Infection ????

Résolu/Fermé
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 - 1 févr. 2008 à 18:12
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 3 févr. 2008 à 12:21
Bonjour tout le monde,
je vous expose mon problème : il y a quelques jours que je trouve mon ordi un peux lent et hier j'ai voulu regarder une vidéo ( avec VLC ) et l'ordi a redémarré tout seul. Je ne sais pas si c'est grave mais j'ai re essayé de regardé la vidéo mais elle m'archait .
Je vous ai fait un log au cas où vous en aurez besoin.
Je vous remercie pour votre aide.

**********
Logfile of HijackThis v1.99.1
Scan saved at 18:01:43, on 01/02/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B46CC20-7C2B-488E-82A7-91759AE07E7F}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B46CC20-7C2B-488E-82A7-91759AE07E7F}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1B46CC20-7C2B-488E-82A7-91759AE07E7F}: NameServer = 213.36.80.1,192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
*********

Les lignes 016 m'inquiète... enfin je ne sais pas.

Merci beaucoup

31 réponses

toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
2 févr. 2008 à 21:39
ok j'ai lancé le scan mais il y a marqué temps restant : 3h50 c'est normal, il va redescendre après ?
je vais arrèter tout ce que je fais, ca ira peut êter plus vite :)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 févr. 2008 à 22:19
je vais arrèter tout ce que je fais
Il faut qu'il travaille tout seul, ne rien faire à côté

A demain

0
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
2 févr. 2008 à 23:16
voilà le scan est fini et rien n'a été détecté !! c'est bon signe ??
bonne soirée à demain
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 10:02
Slt

Tu as des soucis particuliers ?
Comment se comporte ton PC ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
3 févr. 2008 à 10:03
je ne t'ai pas posté le rapport car j'ai oublié de l'enregistrer mais il n'avait rien signalé .
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 10:05
Comment se comporte ton PC ??
0
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
3 févr. 2008 à 10:06
non il va bien je trouve, il n'est plus lent, je n'ai rien a signalé .
Par contre je voudrais bien savoir que signifie les lignes :
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 10:18
Pour les 016 ► O16 - ActiveX Objects
Par exemple pour Bitdefender , tu dois accepter les - ActiveX Objects pour faire le scan
Tu peux les supprimer par le log HT sans soucis

Supprime tous les fix que je t'ai fait passer
Pour compléter

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)

http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

0
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
3 févr. 2008 à 10:29
voilà le rapport :

-->- Recherche:

C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !

******************

je dois fixer les lignes 016 en mode sans échec ou mode normale peut suffir ??
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 10:35
Normal peut suffire

Bon surf

Si tu as besoin tu repasses

A ++

0
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
3 févr. 2008 à 10:41
ok je te remercie pour tout !! :))

Et j'ai une question : je voudrais savoir comment as tu appris à analyser un log...savoir faire tout ce que tu fais sur ce forum ??
Où peut on apprendre cela ??

Je te remercie encore pour ce que tu as fait!!

Passe une excellente journée !! =D
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 11:33
Re

Oui, cela s'apprend avec de la patience et bcp de travail de groupe et perso
Cela fait presque 2 ans que je suis dessus.
Y'a des ""écoles"" pour cela

Bon surf

0
toni713 Messages postés 355 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 2 avril 2010 13
3 févr. 2008 à 12:19
Ok je vais essayer de m'améliorer, je vais regarder sur des bouquins et sur les forums voir comment vous procédès ainsi que sur des sites . Mais comment tu fais pour tout retenir, le logiciel que la personne doit télécharger...,enfin après ca doit être l'habitude je penses, et aussi tu as des trucs tout près chez toi comme par exemple :

"""" Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
....
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\). """"


C'est toi qui le tape, tu le fais de tête ???

Qu'appelles tu le "travail de groupe" , avec qui as tu appris ??

Merci pour tout

bonne après midi et bonne apétit
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 12:21
Je tape pas à chaque fois, encore heureux
Ce sont des outils que je copie colle
Pour le reste ► MP

A++
0