Intrusion.Win.MSSQL.Worm.Helkern! (Virus)

Fermé
mabrou75 Messages postés 2 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 18 mars 2008 - 17 mars 2008 à 13:18
mabrou75 Messages postés 2 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 18 mars 2008 - 18 mars 2008 à 16:33
Bonjour,
Depuis quelques temps, mon Anti-virus (Kaspersky 7.0) me détecte toujours une tentative d'intrusion sous différent IP mais avec le même virus, celui donner dans le titre. J'ai fait des scans en mode sans échec et rien À faire, le virus reviens toujours. Aussi j'ai quelques trojans récalcitrant comme: *Trojan.Win32.vb.cgb* et *Trojan.Win32.vb.cgd*.
Et il y a une dernière petite chose aussi... Quand je redémarre mon pc, il est toujours lent à voir même très lent. Je m'explique... À l'ouverture de WINDOWS, il y a toujours un écran noir avec le logo *Windows* et une ligne bleu pour indiquer le chargement... Bien moi cette fenêtre là, elle fige pour un bon 30 sec. presque. Ensuite c'est l'ouverture de la session... Mon bureau apparait avec tout les icônes et tout et là, ça fige encore mais cette fois pour un bon 5 à 8 min. (tester sur ma montre), et je ne suis pas capable de faire quoi que se soit. Un sablier apparait et on dirait que je HDD tombe mort. Quand elle est *OK*, il y a le bouclier de protection windows (en rouge) qui fait son apparission près de la petite horloge et ça me dit que mon pare-feu windows est désactivé. Quand je clic dessus pour voir le problème, ben il disparrait et mon pare-feu est *OK*. J'ai fait un test pour le disque dur avec *seatools* pour vérifier s'il n'y avait pas un cluster endommager mais non tout est nickel de ce côté. Ensuite, j'ai fait un *Memtest* pour voir ce que me dirais la mémoire et après 5 pass, tout était encore parfait comme neuf.
C'est là que je fait appel à vous... Je ne sais plus quoi faire. J'ai produit un rapport avec HijackThis, vous verrez s'il y a quelque chose à faire avec tout ce bordel.

Logfile of HijackThis v1.99.1
Scan saved at 07:48:23, on 2008-03-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Intel\AMT\atchksrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Intel\AMT\LMS.exe
C:\Program Files\ASUS\AASP\1.00.33\aaCenter.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\perfmonss.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\routing.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\AMT\UNS.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?hl=fr&gws_rd=ssl
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: perfmons Service (perfmons) - Unknown owner - C:\WINDOWS\system32\perfmonss.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Routing Service (Routing) - Unknown owner - C:\WINDOWS\system32\routing.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe

En espérant que ca puisses vous aider... Bien à vous... MaBrou75
A voir également:

1 réponse

mabrou75 Messages postés 2 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 18 mars 2008
18 mars 2008 à 16:33
Y a personne qui peux m'aider S.V.P.
0