Problème de virus.

Fermé
Gérald44 Messages postés 2 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 25 août 2008 - 25 août 2008 à 14:57
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008 - 26 août 2008 à 17:03
Bonjour,

Je suis à la recherche d'aide pour régler différents problèmes. Voici le constat:
1. S'affiche à côté de mon horloge (en bas, à droite) "VIRUS ALERT!",
2. Dans mon menu démarrer, je suis en mode utilisateur et non plus en mode administrateur. Je n'ai donc plus accès à tous mes programmes, ni à mon panneau de configuration, etc.
3. Je n'ai plus accès à mon lecteur C:, donc je ne peux plus accéder aux fichiers les plus importants.
4. Apparaissent sans cesse des fenêtre type Antispyware qui me re-balance vers des sites d'achats d'antivirus et antispy.
5. Malgré des scan faits avec CCLEANER, Malware, et d'autres, je n'arrive pas à supprimer définitivement les fichiers infectés même si je les détecte et les supprimes après chaque scan.
6. Enfin, voici un rapport Hijack, espérant que ca puisse aider qq'un à m'apporter des réponses:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:35: VIRUS ALERT!, on 25/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Documents and Settings\Utilisateur\sccs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programmes\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Programmes\Bitcomet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: QXK Olive - {9202CC5D-D0F5-473B-A2B2-AEA61F6AA8DE} - C:\WINDOWS\twmxbsqrvmg.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: rafbsvnx - {C46300D6-BEA7-42DB-B65D-90D566CC6CB2} - C:\WINDOWS\rafbsvnx.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Workflow(1)] E:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [Sccs] C:\Documents and Settings\Utilisateur\sccs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08b2 -f video -m logitech -d 10.5.1.2023 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08b2 -f video -m logitech -d 10.5.1.2023 (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Programmes\Bitcomet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gg1982france.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09CE2015-F65E-4793-B134-52E4DC1F6884}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2394D9EA-83E2-41FE-982C-B8B4EB05B708}: NameServer = 194.117.200.10,194.117.200.15
O21 - SSODL: vtqnxfko - {BBBD195A-B887-4918-8242-892B848046F9} - C:\WINDOWS\vtqnxfko.dll
O21 - SSODL: tsxngabr - {63E6A534-D5DD-4381-94A9-95EBC3466B78} - C:\WINDOWS\tsxngabr.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
A voir également:

46 réponses

propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
26 août 2008 à 16:06
a quoi sa sert de mentir alors que tu sais tres bien vue que moi je l ai fait pour ma part si tu fixer toutes les ligne du log il ne perdrait jamais sa connexion a internet et meme en fixant des antivirus il fonctionnerait parfaitement alors arrete de te foutre de la geule du monde stp.

et pour les toolbar qui envoie toute l annee des information sur toi c est gentille mais bon faut peut-etre les mettre aux courrant les gens sa serait bien.

ce sont toute des spyware enfin la plus part
0
Utilisateur anonyme
26 août 2008 à 16:10
Ha bon ?

Alors si fixer les lignes dans HiJackT ne sert à rien pourquoi le faire ?
C'est paradoxal ce que tu dis, non ?
Tu penses vraiment que l'internaute aurait conservé sa connexion wifi à son FAI Club-Internet ?


PS : reste poli stp.

Cordialement.
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
26 août 2008 à 16:13
en l occurence tu parle de sa




O17 - HKLM\System\CCS\Services\Tcpip\..\{09CE2015-F65E-4793-B134-52E4DC1F6884}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2394D9EA-83E2-41FE-982C-B8B4EB05B708}: NameServer = 194.117.200.10,194.117.200.15



c est sa je suis pret a parier avec toi vue que je l avait cette ligne chez moi que si il laa fixe il ne perdra jamais sa connection a internet et je suis sur a 200pour cent c est pour te dire que des fois vous aimez vs unir entre vs chere membre de votre forum pour boycotter un autre.

mais maintenant toi es tu sur qu il perde internet en fixant sa.
serait tu pret a mettre ta vie en jeu la est la question parce que moi oui et ma parole d honneur que la connection ne serait jamais perdue si il avais fixer sa
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
26 août 2008 à 16:14
http://www.commentcamarche.net/forum/affich 2006156 virus help je suis un nid


tien regarde elles les a fixer jess ici non l internaute a t il perdue quelque chose bonne question
0
Utilisateur anonyme
26 août 2008 à 16:18
Mouais.....

Détournement de DNS.... C'est normal que si tu les fix c'est positif..... C'est une infection qui se traite NORMALEMENT avec Fixwareout......

O17 - HKLM\System\CCS\Services\Tcpip\..\{5D7DC198-FA1E-433A-823F-09F76759322B}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{6667814F-4518-4ABF-AFDF-02C92B346C24}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{90184830-DCEC-4CAD-BDB1-C80383BB6A02}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB3CFB2F-FBF3-409E-AB00-830F810CD4F1}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC020091-9E63-4D03-A2A0-B5674FFEDDF5}: NameServer = 85.255.114.87,85.255.112.19
O17 - HKLM\System\CS2\Services\Tcpip\..\{083B9483-D31C-41DF-8ECB-8F1D1AD6AB96}: NameServer = 85.255.114.87,85.255.112.19


Je vois que tu n'as pas compris.....
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
26 août 2008 à 16:19
Si tu ne fais pas la différence dans les détournements DNS, c'est grave.....................
Tu as donné un super exemple...

0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
26 août 2008 à 16:16
je l ai fais chez moi et sa marche internet bizarre quand mm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
26 août 2008 à 16:23
brf vs etes les + fort c est vous les champion bravo

tu veut une medaille dit moi parce que la a vs entendre on dirait que je sais rien faire alors que mon log est plus clean et j en suis sur que vs tous membre du forum.

comme l autre qui me dit oui ta pas mis java tu es surement infecter par vundo mais tu me prend pour un grand guignol je ne
parle pas de mais d un autre

vs inquieter mon pc va bien et j espere qu il le restera lontemps toujours est il que son log est tres gros quand meme par rapport au mien j aimerais savoir ce qu il a de different entre ns chere membre du forum?

et puis entre ns marie c ets pas la premiere fois qu on se chamaille sa doit remonter a un ans deja mdr.
0
Utilisateur anonyme
26 août 2008 à 16:42
Bon...
Je ne dis pas cela pour te vexer ou autre chose. Juste que c'est bien que Gerald n'est pas fixé ces fameuses lignes 017.

tu veut une medaille,
pas du tout juste que l'internaute ait un PC propre et surtout encore sa connexion web.

Maintenant,
pour info :
- Faire désactiver la restauration système est une grosse erreur car il n'y a plus de retour en arrière possible si problème.
- Fixer les lignes dans HiJackT dès le départ est pas forcément la bonne solution. Les fichiers illégitimes perdures et sont toujours présents si il n'y a pas d'autres manips en parallèle.
D'ailleurs sais-tu à quoi correspond le fait de les fixer ?

Je pense que ton orgueil va encore prendre le dessus.

PS : quand j'ai commencé la désinfection ce genre de commentaires je m'en suis mangé pas mal... Mais plutôt que de jouer le "Mr je sais tout", j'ai cherché à en savoir plus. Et je remercie les personnes qui m'apportaient et qui continuent à m'apporter ce genre de savoir.


Comme tu le dis si bien : "A bon entendeur...salut".
Pour moi la discussion (entre nous) est close car stérile, et c'est encore une discussion à dérapage car souillée par un amour propre mal placé.


J'attends juste un nouveau HiJackT de notre ami pour finir.

A+++
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
26 août 2008 à 17:03
voila encourager vs en vs disant que vos phrase sont utile j m explique j ai les mm ligne que cette homme que j ai fixer internet marche chez moi.

en + je vais pas tarder a y aller la fais chier.

pouvez me dire pourquoi mon pc fonctionne avec si peut de ligne?IL DEVRAI PAS PLANTER AUX BOUT DE 10 SEC PIRE EXPLOSER MM MDR jme marre bien avec vs ma parole a tres bientot et sans rancune je suis loin d être orgueilleux

merci de me repondre cordialement propreté.
0