Virus vista?

Résolu/Fermé
lisa - 31 oct. 2008 à 19:05
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 7 nov. 2008 à 08:24
Bonjour,
J'ai vista, je m'y connais très peu en informatique, et j'aurais besoin d'aide sur 2 points.
1)J'ai eu le virus msn (genre "photos..."). J'ai utilisé msnfix pour l'enlever. Or, depuis, il y a un rapport (ou qc dans le genre) qui s'ouvre à chaque démarrage de l'ordi. Comme windows ne savait pas avec quel programme l'ouvrir, j'ai tenté de le faire avec openoffice, du coup openoffice s'ouvre a chaque démarrage.

2)J'ai l'impression d'avoir un virus, ou quelque chose du genre, parce que de plus en plus, mon ordi rame pour certaines taches (du coup, c'est peut-être dû au virus msn...). Par exemple, pour internet, j'utilise firefox, il arrive presque à chaque fois que la page soit introuvable, j'actualise et ça marche. pour info, j'ai avg, mis à jour à chaque démarrage de l'ordi. J'ai aussi essayé avastcleaner, dont voici le rapport et pour lequel je ne comprends pas grand chose (notamment pourquoi certains fichiers n'ont pas pu être analysés):


Outil Désinfectant avast! - version 1.0.211 Unicode

Création du fichier journal : C:\Users\sara\Downloads\aswclnr.log

31/10/2008, 17:52:01
Analyse de la mémoire démarrée...
Aucun corps de virus trouvé en mémoire.
Analyse de la mémoire terminée (14,3s).
----------
Analyse des fichiers démarrée...
C:\boot\bcd... le fichier n'a pas pu être analysé !
C:\boot\BCD.LOG... le fichier n'a pas pu être analysé !
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log... le fichier n'a pas pu être analysé !
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb... le fichier n'a pas pu être analysé !
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb... le fichier n'a pas pu être analysé !
C:\System Volume Information\{099c48bb-9e15-11dd-a445-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{2718f344-9ea5-11dd-b283-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{45e4af14-9f59-11dd-ac12-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{6dce98a4-9f79-11dd-9e78-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{a670ac81-9f49-11dd-9892-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{ba866e01-a596-11dd-b5a4-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{d292a096-9d0f-11dd-a853-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{dd8f15fb-a39f-11dd-a54d-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{f165a162-a659-11dd-b7fc-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{f6f6e045-a75a-11dd-af86-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{f6f6e04b-a75a-11dd-af86-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{fa573805-a3f7-11dd-8cd9-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\System Volume Information\{fa756738-a00a-11dd-ad56-0016d4a23c0e}{3808876b-c176-4e48-b7ae-04046e6cc752}... le fichier n'a pas pu être analysé !
C:\Users\sara\ntuser.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Users\sara\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Users\sara\AppData\Roaming\Mozilla\Firefox\Profiles\sn4aj9dx.default\places.sqlite-journal... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat... le fichier n'a pas pu être analysé !
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0... le fichier n'a pas pu être analysé !
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0... le fichier n'a pas pu être analysé !
C:\Windows\System32\catroot2\edb.log... le fichier n'a pas pu être analysé !
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb... le fichier n'a pas pu être analysé !
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\COMPONENTS.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\DEFAULT.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SAM.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SECURITY.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SOFTWARE.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\SYSTEM.LOG1... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\COMPONENTS... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\DEFAULT... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SAM... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SECURITY... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SOFTWARE... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SOFTWARE.OLD... le fichier n'a pas pu être analysé !
C:\Windows\System32\config\RegBack\SYSTEM... le fichier n'a pas pu être analysé !
C:\Windows\temp\TMP00000010B2A4F600A19E4AC7... le fichier n'a pas pu être analysé !
Aucun corps de virus trouvé.
Analyse des fichiers terminée (107908 fichiers, 0 infectés, 1754,7s).
Lecteurs analysés : C: D:
----------
A voir également:

3 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
31 oct. 2008 à 19:52
Bonjourrr;

poste un rapport hijackthis (outil de diagnostic)
Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
0
Voici le rapport (je n'ai fixé aucune ligne parce que je ne sais même pas ce que ça veut dire!)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:46:49, on 31/10/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16757)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\system32\conime.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Users\sara\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast2.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Microsoft Office.MSNFix
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
31 oct. 2008 à 23:57
salut

2antivirus c'est conflit assurer

suit bien toute la procédure pas la peine de se précipiter


télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"


Et tu poste le rapport générer
et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
Oui, les 2 antivirus, je ne les ai pas d'habitude. J'étais juste en train de retelecharger avg pour desinstaller antivir.

Merci en tout cas. Voila le rapport de malwarebytes, (plutot positif, mais j'essaie quand meme en mode sans echec en attendant la réponse) :
02/11/2008 23:05:08
mbam-log-2008-11-02 (23-05-08).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 138288
Temps écoulé: 1 hour(s), 24 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 nov. 2008 à 08:24
tu utilise vista

Désactive le contrôle des comptes utilisateurs (tu le réactiveras lorsque tu auras obtenu le rapport):
- Vas dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0