aidez moi a désinfecter

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

aidez moi a désinfecter

Messagepar angel5198 » 18 Mai 2011 16:34

bonjour,
donc j'ai mon ordi de bureau qui fait défault, de 1 je n'est plus acces a internet, j'ai parler avec un gars de bell et il apres plusieurs test il ma dit un truc du genre un virus qui empeche d'avoir acces a internet et qui n'est pas repérable avec mon anti-virus...de 2 j'ai mon avast professionelle qui au 30 seconde me dit une menace a été detecter, je passe mon temps a lui faire des scan j'élimine des virus mais sa continu a me faire des avertissements...

voici un rapport hijackthis...
un gros merci d'avance

--------------------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:24:18, on 2011-05-18
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\cacaoweb\cacaoweb.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
M:\spybotsd162.exe
C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\is-KQO2F.tmp\spybotsd162.tmp
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ca.msn.com/defaultf.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Sfoviqaqojun] rundll32.exe "C:\WINDOWS\oqetabejuyokuy.dll",Startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ZE18MW23GY] C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\Smg.exe
O4 - HKCU\..\Run: [AdVantage] C:\Documents and Settings\Marie-Eve\Application Data\advantage\AdVantage.exe
O4 - HKCU\..\Run: [cacaoweb] "C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Qqamatuxofumut] rundll32.exe "C:\WINDOWS\untide.dll",Startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 9504530452
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9504526358
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/m3/phot ... NPUpld.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS3\Services\Tcpip\..\{A11A87CA-891A-4051-978B-8D2F81FAE7C4}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS9\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS10\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS11\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS12\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS13\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS14\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS15\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CS16\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.77,93.188.161.10
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - Unknown owner - C:\Program Files\AVAST Software\Avast\afwServ.exe (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 11288 bytes
angel5198
 
Messages: 46
Inscription: 20 Mar 2011 01:15

Re: aidez moi a désinfecter

Messagepar angel5198 » 19 Mai 2011 12:53

pk suis-je la seul que personne n'aide ???
s.v.p un coup de main
angel5198
 
Messages: 46
Inscription: 20 Mar 2011 01:15

Re: aidez moi a désinfecter

Messagepar Dell » 19 Mai 2011 12:56

Bonjour/Bonsoir

Image


un peu de patience svp, les helpeurs de cette section ne sont pas 7 jours/7 jours et 24h/24h derrière leur pc

Ils ont aussi une vie de famille et professionnelle ....

Merci pour votre compréhension
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, Mobile InOne S
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 9469
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: aidez moi a désinfecter

Messagepar angel5198 » 19 Mai 2011 14:53

désoler je vais attendre, aniway j'ai un nouveau problème survenu que j'essai de réglé

merci
angel5198
 
Messages: 46
Inscription: 20 Mar 2011 01:15

Re: aidez moi a désinfecter

Messagepar chirac » 19 Mai 2011 18:30

bienvenue sur le forum libellules.
Je vais te prendre en charge si tu le veux bien.
On ne te lachera pas tant que le probleme n'est pas resolu donc pas d'inquietude, de plus sachant que nous sommes benevoles nous ne sommes pas tout le temps derriere l'ordi il se peut que cela prenne un certain delai entre ta reponse et la notre, mais no stress on ne t'oublie pas.
Je te demanderai de ne pas installer d'autres programmes sans nous avertir avant, et de ne pas poster ton probleme sur un autre forum pour le bon deroulement du suivit.

je vais te demander de suivre les instructions ci dessous s'il te plait:

  • télécharger ZHPdiag de Nicolas Coolman et l'enregistrer sur le bureau
    suivre le lien pour le telechargement: http://telechargement.zebulon.fr/zhpdiag.html
  • Sous XP double cliquer sur ZHPDiag.exe pour lancer l'installation
    (Sous Vista et Seven il faut faire clic droit puis exécuter en tant qu'administrateur)
  • Cocher la case qui permet de créer un racourci sur le bureau
  • Il devrait y avoir maintenant 2 icones sur le bureau ZHPDiag et ZHPFix
  • Double cliquer sur ZHPDiag pour lancer le programme
    ( Sous Vista et Seven il faut faire clic droit puis exécuter en tant qu'administrateur)
  • Cliquer sur l'icone qui representeun tournevis
  • Cliquer sur l'icone qui represente une loupe et patienter jusqu'a ce que le scan se termine a 100%
  • Fermer ZHPDiag
  • Un rapport ZHPDiag.txt apparait sur le bureau
  • Comme le rapport est trop long il faut l'heberger ici http://www.cijoint.fr/
  • Copier et poster le lien vers le rapport dans la prochaine reponse
Avatar de l’utilisateur
chirac
Libellulien
Libellulien
 
Messages: 65
Inscription: 31 Mai 2010 10:38

Re: aidez moi a désinfecter

Messagepar angel5198 » 19 Mai 2011 19:36

merci de ta réponse, mais j'ai pas réussi a réglé l'autre problème qui s'est mis sur mon chemin entre-temps....

c'est mon windows qui fait défault, j'ouvre l'ordi elle me dit "cette copie de windows doit etre activée aupres de windows avant de pouvoir ouvrir une session, voulez vous activer windows maintenant" bien sur je dit oui j'ai une version authentique, la j'ai un carré bleu de windows pour l'activation qui s'ouvre mais avec un petit carré dans le coin avec un x dedans (du style ne peu afficher la page) et si je dit non et bien l'ordi se ferme...et en mode sans échec il me dise vous devez etre en mode normal pour activer et me redémarre .....elle m'avais déjà fait sa il y a quelque mois et je l'avais réglé mais je me souvient plus dutout comment j'avais fait...
oups et j'ai oublier de mentionner j'ai une amie qui m'avais dit d'utiliser le programe Malwarebytes et j'ai fait un scan, supprimer les infecter et c'est au second démarrage que windows a voulu s'activer...

merci a toi
angel5198
 
Messages: 46
Inscription: 20 Mar 2011 01:15

Re: aidez moi a désinfecter

Messagepar chirac » 19 Mai 2011 20:10

Bonjour,

alors visiblement il semblerait que tu ais plusieurs problemes de nature tres differentes, d'abord un probleme avec ton systeme d'exploitation windows xp qui t'empeche de regler le second probleme qui est d'ordre infectieux. Je ne pourrais pas t'aider a regler le probleme infectieux si le premier probleme n'est pas reglé, comme je ne suis pas compétent en la matiere je te conseil de creer un post dans la partie du forum qui concerne ton premier probleme l'ouverture de windows xp ici en expliquant bien le soucis :
http://www.libellules.ch/phpBB2/windows-nt-2000-xp-f8.html

quand tu auras regle ce probleme reviens ici et on pourra commencer ta prise en charge concernant le probleme infectieux.

merci
Avatar de l’utilisateur
chirac
Libellulien
Libellulien
 
Messages: 65
Inscription: 31 Mai 2010 10:38


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron