ViRUS TROJAN SERViCES.EXE ET EXPLORER.EXE

Fermé
Fashi0n-x33 Messages postés 7 Date d'inscription samedi 26 avril 2008 Statut Membre Dernière intervention 20 mai 2009 - 26 avril 2008 à 15:58
 Phénix - 22 mai 2008 à 15:21
Bonjour, je dispose d'un anti-virus "VIRUS KEEPER 2008" version d'évaluation.
Et il me signale que j'ai un trojan de risque très élevé sur "Services.exe" Je ne sait comment faire pour le supprimer, les symptômes suivant apparaissent :
Dès que j'allume l'ordinateur en mode sans échec avec prise en charge réseau,
une fenêtre services.exe s'affiche, Il y a écrit dessus que services.exe comporte une erreur et que services.exe doit s'arrêter. Ensuite si je ne clique pas
dans les 10 secondes qui suit sur "Ne pas envoyer" L'ordinateur se bloque, la souris
bouge mais ne fonctionne pas le clavier pareil (sauf touche "Démarrer" ) avec le petit
drapeau windows. Si je clique dans les moins de 10 secondes de delais sur
"ne pas envoyer", une fenêtre s'affiche et dit EXPLORER comporte une erreur et doit fermer si je clique sur "ne pas envoyer" l'ordinateur s'arrête, si je met la fenêtre de côter je peux seulement naviguer sur le web avec Internet Explorer 7 Ou Mozilla Firefox. Ensuite j'arrête l'ordinateur (du
mauvaise manière : en pressant le bouton de l'unité centrale jusqu'à ce que celui-ci s'arrete. En
même temps, je n'ai pas Le choix l'ordinateur ne peut s'arreter qu'avec ce moyen.
Si je démarre l'ordinateur en mode normal, les 2 fenetres apparaissent pareilles comme
en mode sans échec et prise en charge réseau, sauf que l'ordinateur se bloque directement je ne peux meme
pas cliquer sur "ne pas envoyer" le rapport d'erreur. Sinon dans tous les autres
modes de démarrage il se passe la même chose que dans le mode démarrage normal.
Voilà merci de votre aide en avance. Je ne peux installer un anti virus plus performant car dans le mode
sans echec c'est impossible d'installer un programme ...

P.S : J'ai essayé plusieurs methode comme taper dans "executer" : msconfig ( il n'y a eu aucun changement ).Et
de taper dans "executer" : shutdown -a ( il n'y a eu aucun changement aussi).

Après quelques petites modifications, finalement sur le mode normal cela n'affiche plus les fenetres
EXPLORER.exe & SERViCES.exe ... Maintenant cela m'affiche deux fentres où il y a écris windows installer et
ça installe on peut cliquer sur annuler toujours un délais de 10 secondes ... Même avant les 10 secondes
l'ordinateur se bloque lui même donc je voudrais savoir si c'est nuisible à l'ordinateur d'etre toujours en mode
sans échec et prise en charge réseau.


Configuration: Windows XP
Firefox 2.0.0.14

Je ViENS DE REUSSiR A FAiRE UN RAPPORT HiJACKTHiS :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:59:47, on 26/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode with network support

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.exe
D:\WINDOWS\services.exe
D:\WINDOWS\system32\cmd.exe
D:\PROGRA~1\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe D:\WINDOWS\system32\fservice.exe
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [CapFax] D:\Program Files\ePhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "D:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [MSConfig] D:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE D:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] D:\PROGRA~1\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe -p
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] D:\WINDOWS\system32\fservice.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] D:\PROGRA~1\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe -p (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] D:\PROGRA~1\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe -p (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate - Unknown owner - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~2.EXE (file missing)
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - D:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe
A voir également:

1 réponse

Bonjour,
Il faut que tu t'assures d'abord d'avoir récupérer un anti-virus crapuleu, ça existe, je ne connais pas cet anti-virus dont tu parles. En tout cas c'est pas le meilleur dans les gratuits.
Lire à ce propo cette page : http://assiste.com.free.fr/p/craptheque/craptheque.html

Je peux te conseiller un site où tu pourras avoir de l'aide sur les problèmes concernant la sécurité :
http://assiste.com.free.fr/

Il y a dans ce site un forum entre autre.

Il y a notemment une page qui est bien sur ce site, c'est la manip pour décontaminer son ordi :
http://assiste.com.free.fr/la_manip.html
0