Probablement Infecté...

Fermé
Nono - 5 oct. 2008 à 17:25
Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 - 7 oct. 2008 à 21:56
Bonjour,...et j'espere être dans la bonne section :)
Probablement infecté par un virus/trojan/vers.

Beaucoup d'application se bloquent et impossible de faire autre chose que debrancher le pc (portable).
Des messages d'erreur types : drwtsn.exe /msimm.exe/ ..... etc,j'en oublie.
Surtout le pc s'éteint inopinement, d'un seul coup, tout seul .
Des impossibilité de faire fonctionner l'antivirus,ou de le re-installer par exemple...sans parler de faire un scan...puisque ça peut s'interropre à tout moment :(

Mais bon, apres Avast que j'avais installé, j'ai pris CA Antivirus et finalement j'ai eu un scan complet : rien d'infecté . Meme chose avec les Spyboot et CCleaner.

J'ai fait plusieurs fois CHKDSK, car des messages d'erreur signalaient la necessité de reparation sur le Disque Dur :
Autre chose , il faudrait assainir ce PC sans faire de reinstallation XP , sinon c'est ce que j'aurais fait !
Maintenant voici un scan d'HijackThis , pour les plus callés d'entre vous , si quelqu'un peut me dépanner ou m'orienter c'est avec plaisir ...et je ferais de mon mieux ;)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44:37, on 05/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
F:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Directrec Configuration Tool.lnk = C:\Program Files\Olympus\DeviceDetector\DirectrecConfig.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
O12 - Plugin for .xmz: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
O23 - Service: DM1Service - OLYMPUS IMAGING CORP. - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
O24 - Desktop Component 0: (no name) - http://www.buta-connection.net/index.php

31 réponses

Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 5
7 oct. 2008 à 00:02
Et bien apres plusieurs tentatives de Antimalwareb...sans succes (mode sans echec+ scan complet) ;
toujours des plantages aleatoires
Dodo
-1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 oct. 2008 à 08:42
aie

peut etre un souci materiel par dessus ....




________________



colle un rapport avec kaspersky en ligne



et super antispyaware

http://www.01net.com/editorial/370512/superantispyware-v4.0/
-1
Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 5
7 oct. 2008 à 10:27
Oui je vais faire ça ,parceque là les scan plantés avec Malwarebyte, ça va :/
à suivre
( et merci dêtre toujours là car c'est loin d'être evident et je n'exclue pas non plus un probleme mecanique)
-1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 oct. 2008 à 10:30
ok

pour le matériel souvent un souci de mémoire vive , : faire memtest:

http://www.world-informatique.com/pasapas/faq/voir.html?qid=48
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 5
7 oct. 2008 à 16:41
Kapersky n'a rien donné , il ya vait des bug avec sa bibliotheque , alors relance plusieurs scan et finalement c'est IE qui a fait des miseres : probleme avec modules complementaire Real player download...Plus d'IE.
:/
-------------------------------------
Donc j'ai SuperAntispyware, qui m'a trouvé....quelques cookies,
------------------------------------------------
Sans parler des relance Malware, toujours la meme fin à cet episode sans fin ;)
---------------------------------------------------
Alors je suis passé au nettoyage du ventilo qui avaient pas mal bouchonné de poussiere.
--------------------------------------------------------
Et comme ça j'ai inversé les barettes memoires que j'ai mis il ya quelques temps en remplacement de celle d'origines....les problemes de cet ordi etait anterieur à ce changement.
Mais la CATASTROPHE
l'ordi m'affichait sa page d'erreur sur fond bleu, celle que je vois jamais tellement elle va trop vite à chaque plantage . comme ça j'ai eu le temps de noter et de la prendre en photo pour l'encadrer bien sur , quand ce "cauchemard" finira :))
------------------------------------------------
Enfin j'ai la page d'erreur (bleu) :
Me dit que (résumé) :
Windows arrete l'ordi pour le mettre en protection
Si cette page d'erreur s'affiche +d'une fois faire ceci =
verifier l'espace disque (y'en a)
si un pilote est identifié dans le message d'erreur desactivez le ;
Contacter fabriquant pour MAJ du pilote.
Remplacer la carte video
Consultez revendeur materiel pour MAJ du BIOS
Desactivez options memoires du Bios (ombrage et mise en cache)
Il me dit comment demarrer en MSEchec
Puis
Info technique :
STOP : 0x0000008E ( 0X00000092 , 0X0804E2408 , 0XF7129C68 , 0XC0000000 )

Debut vidage memoire physique, vidage terminé, contactez votre administrateur systeme etc
--------------------------------

Apres je ne rigolais plus car l'ordi se lancait sans depasser la page Windows avant le choix des sessions et le bureau. Donc le plantage tournais en boucle et pareil en mode sans echec impossible d'atteindre le bureau (il ye n a que ça ferait rever ! ))
J'ai cru que j'allais partir aux urgences.
Mais j'ai remis les barettes à leur place (pourtant ce sont strictement les meme)... et ça marche...comme avant, avec les plantages.
Alors la , je viens de remettre les barettes d'origine et re-Malware en MSEchec .

a suivre
-----------------------------------------------------------
Concernant le test barette memoire ça me fait un peur cette histoire de disquette / cd pour faire un boot, je crains me rater sur quelque chose.
------------------------------------------------------------------
-1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 oct. 2008 à 16:57
sinon vire une des deux barettes pour voir si avec l'une il y a plantage et pas avec l'autre

dans ce cas u saura quelle barette virer
-1
Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 5
7 oct. 2008 à 17:29
La j'ai donc remis les barettes d'origines (2X256mo), et relancé Malwar en MSE et comme ça n'a jamais été aussi loin (1h12 wouha !), je croise les doigts !
et je pense que l'instabilité vient de la .
Mais je prefere être sur .
Apres le scan ,je ferais comme tu dis et je testerais l'une et l'autre des 2X512mo
------------------------
le scan Malware n'a rien trouvé
-1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 oct. 2008 à 17:50
oui sinon essaye a tour de role tes memoire de 512


tu passe une heure avec l'une puis une heure avec l'autre comme cela tu sera laquelle ne marche pas

sinon fais memtest a graver en iso sur un cd reinscriptible par exemple avec le bon logiciel deep burner et demarre depuis le cd
-1
Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 5
7 oct. 2008 à 21:09
J'ai testé les 512 à tour de role avec mon testeur favoris (malwarebyte ) et l'une d'elle fait planter .
Mince alors c'est une tres bonne nouvelle ;)
Maintenant je reteste la bonne de 512 avec une 256 , et j'aimerais quand mem remettre 2X512 ; Est-ce que c'est mieux de mettre 2X512 identiques (meme "marque" etc) ou je peux racheter une seul 512 ??

Je vais redonner son bébé à ma cherie et je verrais si en l'utilisant il y a des problemes.

Que conseillerais tu en protection (Antivirus,pare-feu , anty spy etc...)j'ai tendance à prendre du gratuit : Zone Alarm, Avast , Spyboot etc etc ?
-1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 oct. 2008 à 21:46
il est preferable d'avoir des memoire vive de marque et identique mais en général des memoires differentes marchent





pour protéger gratos ton ordi

http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

(AVAST en français ) ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
-1
Unono Messages postés 33 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 11 novembre 2009 5
7 oct. 2008 à 21:56
C'est noté !
En fait j'utilise dejà la pluspart, je vais voir tout ça .
Merci encore pour ton aide jlpjlp
:)
-1