PC infecté (1)

samesuffi Messages postés 26 Statut Membre -  
samesuffi Messages postés 26 Statut Membre -
Bonjour,

Mon 1er pc et infecté par un virus ou spyware, ça fait 2 mois que je me débats avec à le refaire et le refaire. Mais sans succès.

Je vous livre le log de HIJACKTHIS Merci de votre aide

Bonjour,

Je suis nouvelle sur ce site. Je le trouve très intéressant. Je me permets de te contacter car j'ai vu que tu en savais un bout sur les virus.

Voilà maintenant deux mois que je me débats avec des saletés de virus, trojan et spywars. J'ai fais un scanne avec Hitjackthis que je me permets de te soumettre. As tu quelques instants à me consacrer, peux tu m'aider. STP MERCI D'AVANCE.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:59:19, on 04/12/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\System32\wuauclt.exe
G:\EmDesk\Lanceur\EmLanceur.exe
G:\App\Cafe\Cafe.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

Tous pour un et un pour tous.......
A voir également:

4 réponses

amd64 Messages postés 5459 Statut Membre 550
 
coche ces lignes :

Inconnu
G:\EmDesk\Lanceur\EmLanceur.exe

G:\App\Cafe\Cafe.exe

demare avast
clic sur menu

clic sur : lancer un scan au demarage

redemare le pc

a chaque fois qu'avast trouve quelque chose tu le sup

tout seras expliquer pendant le scan
0
samesuffi Messages postés 26 Statut Membre
 
Bon soir,

Je n'ai pas la fonction dont tu parles. Comment je lance le scanne au démarrage ?

Par contre j'avais dès lancé un scanne en mode sans échec.

Maintenant mon écran est bleu, les icones sont comme aimantés sur l'écran, ils reviennent en place tout seul.
0
Utilisateur anonyme
 
NON !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

si infection il y a il faut la tuer avant de cocher ces lignes!!!!!!!!!!!!!!!!!!
0
samesuffi Messages postés 26 Statut Membre
 
Bon soir,

De toute façon je ne peux pas suprimé ces lignes car elles n'y sont plus. C'est ma clé USB avec laquelle j'ai copié le log.
0
samesuffi Messages postés 26 Statut Membre
 
Ca y est j'ai trouvé la planification d'un scanne au démarrage.

J'envoie et je vous tien au courrant.

Merci d'avance à demain.

0