Virus trojan help !!!
RésoluDepuis une quinzaine de jours j'essaye désespérément de résoudre un problème de virus.
Mon PC rame terriblement, ma connexion internet fonctionne alors en "local seulement", et je dois le redémarrer à chaque fois, si non 3 a 4 minutes pour télécharger une page, et lorsque je redémarre un message apparait "rundll32 a cesser de fonctionner" .
J'ai bien essayé de me dépatouiller toute seule mais sans résultat, j'ai juste pu détecter un trojan...mais lequel? je ne sais plus.
Si vous pouviez m'aider à résoudre ce problème avec des explications plus que simples (car novice) ce serait vraiment chouette.
merci
Isabelle
Configuration: Windows Vista Firefox 3.0.2
53 réponses
Problème central: un poste sous Windows Vista présente des ralentissements importants, une connexion d'accès local limitée et des messages d'erreur rundll32 après redémarrage, avec suspicion d'infection virale et d'un cheval de Troie. Des solutions préconisées incluent la suppression d'outils indésirables comme un utilitaire douteux, l'exécution d'analyses complètes sous Nod32 et Malwarebytes pour détecter le virus, puis l'utilisation de CCleaner et de l'outil Registre pour réparer les erreurs. En cas de symptômes persistants, l'utilisation du mode sans échec pour les scans et l'examen du registre sont mentionnées comme indispensables, avec un suivi régulier des rapports d'outils antivirus pour prévenir une réinfection.
-
Bonne fin de soirée et bonne nuit.
Je te félicite pour ton boulot et surtout ta grande patiente.
Tu m'as été d'une grande aide et je t'en remercie.
Isabelle -
ModérateurDe rien, content que tout aille bien !
Bonne soirée. -
tout est ok !!!!
Et tout est nickel chrome !!!!!
Et suis toute contente !!!!!!
merci encore et encore BRAVO -
ModérateurRelance toolscleaner qui supprimera hijackthis.
Vérifie qu'il n'est plus dans l'ajout/suppression de programmes.
Supprime ensuite toolscleaner. -
ca y est je viens de refaire HJT, normalement tout est ok.
J'attends ton feu vert pour upprimer une nouvelle fois HJT et toolscleaner
Et encore chapeau bas !!!!!
Merciiiiiiiiiiiiiii -
Modérateurpetit oubli : retélécharge hijackthis stp.
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
Clic sur "Do a system scan only".
Coche ces lignes :
- O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
- O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
Clic ensuite sur fix checked.
-
ModérateurSupprime toolscleaner et tout est parfait !
Bonne soirée ! -
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\_OtMoveIt: trouvé !
C:\Users\Isabelle\Downloads\OtMoveIt2.exe: trouvé !
C:\Users\Isabelle\Downloads\HijackThis.exe: trouvé !
C:\Users\Isabelle\Downloads\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Users\Isabelle\Downloads\OtMoveIt2.exe: supprimé !
C:\Users\Isabelle\Downloads\HijackThis.exe: supprimé !
C:\Users\Isabelle\Downloads\hijackthis.log: supprimé !
C:\_OtMoveIt: supprimé ! -
ModérateurOk.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
-
Aucun problème avec mon pc, il est comme neuf, terminé la rame de 4 minutes pour charger une page , plus de messages d'erreur, bref la vie est belle, pourvu que ça dure...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:09:17, on 14/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Windows\system32\reg.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Public\Desktop\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\Isabelle\Downloads\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O23 - Service: Zone Backgammon Client (bckg32) - Unknown owner - rundll32.exe (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
-
ModérateurJe pensais plutôt à un examen complet mais rapide suffira.
Constate tu toujours des soucis ?
Poste un dernier rapport hijackthis stp. -
CCleaner m'a trouvé 8 erreurs.
Voici le rapport de Malwarebytes
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1266
Windows 6.0.6001 Service Pack 1
14/10/2008 21:02:37
mbam-log-2008-10-14 (21-02-37).txt
Type de recherche: Examen rapide
Eléments examinés: 40496
Temps écoulé: 3 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Modérateurnous n'avons pas fini !
Lance Ccleaner et lance l'outil Registre (sur la gauche de l'écran).
Clic sur chercher des erreurs.
Attend que l'analyse soit terminée.
Ensuite clic sur "Réparer les erreurs sélectionnées".
Supprime ensuite toutes les erreurs.
Dit moi juste le nombre d'erreurs réparées stp.
Ensuite :
Fais un scan complet en mode normal avec malwarebytes anti malware. -
C'est fait Ccleaner je l'avais déjà, j'ai fais le nettoyage et j'ai redémarrer mon pc et victoire le charlatan Spywere doctor et son personnel Uniblue Registry Booster sont partis pollués d'autres PC.
Alors encore mille fois merci et BRAVO -
ModérateurParfait.
-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
-> L´installer.
-> « nettoyeur »
Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
-> Tutorial en image :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
-
Et là c'est mieux? :
c:\program files\uniblue\registrybooster moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10142008_202822 -
ModérateurRecommence; tu as oublié le "R" de booster dans :
c:\program files\uniblue\registrybooster
Juste celui là, pas spyware doctor. -
Merci SUPER CRAPOULOU,
Des compliments y'en a jamais assez pour encourager les meilleurs !!!!
Voici le rapport ot movelt
C:\Program Files\Spyware Doctor\NetworkLayer moved successfully.
C:\Program Files\Spyware Doctor\avengine moved successfully.
C:\Program Files\Spyware Doctor\avdb\quarantine moved successfully.
C:\Program Files\Spyware Doctor\avdb moved successfully.
C:\Program Files\Spyware Doctor moved successfully.
File/Folder c:\program files\uniblue\registrybooste not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10142008_201942 -
Modérateurje te remercie pour les compliments ! lol
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\Program Files\Spyware Doctor\
c:\program files\uniblue\registrybooster\
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-
je veux virer UNIBLUE REGISTRY BOOSTER et SPYWARE DOCTOR.
J'ai téléchargé OT MOVELT2 et j'attends tes conseils avec encore tous mes remerciements.
Mon pc a marché nickel
T'es un pro!!!!!
Un vrai
- 1
- 2
- 3