Suspicion de virus/spyware

Cindy28 -  
 Cindy28 -
Bonjour,

Pour faire un résumé, dû à un léger ralentissement de mon ordinateur, malgré un nettoyage, et des scans, j'ai fais une analyse en ligne avec BitDefender question que de me rassurer... Ce fut le contraire... Il m'a trouvé 2 virus... Mais, il n'a pas pu les effacer d'après ce que j'ai compris... Ou pas complètement... C'était à quelque part dans le Volume Restore.... Et durant l'analyse en ligne, mon antivirus (antivir) m'a détecté 2 trucs un à la suite de l'autre que j'ai supprimé.... J'ai fais un scan HiJackThis... le voici:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:49:24, on 2008-08-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\sol.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Cindy\Bureau\scan.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {8CA5ED52-F3FB-4414-A105-2E3491156990} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
A voir également:

5 réponses

douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
bonjour tu fais un scan avec malwarebytes scan complet donne reponse
0
g!rly Messages postés 18462 Statut Contributeur 406
 
y sont ou tes liens ?
0
g!rly Messages postés 18462 Statut Contributeur 406
 
tu es bien parano cindy !

télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau :

http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

-> dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui va apparaitre.

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

Poste le rapport stp
0
Cindy28
 
Voici le rapport GenProc.bat ;

GenProc 2.009 [1] 2008-08-09 - Windows [XP] : Aucune infection caractéristique trouvée

_________________

Je sais que je suis un peu parano face aux virus... :) Mais bon, il n'y a pas longtemps, mon FAI m'a "imposé" ainsi qu'à tous ses abonnés haute-vitesse, un 'package' contenant - antivirus, antispyware,parefeu, et tous pleins d'autres trucs, qui finalement, se sont révélés être une "tare"....

Tout ce que ce "package" a fait, c'est de rendre mon ordi aussi lent qu'un zombie :-| ... Mon FAI m'a dit que si je ne voulais plus ce "package" je devais prendre un contrat de 3 ans!! Bref, comme c'est le seul qui fourni internet haute-vitesse dans ma petite campagne, je dois maintenant payer un supplément de 5$ par mois pour quelque chose que j'ai désinstallé car non satisfaite :-S ... Et j'avais bien raison, car en réinstallant mon antivirus préféré ainsi que mon antispyware préféré également, ils m'ont tout deux, trouvé des infections que le "package" de mon FAI avait laisser entrer sans problème!!!!

D'où maintenant ma "parano"... Je ne suis pas certaine qu'il ne reste pas un truc louche quelque part dans mon ordinateur... Et surtout, comme le "kit" imposé était une vraie passoire, j'aime mieux être trop certaine que pas du tout :-)
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
tu as fait ton scan malwarebytes????
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
bon nous ne sommes pas en vacances tu es la?????
0
Cindy28
 
Je suis désolé, mais je suis au Québec... ici, il est 2h30 am :-S .... Je poste mon rapport Malwarebytes...

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1034
Windows 5.1.2600 Service Pack 2

02:29:08 2008-08-09
mbam-log-8-9-2008 (02-29-08).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 83894
Temps écoulé: 37 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

J'aimerais juste dire un petit truc... Je ne crois pas m'avoir montré impatiente ou agressive moi... Et si je n'avais pas eu de réponses immédiatement, je n'aurais pas agressé personne :-( Je me disais que j'allais aller au dodo après le scan malwarebyte étant donné l'heure, mais là, j'ai presque peur des prochaines réponses si je ne réponds pas immédiatement ou ne fait pas les "manip" aussitôt qu'elles me sont proposées... :-( Je suis venue ici régulièrement ici par le passée (Heavens) et j'ai toujours eu des réponses cordiales... C'est la première fois que je me fais "apostropher" de la sorte et ça me déçois beaucoup...

Mais bon, ceci dis, sans rancune hein... ;-)

Cindy (allias Heavens)
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
pas d'aggression de ma part simplement que voila deux heures trente que nous sommes dessus et tu ne pouvais pas etre impatiente parce que c'est toi qui ne reponds pas rien dans ron scan bonne nuit
0
Cindy28 > douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention  
 
Heureusement que je "connais" les anciens et que je sais très bien que ton attitude ne démontre pas l'atmosphère général de ce forum :-S

Il y a beaucoup d'anciens ici, qui se répètent inlassablement, depuis des lustres, à des personnes qui passent leur temps à faire du n'importe quoi sur le net, et pourtant, ils font montre de beaucoup plus de patience, que toi qui n'est ici que depuis 2 mois!!! Et qui s'impatiente d'un décalage horaire...

Pourtant eux (les anciens), qui passent des heures à désinfecter des machines de gens qui s'obstinent à cliquer n'importe où, ne comprennent pas le danger du p2p, vont voir des sites de fesses, etc etc, eux, ces anciens, ils auraient raisons d'être impatient voir agressif... où plutôt arrogant, comme tu l'as été... Mais ils ne le font pas! Pourquoi? Par ce que personnes ne les obligent à le faire, c'est un choix de vouloir aider sur un forum, et si toi tu n'es même pas assez patient pour comprendre le décalage horaire après seulement 2 mois de participation à ce forum, je n'ose imaginer tes réponses après quelques mois supplémentaires et même années... Heureusement qu'il y a encore des anciens et que ceux-ci sont encore nombreux sur ce forum!!!

Heavens
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46 > Cindy28
 
bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cindy28
 
Bon et bien, ceci dit, mon ordinateur ne va pas mieux aujourd'hui... Il est encore plus lent! Le pire, c'est que hier, mon conjoint et moi avons rajouté 2 barrettes de 512 mo!!! Donc, logiquement, il ne devrait pas être ralenti non?

Y-a-t-il d'autres scans ou d'autres manip à faire pour être certaine qu'il n'y a pas de "bibittes" dans mon ordi?

Merci
Heavens
0