VIRUS NON DECTETES

Résolu
Bonjour,

j'ai un gros pb avec mon pc. en empreintant l'appareil photo numerique d'un ami j'ai attrape pleins de virus.
J'avais eset nod32 comme antivirus mais il n'en a detecte qu'une partie.
Ca fait j'ai change d'antivirus, j'ai ecoute vos conseils et telecharge antivir, A2 free, Malwarebytes' Anti-Malware.
Malgres ca j'ai tjs des virus qui ne sont pas detecte, le pc est tres lent, certaines pages webs (comme hotmail) quand je les ouvre sont tres floues (illisibles) et en tres petit caracteres... Je ne sais plus quoi faire !!!

Voila ce que me dit le rapport hijackthis:

Scan saved at 10:38:51 ص, on 30/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\WINDOWS\V0420Mon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NoooH] C:\WINDOWS\Web\Sys.exe
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
O4 - HKLM\..\Run: [V0420Mon.exe] C:\WINDOWS\V0420Mon.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA55DC8E-9D79-4B2E-8925-E3317B254915}: NameServer = 65.162.184.33 195.94.0.34
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7766 bytes
Configuration: Windows XP
Internet Explorer 6.0

74 réponses

Résumé de la discussion

Le problème central est un PC lent et des pages web illisibles après avoir été infecté par des virus, malgré l'essai successif d'antivirus, dont Eset NOD32, puis Avira et Malwarebytes. Les solutions proposées privilégient le nettoyage et la remise en état du système : désactiver puis réactiver la restauration système, ensuite réaliser CCleaner, nettoyage et défragmentation de disque. Des étapes supplémentaires portent sur le nettoyage des disques, la vérification et réparation d'erreurs, puis la défragmentation, et le contrôle des éléments repérés par HijackThis pour éviter les entrées indésirables. Enfin, des recommandations complémentaires indiquent de mettre à jour Java régulièrement et de supprimer les anciennes versions pour combler les failles de sécurité et limiter les risques d'infection récurrente.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Content d'avoir pu te rendre service :p

    Prb résolu donc ^^ :
    http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    Potasses tranquilement ce-ci ,
    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ================================================================

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    https://lexpansion.lexpress.fr/actualite-economique/

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

    Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    voili, voilou ...

    Bonne continuation à toi ... =)

    A+
    0
    1. Tout est OK !!!

      Merci pour ton aide ske69, si mon pc pouvait parler il te remercierait egalement...

      a la prochaine
      0
      1. pour le check up, tout c'est bien passe (faut dire que tu m'avais bien detaille le truc... merci !)
        J'arrive pas a installer spybot, des que je le lance, ca me met: "The setup files are corrupted Please obtain a new copy of the program"

        Sinon, c'est bon je roule avec firefox, franchement bien... plus de pb de lenteur !!!
        0
        1. Contributeur sécurité
          *Pour le check up tu entend quoi par la
          --> seulement que si ton système est en langue arabe et que tu ne la métrises pas , il n'es pas simple de faire la manipe du check up ... ^^ Tu y es arrivé ?

          * T'as un lien ou je puisse telecherger Firefox
          --> sur CCM : http://www.commentcamarche.net/telecharger/telecharger 111 firefox

          * tu me conseille de remplacer A2 free par quoi ?
          --> désinstalles le proprement : via son propre prg de désinstalle si possible ... sinon par "Ajout/suppression de prg" ( dans panneau de config... )

          --> Moi j'ai Spybot S&D :
          souligne>Télécharges Spybot search and destroy (version complète et gratuite)</souligne> :
          https://www.safer-networking.org/?page=download

          Installes le , mets le à jour et lance "la vaccination"--->vaccines tant que le compteur "Non protégé" n'arrive pas à 0.

          Aide pour utilisation Spybot ici (merci Balltrap ;) ) : http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

          Lances une "recherche" :
          une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit valider puis fait "corriger les prb" .
          PS : dans certains cas, il te sera demander de planifier la suite des "corrections" au redémarrage du PC , acceptes .

          0
          1. Je vais faire ca de suite...

            Pour le check up tu entend quoi par la ?

            T'as un lien ou je puisse telecherger Firefox ?
            et concernant mes defenses, tu me conseille de remplacer A2 free par quoi ?
            0
            1. Contributeur sécurité
              oui ... plus sécurisé, plus légé et "custumisable" ... ^^

              parcontre tu gardes toutjours IE et tu le tiens à jours ! ( essentiel pour les mises à jours du système de windows ) .

              As tu refais un coup de CCleaner ( registre compris ) après les maj ? sinon fais le ...

              As tu fais aussi le check up ? Dur peut-être si tout est en arabe ...
              0
              1. Ca va un peu mieux mais c'est pas ca...

                Un ami m'a conseille Firefox, qu'est ce que t'en penses ?
                0
                1. Contributeur sécurité
                  est ce que ca peut venir d'IE, car ca a commence depuis que je l'ai telecharge ?
                  ---> possible ...

                  cliques droit sur l'icone de connexion en bas à droite dans la barre des tâches : choisis "réparer"
                  (-> 3eme ligne en partant du haut ) .

                  laisses faire ... recommence 2 ou 3 fois ...

                  re-testes internet ...
                  0
                  1. Salut sKe69,

                    j'ai fait yout ce que tu m'as demande: au niveau du PC ca marche super, par contre ma connexion internet c'est devenu une catastrophe (je vasi aussi vite en adsl qu'en bas debit), est ce que ca peut venir d'IE, car ca a commence depuis que je l'ai telecharge ?
                    0
                    1. etape 1 termine, pour le reste ca sera pour demain...

                      concernant a-squared Free tu me conseille de le remplacer par quoi ?

                      sur ce a demain !
                      0
                      1. Contributeur sécurité
                        on fera le point demain si tu veux bien ... ;)

                        Maintenant DODO ...

                        tchouss !!
                        0
                    2. Contributeur sécurité
                      IMPECCABLE !!!! lol

                      Avec Toolscleaner j'ai vire tout ce que j'avais telechargé --> tout à fait et postes moi le rapport

                      Dr.Web , tu peut le virer ...

                      Rien à redire sur tes défences si ce n'est que a-squared est un peut à la traine ... mais bon ... avec des scans réguliers avec Malwarebytes , cela rééquilibre ... ^^

                      Refais un coup de CCleaner (registre compris )

                      puis fais ce qui suit pour cloturer le tout :

                      ( étape 1 à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

                      1-Restauration système
                      *Désactives ta restauration :
                      Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                      --->Redémarres ton PC
                      *Réactives ta restauration :
                      Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                      --->Redémarres ton PC

                      ( ce qui suit pour demain car un peut long ^^ )
                      2-Nettoyage et Défragmentation de tes Disques
                      *Nettoyage :
                      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                      Cliques sur le bouton "nettoyage de disque", OK
                      tu le fais pour chacun de tes disques

                      *Vérifications des erreurs :
                      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                      "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                      -réparer automatiquement les erreurs...
                      -rechercher et tenter une récupération...
                      --->Démarrer, ok
                      Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                      tu le fais pour chacun de tes disques

                      ensuite toujours dans le même onglet tu choisis :
                      *Défragmentation :
                      "défragmenter maintenant", OK
                      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                      tu le fais pour chacun de tes disques

                      une fois tout cela fait , dis moi ce que cela à donner ...
                      0
                      1. T'avais raison sKe69 !!!
                        Ca y est j'ai telecharge la nouvelle version d'IE, et devine quoi ????............... plus de probleme !!!
                        Merci a toi et desole de t'avoir pris la tete ! lol

                        Avec Toolscleaner j'ai vire tout ce que j'avais telecharge, mais il reste Dr.Web, j'en fais quoi ?

                        Pour finir, avec Antivir, Zone Alarm, Malwarebytes' Anti-Malware et a-squared Free, suis je OK au niveau protection ou tu me conseilles d'ajouter quelque chose ?
                        0
                        1. ok, je te tiens au courant... a plus
                          0
                          1. Contributeur sécurité
                            Ben si tu n'as pas vu le moindres 7 dans les mises à jours dispo ... télécharges et installes le tout ... on vera bien ^^

                            parcontre t'as vu que cela risque de durer un petit momment donc ...
                            0
                            1. oui, j'avais aps le choix, masi en vrai y'avais presque rien, ca m'a juste mis a jour windows vers la version KB892130
                              Y'avait pas de detail de programme, ou autre...
                              0
                              1. Contributeur sécurité
                                c'est tout en arabe dis moi ? ...
                                0
                            2. cliques sur celui du haut t'es sur que c'est celui du haut ?
                              ca m'a pas propose la mise a jour e IE.
                              qu'est ce qui est ecrit dans l'encadre ?
                              0
                              1. Contributeur sécurité
                                " rapide " ( pour la recherche des maj ) ... ensuite tu peux en décocher normalement avant de lancer le téléchargement ...
                                0
                            3. Contributeur sécurité
                              oui ...

                              mais tu as valider toutes les mise à jours ?
                              0
                              1. il n'y a pas de nouvelle fenetre qui s'ouvre, est ce que je suis oblige d'attendre la mise a jour complete ?
                                en plus a la vitesse ou ca va...
                                0
                                • 1
                                • 2
                                • 3
                                • 4