Sasser-blaster??? à l'aide ; ;
Voilà, depuis mercredi soir, quand j'allume mon pc, une fois que je suis sur le bureau, il redémarre. Apres plusieurs redémarrage, j'ai débranché mon modem et là, il n'y a pas eu de redémarrage.
J'ai donc choppé un sale truc, mais je ne sais pas quoi. J'avais déjà eu Sasser, mais j'avais fait tout ce qu'il faut pour le virer et je n'avais eu aucun problème depuis.
J'ai essayer des programmes pour virer sasser hier, j'ai aussi tester avec ad aware, spybot ... mais ca n'a rien donné.
La je suis au boulot, donc j'ai pas la possibilité d'utiliser Hi-Jack, donc je voulais savoir si vous aviez des idées de quoi faire??
Au secours ; ;
32 réponses
Un ordinateur redémarre systématiquement après l'arrivée sur le bureau, et les tentatives de nettoyage antivirus (Sasser, Ad-Aware, Spybot) n'ont pas résolu le problème, malgré plusieurs essais. En débranchant le modem, les redémarrages cessent, ce qui renforce l'hypothèse d'une infection ou d'un conflit après démarrage et des solutions évoquées comprennent l'utilisation de Hi-JackThis et le nettoyage de fichiers suspects. Plusieurs réponses préconisent l'utilisation d'Hi-JackThis pour repérer et supprimer des entrées suspectes, tandis que d'autres proposent l'installation d'un antivirus comme Avast et un démarrage en mode sans échec. Enfin, certaines interventions ont conduit à une reformatisation et à l'installation d'Avast, avec des ralentissements constatés ensuite, ce qui illustre les incertitudes autour d'une cause reliant infection, logiciel et matériel.
-
Tu formates mais t es autant infecté !
De plus , deja que tu as pas la version officiel, il ne faut faire aucunes mises a jour et donc ton seul secour pour te proteger c est l antivirus + pare feu !
Pour les telechargements c est pas avast , c est une option a changer, mais bon, c etait pas mon poste .... -
Hmmm une autre question, ca me dis de nouveua, au bout d'un moment, quand je veux dl des trucs sur telecharger.com par exemple, que le niveau de sécurité le permet pas, alors que c'est réglé pareil qu'avant tout ces problèmes. Est ce que ca viens d'avast et si oui, y a t-il moyen de le régler pour que je puis dl ce que je veux?
-
Sinon, j'ai une question, un probleme de cookies je pense, quand je me log quelque part, ca reste pas en mémoire, je suis obligé de m'identifier à chaque fois, même quand je selectionne l'option de sauvegarde. J'ai regardé dans l'aide d'avast mais j'ai rien vu sur ca. Vous avez une idée, ou un bon lien? ^_-
-
Je crois que j'ai parlé trop vite car avast sonne souvent mais j'ai l'imprssion de pouvoir utiliser tout comme avant. Voici mon log actuel:
Logfile of HijackThis v1.99.1
Scan saved at 18:50:49, on 20/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wstime.exe
C:\WINDOWS\System32\TrayIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\msnq3insller.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\msnq3insller.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\PlayOnline\SquareEnix\PlayOnlineViewer\pol.exe
c:\spupdate27.exe
c:\spupdate27.exe
C:\WINDOWS\System32\msnq3insller.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132497948796
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Windows Time Sync (wservertime) - Unknown owner - C:\WINDOWS\system32\wstime.exe -
Re
Ca y est ca marche, enfin!!!
J'y connaios pas grand chose en pc, et quand j'ai vu la merde que j'avais avant, j'ai préféré reformater, et tout faire bien dans l'ordre, et il semble que ca ai marché.
J'ai fais 2 update avec windows update et la 3° n'est pas passée car c'était le SP2, ma version n'étant pas très officiel, j'ai pas réussi à l'installer. Pensez vous que c'est quand même faisable?
Ben sinon merci pour tout ces conseils bien précieux que je vais noter dans un coin. Je vous tiens au courant selon comment ca se passe.
Merci :D -
bha j espere lol
alors que toutes les infections sont visible et donc supprimables
bonne continuation -
mdr ..pourtant je lui avait donné un liens au dessus mais bon ...
il finira par comprendre je pense ;)
-
lol
bha il formate toutes les semaines?
Ce cher inconscient n a meme pas d antivirus, faut pas s etonner
enfin bref.....c est grave de voir ca -
bah je sais pas il veut formater dès qu'il est infecté lol :/
-
Prkoi formater?
-
Mais le fait que ca rame deja avant que j'installe internet, c'est normal?
-
Allé hop je recommence bien comme il faut. C'est assez rapide a faire.
@ + tard -
Mon log hijack this actuel
Logfile of HijackThis v1.99.1
Scan saved at 14:37:23, on 20/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\winamp.exe
C:\WINDOWS\System32\rwnt.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\FICHIE~1\wuqq\wuqqm.exe
C:\PROGRA~1\FICHIE~1\wuqq\wuqqa.exe
C:\WINDOWS\Q2FtcHM\command.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\ecsiin.stub.exe
C:\WINDOWS\system32\bknvr.exe
c:\windows\adtech2005.exe
C:\WINDOWS\system32\wincntrl.exe
C:\WINDOWS\system32\Sygate.exe
C:\WINDOWS\System32\scvhost.exe
C:\Program Files\HijackThis.exe
C:\WINDOWS\TEMP\is503.exe
C:\WINDOWS\TEMP\drev.exe
c:\drsmartload1.exe
C:\WINDOWS\System32\cmd.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Windowsz] rwnt.exe
O4 - HKLM\..\Run: [ecsiin] c:\ecsiin.stub.exe
O4 - HKLM\..\Run: [timessquare] c:\windows\timessquare.exe
O4 - HKLM\..\Run: [adtech2005] c:\windows\adtech2005.exe
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\RunServices: [Windowsz] rwnt.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\bFtmeter.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Q2FtcHM\command.exe
O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe-
-
Mets à jour ton windows !!
Puis telecharge et installe ces logiciels et fait un scan direct :
SpyBot - Search & Destroy en français:
Spybot Search & Destroy
a² free:
a² free
Ad-Aware SE Personal:(en anglais)
Ad-aware
Le patch pour le faire fonctionner en français:
Patch FR pour Ad-aware
Puis réinstalle un pare feu:
ZoneAlarm:
Zone Alarm
-
-
Et maintenant, sans rien avoir fais de +, j'ai ce message:
Sous systeme MS-DOS 16 bits
C:\WINDOWS\system32\cmd.exe
Le processeur NTVDM a rencontré une instruction non autorisée.
CS:06ba IP:0108 OP:f0 42 00 5e 90 Choisissez 'Fermer' pour mettre fin à l'application.
Ca fait 2 fois que ce message apparait. -
Bon, n'arrivant meme pas a afficher tes liens, je me suis décidé a tout reformater. Quand ce fut fait, j'ai testé hors connecxion, tout allé bien mais déja quand j'ouvrai un dossir pas en plein écran, et que je le bouge avec ma souris, pour changer sa place sur l'écran sa rame.
Puis je viens d'installer internet et la, quand j'utilise la barre de droite pour descendre sur la page, sa rame aussi.
Je ne suis allé sur aucun autre site a part celui là et je n'ai pas encore dl d'antivirus, mais comme ca commencé le faire avant que je configure internet, est ce que ca pourrait pas venir de ma carte graphique, et si oui, il y a t-il quelque chose à faire, car jusqu'à ce que ca commence, je n'avais pas eu de problème.
Y a t il un moyen de faire un test pour voir si tout marche bien ou pas???
Voila, je vais installé les antivirus maintenant et on verra, mais bon, je le sens mal. -
Sinon j'ai un probleme avec activeX, qu'est ce que je dois faire pour que ca fonctionne? faut il l'activer ou faire quelque chose de spécial?
-
Oui tu as certainement un active x à installer ..
Fait ceci:
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance SmitfraudFix, et choisir l’option 1 copie le rapport ici
-
-
C'est ce que j'ai fais, à chaque fois, mais ca revient quand meme.
-
J'arrive pas a dl la video, ca me dit:
Les parametres de securité actuels ne vous permettent pas d'executer les controles activeX de cette page. En consequence, cette page ne sera peyt être pas affichée correctement ><-
Regarde un exemple:
Tu lances hijack tu prends l'option 2 tu n'aura donc pas de rapport
Devant cette ligne tu as une petite case
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\ddcca.dll
Tu coches la petite case devant cette ligne
Puis tu vas tout en bas et tu cliques sur " fix checked"
Puis tu fais la meme chose avec toute les lignes que je t'ai dit.
-
-
Si c'est fesable attend je regarde ton rapport et j'prends mon pti dej en meme temps .. la souris elle gueule j'lui est fouttu du chocolat sur la tronche xD
-
Ben si c'est possible sans formate, je formate pas, mais si tu sens que c'est pa faisable, dis le moi et hop==>format.
- 1
- 2