Infection points de restauration supprimé ??

Fermé
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 - 31 août 2009 à 16:48
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 - 1 sept. 2009 à 22:19
Bonjour,

Après avoir appliqué la méthode pour supprimer un points de restauration infecté, mon PC est sujet à quelques petits ralentissements. C'est donc pourquoi je me demande si le virus en question a bel et bien été supprimé ?

Je poste tout de même un rapport d'analyse HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:50:54, on 31/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Julien\Mes documents\HiJackThis.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

7 réponses

nico987 Messages postés 728 Date d'inscription jeudi 14 mai 2009 Statut Membre Dernière intervention 11 mai 2022 93
31 août 2009 à 16:58
tu as tout posté ?
0
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 133
31 août 2009 à 17:10
Oui
0
nico987 Messages postés 728 Date d'inscription jeudi 14 mai 2009 Statut Membre Dernière intervention 11 mai 2022 93
31 août 2009 à 17:15
t'as posté tout le rapport hijack, c'est pas possible, t'as plus rien sur ton pc ?
0
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 133
31 août 2009 à 17:18
J'ai effectivement plus grand chose sur mon ordinateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico987 Messages postés 728 Date d'inscription jeudi 14 mai 2009 Statut Membre Dernière intervention 11 mai 2022 93
31 août 2009 à 17:22
t'as des anomalies encore ? parce que moi je ne vois pas de problèmes...
0
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 133
31 août 2009 à 17:24
Je test, et je t'en fais part plus tard
0
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 133
1 sept. 2009 à 22:19
Désolé du double post...

Tout semble être bon, mais au sujet de mon rapport HijackThis, je suis moi-même étonné. Je l'ai testé sur un autre ordinateur, et le rapport était bien plus long. J'ai essayé à plusieurs reprises, mais sans résultats - La preuve :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:18:15, on 01/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Dofus\Dofus.exe
C:\Program Files\Dofus\dofus.dll
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Julien\Mes documents\HiJackThis.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

L'informatique me dépasse parfois ;)
0