Pc infecté je ne trouve pas de solution !

Résolu/Fermé
victime3 Messages postés 2 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 19 juin 2008 - 19 juin 2008 à 04:46
shax-01 Messages postés 16 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 26 juin 2008 - 26 juin 2008 à 13:59
Bonjour, Bonsoir à vous voici mon problème:
Hier après midi je me connecte et j'aperçois dans la barre des tâche l'apparition d'un icone " antispywareMaster ": c'était le début de l'attaque. Ensuite sont apparus un fond d'écran "commercial" impossible à enlever et des alertes / pages internet qui se lançaient régulièrement sans fin. Après recherches j'ai trouvé mon PC infecté de virus sans cesse recrées (Funniest.exe, accesss.exe, astctl32.OCX, mswsc20.dll helpcvs.exe memory.dmp win64.exe trojan downloader.XS ... ) ainsi que l’impossibilité d’accéder au gestionnaire des tâches !. Après renseignements sur ce site, la solution pour la journée fut de mettre à jour windows, qui a trouvé avec son outil de « programmes malveillants » Win32 si je me rappelle bien. Les symptômes avaient disparus.

Une petite demi heure d'internet aujourd'hui et de nouveaux symptômes apparaissent à savoir:

- L'impossibilité de mettre à jour windows update (j'ai testé de passer par services.msc en activant le mode manuel mais… toujours la même alerte)

- Gros ralentissements au démarrage !

-Le lancement d’internet et de sa connexion dès le démarrage contrairement à celui d’Avast, de Zone alarm et même d’explorer.exe parfois (que je relance à partir du gestionnaire des tâches). J’ai tenté de contrer tout cela grâce aux outils de CCcleaner (Startup où je n’ai laissé que avast et z.alarm)

-apparemment je ne peux plus télécharger sous firefox… le clique droit ne mène à rien… pratique pour télécharger les outils de sauvetages ! (Heureusement je peux encore avec internet explorer).

Je viens de tester « « dial a fix » et « zeb restore » sans succès, les restaurations système non plus… apparemment j’ai perdu 3 GO sur mon disque dur, j’ai bien fait le ménage avec CCcleaner et voici mon log rapport Hijackthis actuel
Je viens d’utiliser SPYBOT et les logiciels espions et autres étaient nombreux…mais rien n'y fait... toujours les mêmes symptômes ! Explorer.exe ne se lance plus au démarrage !
En espérant pouvoir éviter un formatage ( il me reste à copier des fichiers importants mais j’ai peur de contaminer mon autre disque dur ! ) je vous remercie pour vos aides !
.



Le dernier log Hijackthis en date :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:33:11, on 19/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\WINDOWS\system32\ZoneLabs\minilog.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\CHAS\Bureau\Nouveau dossier\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {13F20E4F-F379-41EA-8F80-CCAAE787362A} - C:\WINDOWS\system32\pmnkJASK.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: (no name) - {70A09416-FFF9-42C3-9E19-31014B62930A} - C:\WINDOWS\system32\ljJBUoOf.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [SpybotDeletingA2853] command /c del "C:\WINDOWS\system32\ljJBUoOf.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2152] cmd /c del "C:\WINDOWS\system32\ljJBUoOf.dll_old"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} - http://components.viewpoint.com/...
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/fr/win/QuickTimeInstaller.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/07a3224205185c5ce406/netzip/RdxIE601_fr.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/deleon/1.1.54-deleon/GoogleNav.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: pmnkJASK - C:\WINDOWS\SYSTEM32\pmnkJASK.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TrueVector Basic Logging Client (minilog) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\minilog.exe
O23 - Service: NAV Alert - Unknown owner - C:\PROGRA~1\Navnt\alertsvc.exe (file missing)
O23 - Service: NAV Auto-Protect - Unknown owner - C:\PROGRA~1\Navnt\navapsvc.exe (file missing)
O23 - Service: Norton Program Scheduler - Unknown owner - C:\PROGRA~1\Navnt\npssvc.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WinTab Service (WinTabService) - Unknown owner - C:\WINDOWS\System32\DRIVERS\WtSrv.exe
A voir également:

4 réponses

bretonm2004 Messages postés 319 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 30 août 2013 2
19 juin 2008 à 04:49
utilise combofix et smithfraudfix ca va tout nettoyer ton pc
1
adaware version 2007 moi même problème pendant plusieurs jours et ça marcher
1
raphaelfargeon
19 juin 2008 à 05:37
Telecharges Malware Bytes Anti-Malware et executes le en mode sans echec succes garanti.
1
victime3 Messages postés 2 Date d'inscription jeudi 19 juin 2008 Statut Membre Dernière intervention 19 juin 2008
19 juin 2008 à 13:56
Je vous remercie beaucoup pour votre aide mon pc semble ne plus être infecté (même si la dernière fois que j'ai affirmé celà j'ai vite déchanté ! ):


-Combofix ne fonctionnait pas (et ne veux pas s'effacer pour le moment !) .

-Fraudsmithfix et Spybot m'ont débarrassé de nombreux spywares et virus mais ce n'était toujours pas bon.

-Adware 2007 (2008) également à supprimer des programmes néfastes mais le pc était toujours ralenti et certain programmes d'antivirus (Stopsign / e acceleration / e anthology avec sstsmon.dll pour ne pas les nommer, ne voulaient pas disparaître !)

-Maleware bytes à apparemment trouvé les dernières infections et j'ai pu ensuite effacer Stopsignscan !

Je vais vérifier sur quelques jours si mon pc se comporte bien: les mises à jours sont réactivées !

Merci encore pour vos aides et bonne journée !
0
shax-01 Messages postés 16 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 26 juin 2008 2
26 juin 2008 à 13:59
encore un ptit pour la route qui desinfecte tout je dis tjr cet antivirus et comme Mr.Propre mais pour pc
ANTIVIR
0