Bloquage ordinareur probablement un virus ? - Page 2

Résolu
Précédent
  • 1
  • 2
cidounet Messages postés 26 Statut Membre
 
desolé je viens de le refaire j'avais oublié de le lance en tant qu administrateur

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:55:15, on 25/09/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\WTablet\TabUserW.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Panicware\Pop-Up Stopper Free Edition\PSFree.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\system32\conime.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - C:\Program Files\Moyea\FLV Downloader\MoyeaCth.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\Program Files\Panicware\Pop-Up Stopper Free Edition\PSFree.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\Windows\system32\Tablet.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir cidounet

Bien joué ce coupla .

Dernière vérification avant conclusion :

1) Désactive le mode protégé d’ IE7

Lance IE 7 et rends toi dans Outils/Options Internet et désactive le mode protégé d’ IE7, puis fais redémarrer le navigateur.

2) Scan en ligne Kaspersky

Tuto d’aide : https://forum.pcastuces.com/default.asp
et http://cybersecurite.xooit.com/t100-Scan-en-ligne-Kaspersky.htm#768

Rends toi sur https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr avec Internet explorer et

Clique sur Accept
Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
Clique une nouvelle fois sur "Accept"
Les bases de mises à jour vont s'installer, patiente un moment
Clique sur Next.
Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier.

Colle ce rapport dans ta réponse dans ta réponse.

Note : Pense à réactiver le mode protégé d'IE , manip inverse de 1)

@ suivre car il restera des conseils de sécurité à appliquer.
0
cidounet Messages postés 26 Statut Membre
 
bonjour
j'ai desactivé la securité IE7 mais ca ne veu pas ce lancé deplus ca marque que c'est pas compatible avec windows vista je sais pas comment faire
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Cidounet

On peux essayer un autre Scan en ligne chez Bitdefender

Aide toi de ce Tuto (merci Morgane) https://forum.pcastuces.com/default.asp

* Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

@ suivre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cidounet Messages postés 26 Statut Membre
 
salut
avec bitdefender sa marche pas non plus ca telecharge les mise a jour puis il dit qu'il ne peut pas faire l'analyse.
0
cidounet Messages postés 26 Statut Membre
 
salut
voila le rapport bitdefender
BitDefender Online Scanner

Scan report generated at: Mon, Sep 29, 2008 - 13:46:03

Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;

Statistics

Time

03:09:55

Files

968108

Folders

21343

Boot Sectors

0

Archives

6305

Packed Files

36971

Results

Identified Viruses

4

Infected Files

4

Suspect Files

0

Warnings

0

Disinfected

0

Deleted Files

4

Engines Info

Virus Definitions

1821565

Engine build

AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)

Scan plugins

16

Archive plugins

43

Unpack plugins

7

E-mail plugins

6

System plugins

4

Scan Settings

First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status

C:\Users\guillaume\Documents\Downloads\Sims.2_Complete_All_Addons_Multi\The.Sims.2_Glamour_Life_Stuff\The_Sims_2_Glamour_Life_Stuff_Addon.iso=>Razor1911/Keygen.exe

Infected with: Backdoor.Hupigon.91538

C:\Users\guillaume\Documents\Downloads\Sims.2_Complete_All_Addons_Multi\The.Sims.2_Glamour_Life_Stuff\The_Sims_2_Glamour_Life_Stuff_Addon.iso=>Razor1911/Keygen.exe

Deleted

C:\Users\guillaume\Documents\Downloads\Sims.2_Complete_All_Addons_Multi\The.Sims.2_Glamour_Life_Stuff\The_Sims_2_Glamour_Life_Stuff_Addon.iso

Update failed

C:\Users\guillaume\Documents\LimeWire\Saved\renan luce live.zip=>Setup.exe

Detected with: Adware.PlayMp3z.B

C:\Users\guillaume\Documents\LimeWire\Saved\renan luce live.zip=>Setup.exe

Disinfection failed

C:\Users\guillaume\Documents\LimeWire\Saved\renan luce live.zip=>Setup.exe

Deleted

C:\Users\guillaume\Documents\LimeWire\Saved\renan luce live.zip

Updated

C:\Users\guillaume\Downloads\photo.exe=>(Instyler o)=>(Instyler Module 10)

Infected with: Backdoor.Bot.15897

C:\Users\guillaume\Downloads\photo.exe=>(Instyler o)=>(Instyler Module 10)

Deleted

C:\Users\guillaume\Downloads\photo.exe=>(Instyler o)

Update failed

C:\Users\guillaume\telechargement\Download beup.nds Faster with BitTorrent downloader.zip=>Bittorrent Fastest Tool0308_MS-1206954182.exe=>wise0009=>(Instyler o)=>(Instyler Module 10)

Infected with: Trojan.Swizzor.WB

C:\Users\guillaume\telechargement\Download beup.nds Faster with BitTorrent downloader.zip=>Bittorrent Fastest Tool0308_MS-1206954182.exe=>wise0009=>(Instyler o)=>(Instyler Module 10)

Deleted

C:\Users\guillaume\telechargement\Download beup.nds Faster with BitTorrent downloader.zip=>Bittorrent Fastest Tool0308_MS-1206954182.exe=>wise0009=>(Instyler o)

Update failed
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir cidounet

Bien joué, les rapports sont OK, si c'est bon aussi de ton coté, que le PC re-fonctionne à nouveau normalement, on devrait pouvoir conclure avec des conseils de sécurité.

Dis moi ce qu'il en est.

@ suivre...
0
cidounet Messages postés 26 Statut Membre
 
salut
merci mon ordinateur marche beaucoup mieux mais lorsque je vais sur un site sécurisé comme la consultation de mes compte bancaire ou sur les impôts la l'écran se fige et je suis obligé de le redémarrer.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

mais lorsque je vais sur un site sécurisé comme la consultation de mes compte bancaire ou sur les impôts la l'écran se fige et je suis obligé de le redémarrer.

Ca c'est pas cool ... cela t'arrive avec IE ou avec FireFox ?
0
cidounet Messages postés 26 Statut Membre
 
salut
Ça le fait avec firefox enfin je n'est pas essayé avec IE je ne l utilise pas .
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Pour les sites sécurisés, je pense que tu peux tenter avec IE voir ;)

Dis moi ce que cela donne.

@ suivre.
0
cidounet Messages postés 26 Statut Membre
 
salut
ca doit etre ca le probleme, avec IE ca ne bloque pas !
merci tout marche tres bien alors maintenant
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Cidounet

Alors, on passe à la conclusion :

=====================================================================

=> Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain":

Dans Panneau de configuration / Système, clique sur le lien Protection du système (sur la gauche de la fenêtre).

* Sous Points de restauration automatiques, décoche toutes les cases dans la liste des disques disponibles.
Ceci afin de désactiver la fonction de restauration du système.
Vista va te demander confirmation pour cette opération.
Confirme en cliquant sur le bouton Désactiver la restauration du système. Tous les points de restauration système existants seront supprimés.
* De retour sur la fenêtre des points de restauration automatiques, re-coche toutes les cases dans la liste des disques disponibles puis clique sur OK.
Ceci aura pour conséquence de remettre la restauration système en fonction.

Tu pourras alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer. Le système se chargera ensuite de créer les autres à intervalles réguliers.

=====================================================================

=> Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html
@ lire également Prévention et protection de Morgane :
https://forum.pcastuces.com/prevention_et_protection___comment_vous_premunir-f25s36131.htm de Morgane

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

=====================================================================

Je vais te donner plusieurs conseils par ordre de priorité, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte à y revenir par à coups et suivre ainsi petit à petit les différentes instructions.

=====================================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

=====================================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=====================================================================

=> Pour sécuriser ta navigation

-- A ta place, je désinstallerai SpywareDoctor pour une protection préventive efficace avec <gras>SpyBot-Search & Destroy 1.6 (scan passif moyen mais protection préventive efficace avec ses 2 résidents, ses vaccinations et sa liste Hosts )
-- Lien téléchargement : https://www.safer-networking.org/
-- Tuto :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

--Tutorial pour sécuriser Firefox

https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

=====================================================================

Voila bon courage et bonnes lectures.

Content d'avoir pu t'aider.

Salut.
0
cidounet Messages postés 26 Statut Membre
 
merci de ton aide
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir cidounet

Ce fut avec plaisir ;-)

Partage avec ceux qui t'entourent ce que tu as pu apprendre au cours de cette expérience, aide-les à sécuriser leurs PC, à mettre leurs logiciels à jour et à mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
C'est tellement mieux un PC qui fonctionne bien !

Salut et bonne continuation et prudence sur Internet.
0
Précédent
  • 1
  • 2