Mon pc est t il infecté par un virus ??

nina -  
cgui33 Messages postés 1176 Statut Membre -
Bonjour,

apres plusieurs recherche sur le forum plusieurs analyse, j'ai vu qu'il fallait mettre un rapport

voici le rapport et merci de me donner les directives pour eliminer ce virus

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:25:48, on 04/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\PROGRA~1\MESSEN~1\msmsgs.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\PROGRA~1\MESSEN~1\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.virustraq.com/img/scan_virus/webscan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
A voir également:

16 réponses

cgui33 Messages postés 1176 Statut Membre 10
 
Salut

clique sur Démarrer, sur Exécuter, tape %windir%, puis clique sur OK.
Qu'est ce que ça dis ?

A+
0
nina
 
Bonsoir,

et merci de prendre les choses en mains

ce que ca dit c'est qu'il y à pleins de fichiers c'est normal ?
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Oui mais en haut à gauche, c'est écrit quoi ?
Windows ou Windows.0

Ensuite va voir ici
Et tiens nous au courant
A+
0
nina
 
c'est ecrit Windows.0 et désolé mais la page du lien ne s ouvre pas =>Internet Explorer ne peut pas afficher cette page Web.
c'est grave ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Possible car le lien est bon !
Dans l'explorateur est que tu as un répertoire Windows ? (sur C:)
A+
0
nina
 
voila j ai réussi à ouvrir le lien , si je comprend c'est pour enlever un second explorateur windows mais dans mon cas j'en ai bien qu 'un seul c'est Windows.0 parce que j 'en trouve pas d'autre
0
nina
 
non j ai qu 'un seul explorateur sur C:/ Windows.0
y a t il quelque chose de suspect dans le rapport
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Pour quelle raison ?
As tu réinstallé Windows et comment ?

Poste le contenu du fichier C:\boot.ini
Par menu sous XP je crois que c'est possible mais je n'ai pas !!!

Autrement dans l'explorateur :
Outils --> Option des dossiers
Onglet Affichage
Cocher : Cacher les extensions dont le type est connu
Fichiers et dossiers cachés
sélectionner : Afficher le fichiers et dossiers cachés
Décocher : Masquer les fichiers protégés du système d'exploitation

Rechercher C:\Boot.ini
clic droit modifier
Sélectionne tout le texte et colle le sur ton prochain post

A+
0
nina
 
c'est un copain qui me l as vendu il avait installé je crois windows millenium ou windows 2000, il l as formaté et m a installé xp mais tu sais il marché bien jusqu 'a present.

voila j espere que c est !!!

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.0
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.0="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Tous tes raccourcis fonctionnent-ils ?
Tous tes logiciels fonctionnent-ils ?
Que se passe t-il si au démarrage tu sélectionnes le 2ème ? (Windows)

Sinon mis à part ce problème de double système ton rapport est correct.
A+
0
nina
 
merci de passer du temps avec moi

bonnes questions

non le logiciel EasyCleaner ( nettoyage ) ne fonctionne pas quand je l'ouvre il vibre (non non on se moque pas c'est vrai ) et quelques secondes apres il disparait dans la barre des taches et je ne peux plus l'ouvrir, par contre il s'ouvre et fonctionne en mode sans echec !!

et y a aussi ma restauration system qui est ACTIVE mais qui ne se restaure pas aux dates anterieur et met se message ==>la restauration n'a pas pu s'effectué ou à echoué..

et pas moyen d'installer un autre antivirus ou la mise à jour ne se fait pas ou apres un redemarrage il bloque et analyse rien

oui au demarage il se met par defaut je dois juste faire entrée
0
nina
 
coucou cgui33 t es plus là !!!
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Je suis encore là ... mais pas pour longtemps.
Redémarre ton PC et sélectionne la 2ème ligne pour voir si ton ancien Windows démarre !
S'il ne démarre pas tu peux supprimer la ligne :
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect
dans le fichier boot.ini

A demain
0
nina
 
ok merci à demain..
0
nina
 
bonsoir cgui33

ok probleme resolu merci pour tout

biz
0
cgui33 Messages postés 1176 Statut Membre 10
 
Salut
Content pour toi
A+ peut-être
Pense à mettre l'état du post sur résolu.
0