Se connecter / S'enregistrer
Votre question

Aidez moi svp virus!!!

Tags :
  • Virus
  • Sécurité
Dernière réponse : dans Sécurité et virus
13 Septembre 2008 11:03:20

Bonjour j'ai besoin de votre aide! :sweat: 

J'ai un virus qui ralentit mon pc, m'affiche mal certaines pages web, bloque parfois au démarrage. :pfff: 

J'ai fais un scan avec mon antivirus il me trouve rien, je ne peux pas faire de scan en ligne le virus doit bloquer la page.
J'ai fais un scan avec un anti malware il m'a trouvé certains trucs qu'il a effacé mais sa n'a pas résolu le problème
J'ai fais un rapport avec HIJACKTHIS :cry: 

J'espère que vous allez pouvoir m'aider, merci d'avance :) 



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:49, on 13/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\rundll32.exe
H:\Program Files\Neuf\Kit\WiFi\9wifi.exe
H:\Program Files\G DATA AntiVirus Trial\AVKTray\AVKTray.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Messenger\msmsgs.exe
H:\Program Files\Windows Media Player\WMPNSCFG.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Program Files\G DATA AntiVirus Trial\AVK\AVKService.exe
H:\Program Files\G DATA AntiVirus Trial\AVK\AVKWCtl.exe
H:\WINDOWS\eHome\ehRecvr.exe
H:\WINDOWS\eHome\ehSched.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\CyberLink\Shared Files\RichVideo.exe
H:\WINDOWS\ehome\RMSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
H:\WINDOWS\system32\dllhost.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - H:\Program Files\G DATA AntiVirus Trial\Webfilter\AvkWebIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - H:\Program Files\G DATA AntiVirus Trial\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "H:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] H:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVKTray] "H:\Program Files\G DATA AntiVirus Trial\AVKTray\AVKTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "H:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] H:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986....
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DB02D2C-DC71-40EB-A474-0388FF8DAB44}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B65EC60-EC9E-4055-8ECF-B820E853C792}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A64FB287-BDD3-4740-9914-7815938D3680}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - H:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - H:\Program Files\G DATA AntiVirus Trial\AVK\AVKService.exe
O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - H:\Program Files\G DATA AntiVirus Trial\AVK\AVKWCtl.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - H:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - H:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6978 bytes

Autres pages sur : aidez svp virus

a b 8 Sécurité
13 Septembre 2008 13:12:14

Bonjour,

Euh tu es certain que c'est un virus ? :/ 
13 Septembre 2008 13:16:42

je sais pas je ne connais pas exactement la définition d'un virus mais en tout cas cela ralentit fortement mon pc sur internet et impossible de faire des scan en ligne j'en essayé plusieurs et aucun n'a pu fonctionner.


Pouvez vous m'aider
Contenus similaires
a b 8 Sécurité
13 Septembre 2008 13:18:39

On peut faire une vérif.

Télécharge Gmer.
Dézippe le dans un dossier ou sur ton bureau.

Déconnecte toi d'Internet puis et ferme tous les programmes.
Double-clique sur Gmer.exe.

IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.

Clique sur l'onglet rootkit.
A droite, coche Files et Services.
Clique maintenant sur Scan.

Lorsque le scan est terminé, clique sur Copy.

Ouvre le Bloc-notes puis clique sur le Menu Edition / Coller.
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
13 Septembre 2008 14:23:55

dsl mais je n'arrive pas le faire fonctionner, il m'affiche un message d'erreur "le fichier est introuvable" apres il se lance et le bouton scan ne fonctionne pas.

J'ai remarqué que lorsque je charge une page web, en bas à gauche je vois pleins de page se charger. :pt1cable: 
13 Septembre 2008 14:35:12

non firefox m'affiche ça:

Connexion interrompueLa connexion avec le serveur a été réinitialisée pendant le chargement de la page.La liaison au réseau a été interrompue pendant la négociation d'une connexion. Veuillez réessayer.
13 Septembre 2008 14:35:45

j'ai beau réessayer toujours pareil !
a b 8 Sécurité
13 Septembre 2008 15:21:01

Tu as un autre pc sous la main ?
13 Septembre 2008 15:35:23

non dsl
J'ai fais une analyse en mode sans echec avec un anti malware voici ce qu'il trouve:

http://www.noelshack.com/uploads/vvv096849.JPG

C'est pas le première fois que je l'ai enlève ils reviennent tout le temps!


Et voici le rapport:



Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1054
Windows 5.1.2600 Service Pack 2

15:25:31 13/09/2008
mbam-log-9-13-2008 (15-25-31).txt

Type de recherche: Examen rapide
Eléments examinés: 47937
Temps écoulé: 28 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
H:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot.
H:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot.
a b 8 Sécurité
13 Septembre 2008 15:45:39

Tente Combofix là.
13 Septembre 2008 15:48:07

Sa ne marche toujours pas j'ai essayé de le télécharger à plusieurs endroit sans succés.

Je passe par le p2p.
On va voir ce que sa donne
13 Septembre 2008 16:01:33

c'est bon ton lien marche je l'ai dl
13 Septembre 2008 16:21:38

j'ai executé combofix, il s'est chargé et ma détecter un rootkit et a ensuite redemarré mon ordi, il ralentit beaucoup moins, j'ai maintenant acces à ton premier lien combofix et la je suis en train de faire une analise en ligne kapersky voila je pense que ça à résolue le probleme mais je vais encore voire
a b 8 Sécurité
13 Septembre 2008 16:37:09

Le rapport Combofix ?
13 Septembre 2008 16:51:25

Il m'a pas donné de rapport
a b 8 Sécurité
13 Septembre 2008 18:44:24

C:\combofix.txt, tu n'as pas ce fichier ?
13 Septembre 2008 22:13:56

non mais de toute façon mon pc n'a plus aucun problème je te remercie!
a b 8 Sécurité
14 Septembre 2008 14:30:19

Si tu le dis.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS