|
|
|
|
Bonjour , je suis un petit nouveau et j'ai un gros problème d'infection par des virus aussi, depuis celle-ci je ne peux plus changer mon fond d'écran de bureau qui s'est d'ailleurs modifié tout seul(c'est un fond noir avec une inscription en blanc:
"Your computer is in danger!Windows security Center has detected spyware/adware infection!It is strongly to use special antispyware tools to prevent data loss).
J'ai alors télécharger un antivirus(VirusKeeper pro 2007) et réussi à virer quelques virus, trojans...mais mon problème de fond d'écran persiste et je ne peux toujours pas le changer.
Je crains aussi d'avoir encore quelques virus non supprimés malgré mon antivirus.
L'antivirus m'a en l'occurrence fourni le rapport ci-dessous:
RAPPORT D'AUDIT VIRUSKEEPER
__________________________________________________________________________________
* LISTE DES PROCESS ACTIFS EN MEMOIRE
smss.exe -
csrss.exe -
winlogon.exe -
services.exe - C:\WINNT\system32\services.exe
lsass.exe - C:\WINNT\system32\lsass.exe
svchost.exe - C:\WINNT\system32\svchost.exe
spoolsv.exe - C:\WINNT\system32\spoolsv.exe
svchost.exe - C:\WINNT\system32\svchost.exe
regsvc.exe - C:\WINNT\system32\regsvc.exe
MSTask.exe - C:\WINNT\system32\MSTask.exe
WinMgmt.exe - C:\WINNT\System32\WBEM\WinMgmt.exe
wkssr.exe - C:\WINNT\system32\wkssr.exe
mm_tray.exe - C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
kernels1118.exe - C:\WINNT\system32\kernels1118.exe
rundll32.exe - C:\WINNT\system32\rundll32.exe
VirusKeeper.exe - C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
eb.exe - C:\Program Files\Eurobarre\eb.exe
se.exe.exe - C:\WINNT\system32\se.exe.exe
spoolsvv.exe - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\spoolsvv.exe
Explorer.EXE - C:\WINNT\explorer.exe
ProcessWatch2.e -
vk_scan.exe - C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\vk_scan.exe
vk_report.exe - C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\vk_report.exe
* LISTE DES PROGRAMMES CHARGES AU DEMARRAGE DE WINDOWS
Synchronization Manager - mobsync.exe /logon
QuickTime Task - "C:\Program Files\QuickTime\qttask.exe" -atboottime
Winamp Agent - C:\WINNT\system32\winamp.exe
Local Security Authority Service - C:\WINNT\system32\Isass.exe
Microsoft dll Host Service - wkssr.exe
MMTray - "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
Services - C:\WINNT\system32\pemrdine.exe
System - C:\WINNT\system32\kernels1118.exe
pdvyeng.dll - C:\WINNT\system32\rundll32.exe C:\WINNT\system32\pdvyeng.dll,drjbxce
System64 - C:\WINNT\system32\inet.exe
Nord - C:\WINNT\system32\nordsys.exe
spoolsvv - C:\WINNT\system32\spoolsvv.exe
VirusKeeper - C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
Microsoft dll Host Service - wkssr.exe
Windows update loader - C:\Windows\xpupdate.exe
Nord - C:\WINNT\system32\nordsys.exe
Nord - C:\WINNT\system32\nordsys.exe
* LISTE DES SERVICES DEMARRES AU LANCEMENT DE WINDOWS
Avertissement - C:\WINNT\system32\services.exe
Gestion d'applications - C:\WINNT\system32\services.exe
Service de transfert intelligent en arričre-plan - C:\WINNT\system32\svchost.exe -k BITSgroup
Explorateur d'ordinateur - C:\WINNT\system32\services.exe
Service d'indexation - C:\WINNT\system32\cisvc.exe
Gestionnaire de l'Album - C:\WINNT\system32\clipsrv.exe
Client DHCP - C:\WINNT\system32\services.exe
Service d'administration du Gestionnaire de disque logique - C:\WINNT\System32\dmadmin.exe /com
Gestionnaire de disque logique - C:\WINNT\System32\services.exe
Client DNS - C:\WINNT\system32\services.exe
Journal des événements - C:\WINNT\system32\services.exe
Systčme d'événements de COM+ - C:\WINNT\system32\svchost.exe -k netsvcs
Service de télécopie - C:\WINNT\system32\faxsvc.exe
Serveur - C:\WINNT\system32\services.exe
Station de travail - C:\WINNT\system32\services.exe
Service d'application d'assistance TCP/IP NetBIOS - C:\WINNT\system32\services.exe
Affichage des messages - C:\WINNT\system32\services.exe
Partage de Bureau ŕ distance NetMeeting - C:\WINNT\system32\mnmsrvc.exe
Distributed Transaction Coordinator - C:\WINNT\system32\msdtc.exe
Windows Installer - C:\WINNT\system32\msiexec.exe /V
DDE réseau - C:\WINNT\system32\netdde.exe
DSDM DDE réseau - C:\WINNT\system32\netdde.exe
Ouverture de session réseau - C:\WINNT\system32\lsass.exe
Connexions réseau - C:\WINNT\System32\svchost.exe -k netsvcs
Fournisseur de la prise en charge de sécurité LM NT - C:\WINNT\system32\lsass.exe
Médias amovibles - C:\WINNT\System32\svchost.exe -k netsvcs
Plug-and-Play - C:\WINNT\system32\services.exe
Agent de stratégie IPSEC - C:\WINNT\system32\lsass.exe
Emplacement protégé - C:\WINNT\system32\services.exe
Gestionnaire de connexion automatique d'accčs distant - C:\WINNT\system32\svchost.exe -k netsvcs
Gestionnaire de connexions d'accčs distant - C:\WINNT\system32\svchost.exe -k netsvcs
Routage et accčs distant - C:\WINNT\system32\svchost.exe -k netsvcs
Service d'accčs ŕ distance au Registre - C:\WINNT\system32\regsvc.exe
Localisateur d'appels de procédure distante (RPC) - C:\WINNT\system32\locator.exe
Appel de procédure distante (RPC) - C:\WINNT\system32\svchost -k rpcss
QoS RSVP - C:\WINNT\system32\rsvp.exe -s
Gestionnaire de comptes de sécurité - C:\WINNT\system32\lsass.exe
Prise en charge des cartes ŕ puces - C:\WINNT\System32\SCardSvr.exe
Carte ŕ puce - C:\WINNT\System32\SCardSvr.exe
Planificateur de tâches - C:\WINNT\system32\MSTask.exe
Service d'exécution par délégation - C:\WINNT\system32\services.exe
Notification d'événement systčme - C:\WINNT\system32\svchost.exe -k netsvcs
Partage de connexion Internet - C:\WINNT\system32\svchost.exe -k netsvcs
Spouleur d'impression - C:\WINNT\system32\spoolsv.exe
Journaux et alertes de performance - C:\WINNT\system32\smlogsvc.exe
Téléphonie - C:\WINNT\System32\svchost.exe -k netsvcs
Telnet - C:\WINNT\system32\tlntsvr.exe
Client de suivi de lien distribué - C:\WINNT\system32\services.exe
Onduleur - C:\WINNT\System32\ups.exe
Gestionnaire d'utilitaires - C:\WINNT\System32\UtilMan.exe
Horloge Windows - C:\WINNT\System32\services.exe
Infrastructure de gestion Windows - C:\WINNT\System32\WBEM\WinMgmt.exe
Service de numéro de série du lecteur multimédia portable - C:\WINNT\System32\svchost.exe -k netsvcs
Extensions du pilote WMI - C:\WINNT\system32\Services.exe
Mises ŕ jour automatiques - C:\WINNT\system32\svchost.exe -k wugroup
Configuration sans fil - C:\WINNT\System32\svchost.exe -k netsvcs
* LISTE DES OBJECTS EXTERNES (BHO) AJOUTES AU NAVIGATEUR
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
AcroIEHlprObj Class - C:\WINNT\system32\sciekad.dll
888Bar - C:\Program Files\Fichiers communs\{3815D729-01F3-1036-1028-990209990021}\888.dll
888Bar - C:\WINNT\system32\msxml3rd.dll
Merci de me dire si quelqu’un voit quelque chose de louche dans ce rapport et ce qu’il faut faire pour mon fond d’écran.(au fait, j'utilise Windows 2000 pro).
Amicalement.
Salut
|
Merci Regis59, voici le rapport HijackThis:
|
Salut
|
Avec le logiciel que tu ma conseillé (AVG anti-spyware 7.5) j'ai réussi à éradiquer tout les spyware,trojans ,virus...de mon PC après plusieurs analyses successives et suppressions des fichiers infectés.
|
Logfile of HijackThis v1.99.1
Scan saved at 04:26:40, on 04/07/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\winstall.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Inventel\Gateway\wlancfg.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\rigoulet\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe" O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/... O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe merci de m 'aidez j'ai le meme probleme |
Bonjour,
|
Bonjour, j'ai le meme probleme est-ce que quelqu'un peut m'aider?
|
Bonjour,
|