Infection depuis hier soir

Résolu
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

ça plusieurs heures que jessaie d'eradiquer un virus de mon pc.

voici le rapport hijack :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:02:14, on 13/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
C:\Program Files\NDAS\System\ndassvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\C0100Mon.exe
C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\braviax.exe
C:\WINDOWS\system32\lphcpmgj0enb1.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\NDAS\System\ndasmgmt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\gustav\Bureau\OTMoveIt2.exe
C:\Documents and Settings\gustav\Bureau\HiJT.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Matrox PowerDesk 8] C:\WINDOWS\system32\PowerDesk8\Matrox.PowerDesk.exe /silent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [C0100Mon.exe] C:\WINDOWS\C0100Mon.exe
O4 - HKLM\..\Run: [Matrox PowerDesk SE] "C:\Program Files\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe"
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [lphcpmgj0enb1] C:\WINDOWS\system32\lphcpmgj0enb1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: NDAS Device Management.lnk = C:\Program Files\NDAS\System\ndasmgmt.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15031/CTPID.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Matrox Centering Service - Matrox Graphics Inc. - C:\Program Files\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
O23 - Service: MGAFGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgafg.exe
O23 - Service: NDAS Service (ndassvc) - XIMETA, Inc. - C:\Program Files\NDAS\System\ndassvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe

42 réponses

buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Les options d'affichage, tu parle de celà ?

http://www.microsoft.com/...
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Pour commencer il va falloir rendre visible les fichiers et dossiers cachés. Rendez-vous dans le Poste de Travail et dans le menu Outils => Options des dossiers => Affichage => cochez la case « Afficher les fichiers et dossiers cachés » => appliquer => ok.
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
encore 2 choses :

je viens de voir également que les associations fichiers ne sont plus les mêmes :
mes audio étaient lancé avec winamp et maintenant c'est le wmp qui se lance.

et quand je clique avec le bouton droit sur le fichier audio normalement j'ai énormément d'options lié à mes applis mais aussi à windows, notamment OUVRIR AVEC - là je n'ai plus que : ouvrir, couper, copier, supprimer et propriétés
c'est carrément chiant !
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
c'est déjà coché, mais normalement dans l'écran OPTIONS DE DOSSIERS on a je crois 3 onglets.
Moi j'en ai plus que 2 : Général et Affichage
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
pfiou tout à disparu chez toi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Télécharge le fichier suivant WindowsShell.Manifest.zip ==> http://www.thesiteoueb.net/images2/WindowsShell.zip , dézippe-le et met-le dans le dossier C:\Windows.
Windows devrait te demander si tu souhaites remplacer le fichier. Confirme par OUI

Redémarre ton PC normalement.. le clic droit sur votre bureau => propriété devrait te permettre d’avoir à nouveau tous les onglets.
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
ok - fait :
propriétés d'affichage : toujours seulement 3 onglets
options de dossiers : j'ai à nouveau les 4 onglets standard qui sont revenus
pour ce qui est des options contextuels sur mon fichier audio - je me suis trompé - désolé (j'avais pas vu u'il était dans un archive)
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
N’oublie pas de retirer l’affichage des fichiers et dossiers cachés => Outils => Options des dossiers => Affichage =>Paramètres par défaut => appliquer => ok

Il reste un bug aux propriétés d'affichage donc ?
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
pourquoi retirer l’affichage des fichiers et dossiers cachés ?
sinon oui il reste ce truc des onglets sur les propriétés d'affichage
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Par sécurité, cachés c'est mieux...

Démarrer ==> exécuter ==> tape :
regedit


puis cherche : [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

Dans la partie de droite dis moi combien de clef vois tu ??
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
ok
nom par defaut - type REG_SZ - valeur non défini

dans policies il y a :
explorer avec
nom par defaut - type REG_SZ - valeur non defini
nom NoDriveTypeAutoRun - REG_BINARY - 95 00 00 00
et
system
nom par defaut - type REG_SZ - valeur non defini
nom NoDispBackgroundPage - REG_DWORD - 0x00000001 (1)
nom NoDispScrSavPage - REG_DWORD - 0x00000001 (1)
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Pareil,

HKEY_CURRENT_USER\Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ clic droit sur System puis clic sur exporter

donne un nom a la sauvegarde et dans type choisis fichier texte (.txt)

fais un copier coller de ce qui se trouve a l'interieur du fichier texte et poste le ici.
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Nom de la classe : <Sans classe>
Heure de dernière écriture : 12/08/2008 - 23:43
Valeur 0
Nom : NoDispBackgroundPage
Type : REG_DWORD
Données : 0x1

Valeur 1
Nom : NoDispScrSavPage
Type : REG_DWORD
Données : 0x1
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Dans le volet droit, clique avec le bouton droit sur la NoDispAppearancePage valeur, puis clique sur Supprimer.
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
je ne vois pas de NoDispAppearancePage !?
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Lol je suis trop nul je voulais parler de NoDispScrSavPage

Pareil, Dans le volet droit, clique avec le bouton droit sur la NoDispScrSavPage valeur, puis clique sur Supprimer.

maiontenant va regarder Les options permettant de changer le papier peint du Bureau...
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
excellent - l'onglet ecran de veille apparait maintenant aussi
j'ai maintenant 4 onglet - c'est au complet maintenant (je sais plus moi)
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Dans le volet droit, clique avec le bouton droit sur la NoDispBackgroundPage valeur, puis clique sur Supprimer.

Il y en a 5

Voilà après ça tu les aura tous
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai tout les 5 maintenant - Magnifique (saloperie de virus)
Bon je crois ça devrait aller maintenant ...
Grand merci !
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Tu vas mettre java à jour : https://filehippo.com/download_jre_32/?ex=CORE-116.0
Tu peux supprimer le fichier télécharger après avoir installé la mise à jour


Ensuite, puis je te conseiller Firefox 3.0.1, pour une navigation plus sécurisée et une utilisation plus simple de ton navigateur internet ; mais là, c'est à toi de faire le choix, si tu es fan de Internet explorer, rien ne t'empêches de le garder...

Firefox : http://www.mozilla-europe.org/fr/firefox/3.0.1/releasenotes/


Je te conseille aussi de télécharger Spybot Search and Destroy, qui effectue un travail complémentaire à ton antivirus : https://www.safer-networking.org/download/

Fait un scans une fois par mois, n'oublie pas de le mettre à jour régulièrement, et surtout de vacciner ton ordinateur dès l'installation

Voici un tuto rapide pour une meilleure prise en main : https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/


>>>>>>>>>>>>>

Voilà sur ce on va finir avec un petit logiciel qui s'apelle toolscleaner, qui va supprimer les applications liées à la désinfection : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

Tu supprimes tout ce qu'il trouve (c'est parfois un peu long) et tu peux utiliser l'option facultative de nettoyage des fichiers temporaires (ferme internet avant)


Puis tu vas Poster le rapport (TCleaner.txt) qui se trouve à la racine du disque dur (C:\)
(poste de travail ==> double clique sur C: et tu cherches le document TCleaner.txt, tu fais "édition", "sélectionner tout" ensuite tu cliques sur "édition" puis "copier"

Tu colles ce rapport sur le forum stp
0
gtrennert Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
yes
Ciao - Gustav
0