel trés important sur ma machine .... je suis monteur vidéo , je travaille sur avid , un logiciel de montage , et j utilise canopus procoder pour encoder mes montages dans différent formats . Sauf que depuis cette infection , QT ( quicktime) plante et fait planter Canopus !!!!!!! sur des pages internets également , par exemple sur Radioblog le symbole QT invalide apparait et sur d autres sites égalements ???? ....... QUOI FAIRE ???????
J ai aussi installer QT 7 pro sur cette machine qui apparemment est incompatible avec Avid xpress pro 4.5 ( mon logiciel de montage). J ai donc déinstaller QT 7 pro pour réinstaller QT 6.5.1 ....
où est la relation de causes à effets ?????
Merci .....

et voilou un pitit rapport Hijack

Logfile of HijackThis v1.99.1
Scan saved at 21:55:07, on 18/12/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\AvidSDMService.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\PowerDesk8\Matrox.PowerDesk.PDeskNet.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\TMV\Bureau\nettoyeurs\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Matrox PowerDesk 8] C:\WINDOWS\System32\PowerDesk8\Matrox.PowerDesk.exe /silent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by128fd.bay128.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/20557eac23104ac71805/netzip/RdxIE601_fr.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lckixfca.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MGAFGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgafg.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

10 réponses

franchement c'est l'un des seul qui m'a fait suer lol a peine un antivirus /antispyware etait installer il le detectai et le supprimer automatiquement, meme en mode sans echecs, j'espere ne plus retrouver cette merde dans ma vie parce que il m'a fait + chier que le celebre ver blaster a sa sortie

apres 2 jours pour essayer d'eradiquer cette infection 'javait presque fini et j'avait du oublier un endroit parce que au reboot il a recommencer et c multiplier, j'ai eu tellement les nerfs que j'ai acheter un 4eme disque dur pour sauvegarder mes donnée et ensuite formatage complet, normalement c'est possible de le faire disparaire autrement , et pourtant je suis pas du genre a formater pour n'importe quoi lol mais celui la il m'avait trop enerver
0
sinon tu peu supprimer le 7eme en partant de la fin sur hijack, c'est le seul que je voi de potentiellement mechant
0
6eme en partant de la fin je voulais dire lol desolé
0
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007
19 déc. 2007 à 00:13
oui oui le 6 ème l'avais pas vu , merci,merci !!!!!!! bon sinon je viens de faire une moultième analyse en mode sans échec "session" administrateur avec spybot et !!!! il a trouvé mon ami qui me veut du bien , j ai dit " virtumonde" !!!!! je supprime cette ligne
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\lckixfca.exe (file missing) , et je verrai bien ...
merci à vous
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
19 déc. 2007 à 15:01
Slt

Pour INFO

Supprimer la ligne ne servira à rien
Se servir du robot non plus

A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007
20 déc. 2007 à 15:28
merci marie !!! c est trés encourageant ?!?!? c est quoi donc " ce robot" ....
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 déc. 2007 à 15:33
Je parlais à r djalpha,

A++
0
djalpha > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
20 déc. 2007 à 15:52
de quel robot tu parle? si tu parle du site a la con qui gere les rapport d'hijack ,je ne l'utilise pas sauf quand je trouve rien de moi meme , et souvent si je trouve rien moi meme c'est pas lui qui vien m'aider
ce que je conseillai ne corrige peut etre pas le probleme mais permet peut etre d'en eviter dans l'avenir
0
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007
20 déc. 2007 à 15:50
j'utilise "Drive image" si je fais une image de disque est ce que cela me permettra d ' éradiquer ce trojan ?????plutot que de tout formater ????
0
logiquement non vu que tu va le garder dans ton image disque avec toute tes données
0
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007
20 déc. 2007 à 16:51
c est une image que j ai effectué il y a 1 an ou 2 ans , je n étais pas infecté par virtumonde, le seul "problème" c est de tout remettre à jour , logiciels , liens internet .... je viens d'effectué une analyse avec Spybot et il est encore là ... vraiment je ne sais pas quoi faire , c est vraiment une grosse ME... ce truc ... please help me ....
0
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007
21 déc. 2007 à 02:19
pardon!! je voulais dire restaurer une image qui a 1 ou 2 ans ....
0
nazara Messages postés 7 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 21 décembre 2007
21 déc. 2007 à 09:42
pardon!! je voulais dire restaurer une image qui a 1 ou 2 ans ....
0