Pc infecté besoin d'aide

Résolu
Bonjour,

Depuis quelques temps mon pc rame, plante explorer.

Je met le rapport HijackThis.

Merci.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:28:33, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
C:\Program Files\RegFreeze\regfreeze.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [yabbbyywtq] Rundll32.exe "C:\WINDOWS\system32\jkhfcayv.dll",s
O4 - HKLM\..\RunServices: [Microsoft DirectX] PDSched.exe
O4 - HKLM\..\RunServices: [Microsoft Office] lserv.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] wkssvrs.exe
O4 - HKLM\..\RunServices: [System settings] burndl32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Office] lserv.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Updates] wkssvrs.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/71365/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - (no file)
O24 - Desktop Component 1: Warning homepage - (no file)

--
End of file - 6097 bytes
Configuration: Windows XP
Internet Explorer 6.0

12 réponses

Résumé de la discussion

Une machine sous Windows XP rame et l'explorateur plante, et un rapport HijackThis détaillé est partagé avec des éléments potentiellement malveillants et des programmes de démarrage suspects. Plusieurs réponses préconisent d'utiliser des antispywares gratuits, puis des outils spécialisés comme Combofix ou TuneUp pour nettoyer les infections, en attendant une éventuelle restauration complète du système. BitDefender Online Scanner identifie des Trojans Vundo dans des fichiers system32, renforçant l'hypothèse d'infection majeure et justifiant l'emploi d'outils de suppression plus approfondis et potentiellement une réinstallation. En parallèle, le rapport mentionne des composants légitimes (Avast, ZoneAlarm) coexistant avec des lignes de démarrage sensibles, ce qui complique le diagnostic et peut nécessiter un dépistage ciblé des services et des DLL malveillants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut ,vraisenblablement tu es infecté par un ver !

    pour en etre sur fais ceci :

    E - Scan online avec BitDefender

    Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

    la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
    clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp
    https://www.bitdefender.com/toolbox/
    Copie/Colle le rapport
    http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
    https://kerio.probb.fr/
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    0
    1. scan avec antispyware( version family free online). il est facile à utiliser et le vers devrait etre reperé assez facilement. Une fois installé Antispyware, tu fais "check for update" pour la mise à jour de ce dernier. ensuite tu fais suivant puis " scan minutieux". ça va etre long mais il devrait trouver ton pb.une fois le scan terminé, tu fais suivant et tout se fait automatiquement( mise en quarantaine ou suppression). après plusieurs tests, c' est le meilleurs pour les spywares, vers et autres trojans. bonne chance.....sinon, formatage et tout ce qui s' ensuit. a plus
      0
      1. Contributeur sécurité
        pour arnaud: sinon, formatage et tout ce qui s' ensuit. a plus==> c'est la meilleure solution que tu es trouvé !!!.........desésperant !
        0
        1. c' est en dernier recourt. don' t be so silly. c' est après tout ce qu' il y a d' écrit au dessus..... c' est ça un forum, c' est pour avoir plusieurs avis distincts....bill gates!!!!
          0
        2. Contributeur sécurité
          @arnaudje suis loin d'etre bill gates mais le formatage reste vraiment le dernier des recours,si je peux éviter un formatage a l'internaute....
          0
        3. @jfkpresidentnous sommes d' accord, le formatage est LE dernier recours!! je ne lui souhaite pas.
          p.s.: pour bill gates désolé, je ne pense pas qu' effectivement tu sois le roi de l' écran bleu...
          si besoin d' aide, me contacter. A plus jfk president.
          0
      2. Suis toujours occupée avec Bitdefender... dès que j'arrive à venir à bout du scan je le post.

        Merci de ton aide jfkpresident.
        0
        1. Voilà le résultat de l'analyse de Bitdefender :

          BitDefender Online Scanner

          Scan report generated at: Sat, Feb 23, 2008 - 16:04:47

          Scan path: C:\WINDOWS\system32;

          Statistics

          Time
          00:05:01

          Files
          7701

          Folders
          211

          Boot Sectors
          2

          Archives
          27

          Packed Files
          1070

          Results

          Identified Viruses
          2

          Infected Files
          2

          Suspect Files
          0

          Warnings
          0

          Disinfected
          0

          Deleted Files
          0

          Engines Info

          Virus Definitions
          983257

          Engine build
          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

          Scan plugins
          16

          Archive plugins
          41

          Unpack plugins
          7

          E-mail plugins
          6

          System plugins
          5

          Scan Settings

          First Action
          Message

          Second Action
          Aucun

          Heuristics
          Oui

          Enable Warnings
          Oui

          Scanned Extensions
          *;

          Exclude Extensions

          Scan Emails
          Oui

          Scan Archives
          Oui

          Scan Packed
          Oui

          Scan Files
          Oui

          Scan Boot
          Oui

          Scanned File
          Status

          C:\WINDOWS\system32\pmkhg.dll
          Infecté par: Trojan.Vundo.Gen.2

          C:\WINDOWS\system32\rqrqnmk.dll
          Infecté par: Trojan.Vundo.DYA
          0
          1. aprés le scan, bitdefender a du te demander si tu veux mettre en quarantaine ou supprimer. si ce n' est pas un fichier systéme, supprime les. les trojan sont virulents mais ça devrait aller. après cela, redemarre et lance un scan avec avast pour etre sur que tout va bien. tiens moi au courant; ou jfkpresident. a tout' apres le second scan.
            p.s.: il faut faire une analyse régulière, ça evite de manger des trojans ou des chevaux de troie( ceux la c' est mes préférés!!!! tu scan y a rien, t' installe tu mange un cheval de troie.merci les hackers!!!)
            0
          2. @arnaud bitdefender n'a rien pu faire, ni supprimer, ni désinfecter, ni mettre en quarantaine. J'ai déjà essayer de les supprimer, sans succès car ils sont utilisés.
            P.S : Je fais des analyses régulières, je nettoie régulièrement ;) mais là je suis envahie...

            Merci quand même de ton aide :)
            0
          3. @lilibou59derniere soluce, installe Antispyware et fais un scan minutieux. il est gratuit. lui va les trouver et les supprimer.il fonctionne nikel avec avast. si apres tout ça tjrs rien, je te conseille tuneup. dans ce logiciel il y a tuneup shredder qui devrait tout nettoyer( il possde plusieurs methode de shredding). sinon, je sais que ça ne va pas plaire a jfkpresident, mais il faudra formater( formatage lent, sinon il restera des traces). tient moi au courant.
            0
        2. c'est quel antispyware ?
          0
          1. il s' appelle SUPER ANTISPYWARE. j' en ai testé plusieurs et c' est le moins castrateur et le plus simple à utiliser. va sur le site officiel et prend la version family. une fois installé, fais un scan minutieux et tiens moi au jus. à tout'
            0
        3. Je l'ai déjà celui-là, mais je peux réessayer...
          0
          1. Celui que j'ai c'est AVG mais je viens d'installer super antispyware et il a déjà detecté 26 cochonneries... Est-ce qu'il detecte des trucs qui ne sont pas des infections ou on peut lui faire (sous surveillance bien sûr) confiance ?
            0
            1. je l' ai depuis qu'il est gratuit( avant j' avais une version pro crackée et c'était la mierda) et je n' ai aucun pb. laisse le faire, après il t' affichera un rapport, tu fais "fermer" puis" suivant" sur la fenetre principale. il va soit supprimer; soit mettre en quarantaine.
              n.b.: si tu as avast, tu constateras que le petit icone dans la barre des icones travaille en meme temps que super antispyware. Je te le dis, j' ai testé avg, spybot et consors et c' est celui la le plus efficace. a tout' pour le résultat.
              0
            2. alors, ça se passe comment?
              0
          2. Tout à l'air de mieux fonctionner, plus de pop-up !!

            Faut que je vois au redémarrage, car là, windows a pas redémarré correctement. Je reboot et je vois. Merci
            0
            1. tant mieux. pour ce qui est du demarrage, recolle lui un coup de scan rapide et supprime tous tes cookies....pour les liens-virus.si tu as d' autres antispyware actifs, suppriment les via le poste de travail- panneau de config-ajout,suppreszsion de prog. idem pour les antivirus( le mieux est l' ennemi du bien!).tiens moi au courant, j' aimerai savoir si tout va mieux.
              p.s.: pour les pop up, c'est normal, il se met au niveau de la config pare-feu.
              au fait, tu dois faire" check up for update" sur superantispyware à chaque fois que tu allumes ton pc.sinon il ne demarre pas. c' est la difference avec la version a 20 dollars... qui demarre au demarrage du pc( désolé pour la redondance!!).lorsque tu allumes ton pc, clique-droit sur le petit scarabé en bas à droite puis "check up for update".
              arnaud
              0
            2. @arnaudTout semble parfait, j'ai fait un combofix pour le vundo, il m'a viré ceux que je n'arrivais pas à déloger.

              Plus de pop-up, plus de plantage d'explorer, j'ai utilisé tuneup, c'est pas mal du tout apparement.

              reste plus qu'un petit souci de fenetre qui s'ouvre au démarrage pour une dll manquante (une merdouille que j'ai viré) mais bon, c'est à moindre mal !!

              Merci de ton aide, c'est sympa.

              pour l'instant je touche du bois !!! ;)
              0
            3. @lilibou59tant mieux, garde mon mail si il y a pb. avec superantispyware et avast ça devrait marcher nikel.n' oublie pas d' activer l' antipsyware à chaque démarrage....
              arnaud, un hack.... euh, un bidouilleur qui vous veut du bien!!!a plus.
              p.s.: j' utilise tuneup depuis pal mal de temps et c' est pas mal pour un soft....Mac!!!!!! si t' as des soucis avec, contacte moi.
              message à jfkpresident: le pb est réglé, et sans formatage( vade retro....euh, pardon!)
              0
            4. @lilibou59au fait, la maintenance en un clic c' est à chaque fois avant d éteindre le pc....ça nettoie les petites conneries sans etre envahissant!!.
              tchus
              0
          3. Contributeur sécurité
            salut lilibou ,

            fais ceci STP:

            Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

            * Double-cliquer sur VundoFix.exe afin de le lancer.
            * Cliquer sur le bouton Scan for Vundo.
            * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
            * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
            * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
            * Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
            * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

            * Télécharge VirtumundoBeGone sur ton bureau .
            http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
            * double-clic sur VirtumundoBeGone.exe
            * Suis les instructions à l'écran
            * Quand le scan est terminé, enregistre le rapport.
            * Copie/Colle le ici
            0
            1. salut jfkpresident. c' est bon le pb est résolu depuis.......hier soir.
              a plus
              0
          4. Contributeur sécurité
            si le probleme est résolu alors ........
            0
            1. Salut,

              Merci quand même de ta réponse jfkpresident...

              J'ai réussi à me débarrasser de toutes mes infections persistantes avec combofix, les 2 autres (vundofix et vundobegone ?!?) n'avaient rien trouvé.
              0
          5. Contributeur sécurité
            re,

            pour désinstaller les fix qu'on t'a fait télécharger :

            · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
            http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
            · Clique sur Recherche et laisse le scan se terminer.
            · Clique, sur Suppression pour finaliser.
            · Tu peux, si tu le souhaites, te servir des Options facultatives.
            · Clique sur Quitter, pour que le rapport puisse se créer.
            · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

            ensuite ton explorer n'est pas a jour :http://www.google.com/aclk?sa=L&ai=BOgOhxyDDR-CeOqTwnAPW26HMBYey2TrzvfjLBrm3rkvQhgMQARgBILZUOAFQorGL4_7_____AWD7ieyC6AnIAQHZA4DYmLIf39XD&num=1&q=http://www.i-explorer.info/fr/&sig=AGiWqtzWE6LGIA7kJJE9J5BVya7VOGwXmw

            --Essaye le navigateur Firefox plus sur/sécurisé qu IE

            -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
            -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

            garde explorer pour les mise a jour et les scan en ligne.
            0