Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Besoin d'aide pour eradiquer un virus fantome » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Besoin d'aide pour eradiquer un virus fantome « ( résolue)

Besoin d'aide pour eradiquer un virus fantome

Le  2-03-2007 à 14:59 #

D'apres les symtpomes et les discussions sur les forums, je suis convaincu que ma machine est infectee, si quelqu'un peut prendre le temps de m'aider je la remercie d'avance. voici le log de hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 14:48:19, on 02/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\Scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Le  2-03-2007 à 15:19 #

bonjour

rien dans ce hijack

Le  2-03-2007 à 15:29 #

C'est cool de te l'entendre dire!

Et comment donc peut-il etre explique le fait que la machine est super lente, que le processus services.exe occupe pas mal de place, que la machine detecte des erreurs et stoppe d'elle meme, juste le temps d'arreter les applis et encore pas toujours...

Voila, je m'interroge

Le  2-03-2007 à 15:49 #

faire une défragmentation si pas fait
-------
Télécharger
Ccleaner
et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
« ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
Lancer Ccleaner ==> Analyse puis lancer le nettoyage
------------
puis lancer ==> erreur
---
un contrôle en ligne +/- 1 heure
avec Internet Explorer ,
en désactivant l'antivirus une fois sur la page de bitdefender
en acceptant l'activx quand demandé

Bitdefender


[ Ce message a été modifié par : : land3 le 02-03-2007 15:56 ]

Le  2-03-2007 à 16:15 #

Aaaargh!

Comment faut-il proceder quand Bitdefender ne peut/veux/est empecher de se lancer?

plus moyen de cliquer sur un lien du site!!

Je reboote la machine et reessaye; il y a quelques heures, j'ai essaye un scan en ligne avec kaspersky et pas moyen d'aller au bout du scan non-plus!
Il est terrible ce truc.

Si ca te dis toujours de te casser la tete avec moi merci!

Le  2-03-2007 à 16:22 #

va à
Panda

toujours avec IE
--------------
ajout

voir si tu as des processus cachés

Telecharger sur le bureau
F-Secure Blacklight

= Clic I accept
= Clic Download (note: c’est le premier = le plus haut)
Enregister sur le bureau
= Double-clic blbeta.exe
= Presser Scan
Attendre la fin du scan, la fenêtre Dos se ferme seule
un rapport sur le bureau nommé fsbl.xxxx ( xxxx = chiffres).
Copier /coller le rapport dans la réponse


[ Ce message a été modifié par : : land3 le 02-03-2007 16:23 ]

Le  2-03-2007 à 16:44 #

Apres reboot de la machine
re ccleaner

retentative de bitdefender et cette fois ca a l'air bien parti...
Il m'annonce une duree de scan d'1h30 et ca grimpe encore un petit peu...

Je ne vais donc pas pouvoir attendre la fin du scan(je suis au boulot)

Suis je sensé faire autre chose si le scan arrive a son terme?
Sinon je vais laisse la machine comme ca (j'ai des collegues qui seront joignables et qui pourront etaindre la machine)

Au cas ou, je garde bien les dernieres infos que tu m'as gentillement transmises et j'essaierai plus tard.

Merci encore pour le coup de main, peut-etre a lundi mais entre nous, je prefererai plus tard

Le  2-03-2007 à 16:59 #

s'il y a des infections détectées , garde le rapport

Le  5-03-2007 à 13:18 #

Merci pour tout
Aujourd'hui, tout a l'air dans l'ordre.
» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 418 visiteurs et 18 toiliens en ligne, ainsi que 8 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 236 millisecondes sur WWW2.