Virus trojan help !!!

Résolu
Bonjour,

Depuis une quinzaine de jours j'essaye désespérément de résoudre un problème de virus.
Mon PC rame terriblement, ma connexion internet fonctionne alors en "local seulement", et je dois le redémarrer à chaque fois, si non 3 a 4 minutes pour télécharger une page, et lorsque je redémarre un message apparait "rundll32 a cesser de fonctionner" .
J'ai bien essayé de me dépatouiller toute seule mais sans résultat, j'ai juste pu détecter un trojan...mais lequel? je ne sais plus.
Si vous pouviez m'aider à résoudre ce problème avec des explications plus que simples (car novice) ce serait vraiment chouette.
merci
Isabelle
Configuration: Windows Vista
Firefox 3.0.2

53 réponses

Résumé de la discussion

Problème central: un poste sous Windows Vista présente des ralentissements importants, une connexion d'accès local limitée et des messages d'erreur rundll32 après redémarrage, avec suspicion d'infection virale et d'un cheval de Troie. Des solutions préconisées incluent la suppression d'outils indésirables comme un utilitaire douteux, l'exécution d'analyses complètes sous Nod32 et Malwarebytes pour détecter le virus, puis l'utilisation de CCleaner et de l'outil Registre pour réparer les erreurs. En cas de symptômes persistants, l'utilisation du mode sans échec pour les scans et l'examen du registre sont mentionnées comme indispensables, avec un suivi régulier des rapports d'outils antivirus pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. Bonne fin de soirée et bonne nuit.
    Je te félicite pour ton boulot et surtout ta grande patiente.
    Tu m'as été d'une grande aide et je t'en remercie.
    Isabelle
    1
    1. Modérateur
      De rien, content que tout aille bien !
      Bonne soirée.
      -1
      1. tout est ok !!!!
        Et tout est nickel chrome !!!!!
        Et suis toute contente !!!!!!
        merci encore et encore BRAVO
        0
        1. Modérateur
          Relance toolscleaner qui supprimera hijackthis.
          Vérifie qu'il n'est plus dans l'ajout/suppression de programmes.
          Supprime ensuite toolscleaner.
          -1
          1. ca y est je viens de refaire HJT, normalement tout est ok.
            J'attends ton feu vert pour upprimer une nouvelle fois HJT et toolscleaner
            Et encore chapeau bas !!!!!
            Merciiiiiiiiiiiiiii
            0
            1. Modérateur
              petit oubli : retélécharge hijackthis stp.
              - Télécharge HijackThis V 2.02 (HijackThis Installer) :
              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

              - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

              - Clique sur Install ensuite sur I Accept

              Clic sur "Do a system scan only".
              Coche ces lignes :
              - O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
              - O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)

              Clic ensuite sur fix checked.
              -1
              1. Modérateur
                Supprime toolscleaner et tout est parfait !
                Bonne soirée !
                -1
                1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                  -->- Recherche:

                  C:\_OtMoveIt: trouvé !
                  C:\Users\Isabelle\Downloads\OtMoveIt2.exe: trouvé !
                  C:\Users\Isabelle\Downloads\HijackThis.exe: trouvé !
                  C:\Users\Isabelle\Downloads\hijackthis.log: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\Users\Isabelle\Downloads\OtMoveIt2.exe: supprimé !
                  C:\Users\Isabelle\Downloads\HijackThis.exe: supprimé !
                  C:\Users\Isabelle\Downloads\hijackthis.log: supprimé !
                  C:\_OtMoveIt: supprimé !
                  0
                  1. Modérateur
                    Ok.
                    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                    Télécharge toolscleaner sur ton Bureau :
                    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                    * Clique sur Recherche et laisse le scan se terminer.
                    * Clique sur Suppression pour finaliser.
                    * Tu peux, si tu le souhaites, te servir des Options facultatives.
                    * Clique sur Quitter, pour que le rapport puisse se créer.
                    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
                    -1
                    1. Aucun problème avec mon pc, il est comme neuf, terminé la rame de 4 minutes pour charger une page , plus de messages d'erreur, bref la vie est belle, pourvu que ça dure...

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 21:09:17, on 14/10/2008
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                      C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
                      C:\Windows\System32\igfxtray.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\DAEMON Tools Lite\daemon.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\TomTom HOME 2\HOMERunner.exe
                      C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                      C:\Windows\system32\reg.exe
                      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Users\Public\Desktop\Malwarebytes' Anti-Malware\mbam.exe
                      C:\Windows\system32\NOTEPAD.EXE
                      C:\Users\Isabelle\Downloads\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
                      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                      O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O13 - Gopher Prefix:
                      O23 - Service: Zone Backgammon Client (bckg32) - Unknown owner - rundll32.exe (file missing)
                      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
                      O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
                      O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
                      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                      O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                      0
                      1. Modérateur
                        Je pensais plutôt à un examen complet mais rapide suffira.
                        Constate tu toujours des soucis ?
                        Poste un dernier rapport hijackthis stp.
                        -1
                        1. CCleaner m'a trouvé 8 erreurs.
                          Voici le rapport de Malwarebytes

                          Malwarebytes' Anti-Malware 1.28
                          Version de la base de données: 1266
                          Windows 6.0.6001 Service Pack 1

                          14/10/2008 21:02:37
                          mbam-log-2008-10-14 (21-02-37).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 40496
                          Temps écoulé: 3 minute(s), 14 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. Modérateur
                            nous n'avons pas fini !
                            Lance Ccleaner et lance l'outil Registre (sur la gauche de l'écran).
                            Clic sur chercher des erreurs.
                            Attend que l'analyse soit terminée.
                            Ensuite clic sur "Réparer les erreurs sélectionnées".
                            Supprime ensuite toutes les erreurs.
                            Dit moi juste le nombre d'erreurs réparées stp.

                            Ensuite :
                            Fais un scan complet en mode normal avec malwarebytes anti malware.
                            -1
                            1. C'est fait Ccleaner je l'avais déjà, j'ai fais le nettoyage et j'ai redémarrer mon pc et victoire le charlatan Spywere doctor et son personnel Uniblue Registry Booster sont partis pollués d'autres PC.
                              Alors encore mille fois merci et BRAVO
                              0
                              1. Modérateur
                                Parfait.
                                -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                                http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                                -> L´installer.

                                -> « nettoyeur »

                                Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
                                Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

                                -> Tutorial en image :
                                https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
                                0
                                1. Et là c'est mieux? :

                                  c:\program files\uniblue\registrybooster moved successfully.

                                  OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10142008_202822
                                  0
                                  1. Modérateur
                                    Recommence; tu as oublié le "R" de booster dans :
                                    c:\program files\uniblue\registrybooster
                                    Juste celui là, pas spyware doctor.
                                    0
                                    1. Merci SUPER CRAPOULOU,

                                      Des compliments y'en a jamais assez pour encourager les meilleurs !!!!
                                      Voici le rapport ot movelt

                                      C:\Program Files\Spyware Doctor\NetworkLayer moved successfully.
                                      C:\Program Files\Spyware Doctor\avengine moved successfully.
                                      C:\Program Files\Spyware Doctor\avdb\quarantine moved successfully.
                                      C:\Program Files\Spyware Doctor\avdb moved successfully.
                                      C:\Program Files\Spyware Doctor moved successfully.
                                      File/Folder c:\program files\uniblue\registrybooste not found.

                                      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10142008_201942
                                      0
                                      1. Modérateur
                                        je te remercie pour les compliments ! lol

                                        double-clique sur OTMoveIt.exe pour le lancer.
                                        Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
                                        copie la liste qui se trouve en gras ci-dessous,
                                        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                        C:\Program Files\Spyware Doctor\
                                        c:\program files\uniblue\registrybooster\


                                        clique sur MoveIt! pour lancer la suppression.
                                        le résultat apparaitra dans le cadre "Results".
                                        clique sur Exit pour fermer.
                                        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                        0
                                        1. je veux virer UNIBLUE REGISTRY BOOSTER et SPYWARE DOCTOR.
                                          J'ai téléchargé OT MOVELT2 et j'attends tes conseils avec encore tous mes remerciements.
                                          Mon pc a marché nickel
                                          T'es un pro!!!!!
                                          Un vrai
                                          0
                                          • 1
                                          • 2
                                          • 3