Virus vista?

Résolu
lisa -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,
J'ai vista, je m'y connais très peu en informatique, et j'aurais besoin d'aide sur 2 points.
1)J'ai eu le virus msn (genre "photos..."). J'ai utilisé msnfix pour l'enlever. Or, depuis, il y a un rapport (ou qc dans le genre) qui s'ouvre à chaque démarrage de l'ordi. Comme windows ne savait pas avec quel programme l'ouvrir, j'ai tenté de le faire avec openoffice, du coup openoffice s'ouvre a chaque démarrage.

2)J'ai l'impression d'avoir un virus, ou quelque chose du genre, parce que de plus en plus, mon ordi rame pour certaines taches (du coup, c'est peut-être dû au virus msn...). Par exemple, pour internet, j'utilise firefox, il arrive presque à chaque fois que la page soit introuvable, j'actualise et ça marche. pour info, j'ai avg, mis à jour à chaque démarrage de l'ordi. J'ai aussi essayé avastcleaner, dont voici le rapport et pour lequel je ne comprends pas grand chose (notamment pourquoi certains fichiers n'ont pas pu être analysés):

Outil Désinfectant avast! - version 1.0.211 Unicode

Création du fichier journal : C:\Users\sara\Downloads\aswclnr.log

31/10/2008, 17:52:01
Analyse de la mémoire démarrée...
Aucun corps de virus trouvé en mémoire.
Analyse de la mémoire terminée (14,3s).
----------
Analyse des fichiers démarrée...
C:\boot\bcd... le fichier n'a pas pu être analysé !
C:\boot\BCD.LOG... le fichier n'a pas pu être analysé !
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log... le fichier n'a pas pu être analysé !
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb... le fichier n'a pas pu être analysé !
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb... le fichier n'a pas pu être analysé !
C:\System Volume Information\{099c48bb-9e15-11dd-a445-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{2718f344-9ea5-11dd-b283-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{45e4af14-9f59-11dd-ac12-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{6dce98a4-9f79-11dd-9e78-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{a670ac81-9f49-11dd-9892-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{ba866e01-a596-11dd-b5a4-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{d292a096-9d0f-11dd-a853-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{dd8f15fb-a39f-11dd-a54d-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{f165a162-a659-11dd-b7fc-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{f6f6e045-a75a-11dd-af86-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{f6f6e04b-a75a-11dd-af86-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{fa573805-a3f7-11dd-8cd9-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{fa756738-a00a-11dd-ad56-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\Users\sara\ntuser.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Users\sara\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Users\sara\AppData\Roaming\Mozilla\Firefox\Profiles\sn4aj9dx.default\places.sqlite-journal... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0... le fichier n'a pas pu être analysé !
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0... le fichier n'a pas pu être analysé !
C:\Windows\System32\catroot2\edb.log... le fichier n'a pas pu être analysé !
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb... le fichier n'a pas pu être analysé !
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\COMPONENTS.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\DEFAULT.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SAM.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SECURITY.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SOFTWARE.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SYSTEM.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\COMPONENTS... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\DEFAULT... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SAM... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SECURITY... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SOFTWARE... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SOFTWARE.OLD... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SYSTEM... le fichier n'a pas pu être analysé !
C:\Windows\temp\TMP00000010B2A4F600A19E4AC7... le fichier n'a pas pu être analysé !
Aucun corps de virus trouvé.
Analyse des fichiers terminée (107908 fichiers, 0 infectés, 1754,7s).
Lecteurs analysés : C: D:
----------
Configuration: Windows Vista
Firefox 3.0.3

3 réponses

  1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Bonjourrr;

    poste un rapport hijackthis (outil de diagnostic)
    Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    --) Enregistre HJTInstall.exe sur ton bureau
    --) Double-clique sur HJTInstall.exe pour lancer le programme
    --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
    --) Accepte la license en cliquant sur le bouton "I Accept"
    --) Choisis l'option "Do a system scan and save a log file"
    --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
    --) Colle le rapport que tu viens de copier sur ce forum
    --) Ne fixe encore AUCUNE ligne,
    0
  2. lisa
     
    Voici le rapport (je n'ai fixé aucune ligne parce que je ne sais même pas ce que ça veut dire!)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:46:49, on 31/10/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16757)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\AVG\AVG8\avgtray.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
    C:\Users\sara\Downloads\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast2.com/index.php?rvs=hompag
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
    O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Microsoft Office.MSNFix
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll
    O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut

      2antivirus c'est conflit assurer

      suit bien toute la procédure pas la peine de se précipiter


      télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

      a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


      Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

      A la fin du scan clique sur Afficher les résultats

      Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
      S'il t'es demandé de redémarrer >>> clique sur "Yes"


      Et tu poste le rapport générer
      et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

      comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

      tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport


      Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
      Mais C.. de penser que ­tu es libre...Merci a australe13
      0
  3. lisa
     
    Oui, les 2 antivirus, je ne les ai pas d'habitude. J'étais juste en train de retelecharger avg pour desinstaller antivir.

    Merci en tout cas. Voila le rapport de malwarebytes, (plutot positif, mais j'essaie quand meme en mode sans echec en attendant la réponse) :
    02/11/2008 23:05:08
    mbam-log-2008-11-02 (23-05-08).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|)
    Eléments examinés: 138288
    Temps écoulé: 1 hour(s), 24 minute(s), 34 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      tu utilise vista

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras lorsque tu auras obtenu le rapport):
      - Vas dans démarrer puis panneau de configuration
      - Double Clique sur l'icône "Comptes d'utilisateurs"
      - Clique ensuite sur désactiver et valide.

      Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      * Lance l'installation du programme en exécutant le fichier téléchargé.
      * Double-clique maintenant sur le raccourci de Toolbar-S&D.
      * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
      * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
      * Poste le rapport généré. (C:\TB.txt)
      0