Virus empechant tout antivirus de s'éxecuter

Bruno49 -  
 chelene -
Bonjour,

Voici mon problème : Mon autre ordinateur fonctionant sous windows XP a completement perdu les pedales cet apres-midi :s Il s'agit surement d'un virus -->symptômes :
- le pc n'a jamais autant ramé (5 min pour executer un programme)
- Mes navigateurs internet ne fonctionnent pas (internet et firefox) ; pourtant internet marche car msn, ou steam fonctionent (au ralentit certe)
- mes antivirus et anti spyware sont bloqué (avast ne veut pas demarrer ou AVG)
- Je n'est plus du tout de son :(

J'aurai bien aimé poster un rapport hijackthis mais le problème etant que celui ne fonctionne pas non plus : je clic pour le demarrer et l'ordi plante et je dois faire fin de tache.. idem pour Ccleaner.

Je suis désespéré :'( Si vous pouvez m'aider a virer cette saloperie ^^ , je vous en serais vraiment reconnaissant :)

Merci d'avance ;)

[Je lirais vos reponses demain]
A voir également:

148 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Relance un scan complet de ton PC avec Spybot et une fois terminé, choisis de réparrer tout les prb et toutes les erreurs qu'il peut trouver .

n'oublis pas de le mettre à jour si il le faut et de faire une vaccination complète avant de lancer le scan ....
0
Bruno49
 
Aucun mouchard n'a été trouvé...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Aucune erreur non plus ?
0
Bruno49
 
je les ai réparées :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Dans ce cas fait un nouveau Hijack et poste moi le rapport; essais de nouveau tes navigateurs pour voir ...
0
Bruno49
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:49:11, on 30/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\FileZilla Server\FileZilla Server.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\ssoftsrv.exe
D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
D:\Program Files\Vtune\TBPanel.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\PROGRA~1\MESSAG~1\StartMessager.exe
D:\Program Files\USB Disk Win98 Driver\Res.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\Documents and Settings\famille\Bureau\2.08d_logo\CD\Utility\sistray.EXE
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Gainward] D:\Program Files\Vtune\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] D:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [USB Storage Toolbox] D:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [FileZilla Server Interface] "D:\Program Files\FileZilla Server\FileZilla Server Interface.exe"
O4 - HKLM\..\Run: [SiS Tray] D:\Documents and Settings\famille\Bureau\2.08d_logo\CD\Utility\sistray.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to AMV Convert Tool... - D:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - D:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_9.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - D:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cryptainer service (ssoftservice) - Cypherix - D:\WINDOWS\SYSTEM32\ssoftsrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Je ne sais pas ce que donne tes navigateurs ... mais si cela ne marche tjrs pas, réessaye de fixer comme tout à l'heure avec Hijack la ligne suivante :

O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
0
Bruno49
 
Ca me met toujours le meme message :s
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
retente ce-ci :

Toujours sur IE , vas dans l'onglet outils , click sur "obtions internet" : vas sur l'onglet "avancés" et tu click
sur " Réinitialiser..." ---> tu devrais le trouver maintenant que tu as IE 7 !

relance ton PC et testes tes Navigateurs ... et dit moi que sa MARCHE !!!
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Si jamais cela ne marche pas , voilà l'opération de la dernière chance en ce qui me conserne :

rends toi sur cette page et suit les instructions :

https://assiste.com/404.php

Note : c'est surtout le chapitre LSP-Fix qui nous intéresse .
Sachant que la dll à restaurer est sur la ligne 10 du rapport Hijack : " nwprovau.dll " ; c'est possible que le prb vienne de là ...

J'attent de tes nouvelles ... en espèrant fortement qu'elles soit bonnes ! ;)
0
Bruno49
 
Oui, je vais tester ca, j'espère que ca va marcher cette fois :D
0
Bruno49
 
jai tout fait, mais la deuxieme étape, supprimer les dll m'a endommagé avast et internet explorer et mozilla ne réfléchissent plus pour me donner la page, mais e mettent directement "impossible d'aficher la page" :( Je ne sais pas comment je dois le prendre :s (ca s'avance ou ca s'empire ? :s)
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Que entend tu par endommager Avast ?
0
Bruno49
 
Au demarrage de windows il y a des messages du genre : "Avast ne fait pus la protection du courrier"
"Avast ne fait pus la protection de ceci cela" (3 ou 4 messages) :s:s
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Click gauche sur l'icone de Avast dans la barre des tâche .
ensuite tu clicks sur détails : vérifies tous les boucliers et click sur démarrer dans "action de services " au besoin , puis click sur OK en bas à gauche de la fenêtre .
0
Bruno49
 
Et bien la protection web est grisée, et elle met "attente q"un usous-système demarre", ou un truc du genre ^^
Et les 3 autres protections fonctionnent :s
J'ai réinstallé IE7 mas rien n'y fait :(
Et maintenant j'ai tout un tas de message d'erreur au démarage de windows :s
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon essaye ça :
si tu ne la plus,
télécharge se petit soft , ZEB_RESTORE :

http://telechargement.zebulon.fr/zeb-restore.html

enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche les cases devant ( et uniquement celles-ci ) :
*Reparation IE
*Préfixes et protocoles internet
*fichiers Hosts
*windows update
*restauration du système

-Clique sur Restaurer
-Redémarre ton PC

Dit moi si il y a du mieux ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
salut Bruno,
je suis vraiment désolé en ce qui conserne le déroulement des opérations ... Néamoins , tu peux récuppérer cette fameuse dll (nwprovau.dll) ici :

http://www.gsiteg.com

copie la dans d:\windows\system32\ ---> nwprovau.dll

si jamais il y a celle d'avant , fait l'échange (mais ne suprime rien, copie l'ancienne sur un support amovible ... )

donnes moi des nouvelles ...
0
Bruno49
 
Heu ca ne m'a rien fait de plus, toujours ces messages d'erreurs :s
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
lance CCleaner et fait un correction du registre pour voir .
une foi que toutes les erreurs sont réparée , relances ton PC ...
0