Dll infectés Estceque je peux les supprimer ?

Fermé
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 - 8 janv. 2007 à 23:46
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 - 9 janv. 2007 à 17:36
Bonsoir a tous, j'ai deja resolu des problemes grace a vous et a ce forum et c'est en confiance que je reviens vous consulter mais cette fois-ci, je vais faire l'intermediaire pour une personne en difficulté...
Deux questions principales
Apres un scan, on obtient ca et la questions est, peut-on les supprimer ? (probleme dll)
"Programmes ou fichiers infectés :
C:\Windows\Downloaded Program files\conflict.n [n = de 1 à 24]\ auto_29_N.exe est infecté par Win32:datagen [Trj]
C:\Windows\Downloaded Program files\dialere_ax.exe est infecté par Win32:datagen [Trj]
C:\Windows\I386\XPSHUTDN.WA (et autres similaires comme XPSTART par exemple) est infecté par Win32:agent-RE ou Dialer-507 [Trj]
C:\Windows\mslagent\drivers\ (plusieurs fichiers) est infecté par Win32:(divers) [Trj]
C:\Windows\p2socks_(divers).dll est infecté par Win32:(divers) [Trj]
C:\Windows\system32\(plusieurs fichiers).dll est infecté par Win32:(divers) [Trj]
et plusieurs C:\System Volume Info\_restore {.....} infectés aussi.
Et puis à chaque démarrage j'ai Avast qui m'avertit que C:\Windows\system32\msclock32.dll est infecté par Win32:agent-RE [Trj] et med emande ce que je dois en faire...Je le mats en quarantaine mais ne suis pas sur que ce soit approprié.
Je les ai mis en quarantaine mais est-ce suffisant ? Est-ce que je peux les supprimer ?"

Et la seconde question est qu'est-ce que vous pensez de ca ?
Hd mort non ?
"j' ai cessé d'essayer de redémarrer mon portable car quand je l'allume j'obtiens le message suivant :
SMART failure predicted on Hard disk 0: Toshiba MK3021GAS (PM)
Immediately back up your data and replace your hard drive disk.
A failure may be imminent.
Press F1 to continue"
Voila, j'espere que vous ourrez me soritr de la une nouvelle fois merci !

ps, bonne annee a tous !
A voir également:

7 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 623
9 janv. 2007 à 14:49
bonjour je pense qu'il est temp de faire le grand netoyage :D




desinstalls les programes inutiles

Va dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime , tout les programe que tu n'utilise pas



supprime les anciens points de restauration

Dans le menu Démarrer/Tous les Programmes/Accessoires, Outils système, sélectionner Nettoyage de disque. Choisir lecteur C:

Sous l'onglet Autres options, cliquer sur le bouton Nettoyer de la section Restauration du système. Tous les anciens points de restauration sont supprimés à l'exception du plus récent

Pour les lenteurs au démarrage :


Désactive les programmes inutiles au démarrage pour gagner en performance et un démarrage plus rapide :
- Menu Démarrer puis executer
- Tape msconfig dans le champs et clic sur OK
- Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
- Décoche tous les programmes laisees coché seulement ton antivirus et ton parefeu

- Clic sur OK /appliquer/redemarrer maintenant
-au redemarage une petite fenetre s'affiche coche ne plus afficher ce message



pour les lenteur global
- Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
- Nettoye ta base de registre avec regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

tutorial

lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale


ensuite pour effectuer un netoyage du regsitre :

click sur le menu outils / netoyage du registre/ tout faire

apres la fin du scan

click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)


- effectues un scan disk pour reparer les erreures

- Faire un test de ton disque : Menu Démarrer / executer / cmd et tu clics sur OK. Dans la nouvelle fenêtre, tape chkdsk /F /R c:
Il va te dire qu'il ne peut pas scanner une partition montée et va te proposer de scanner au redémarrage, accepte et redémarre l'ordinateur.

au redemarrage ne touche a rien jusqu'a la fin du scan

-effectues une defragmentation pour liberer plus d'espace
https://www.thesiteoueb.net/faq-astuces/fiche-pratique-426-comment-defragmenter-un-disque-dur-sous-xp.html



quand t'aura fini :

telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

a++++
1
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 1
9 janv. 2007 à 15:17
Merci, mais mon pere a abondonne sur son laptop, depuis crash disk predicted...
Il avait deja fait plusieurs scans, avast, un en ligne, rien trouvé
passé regcleaner, defragmenté son disque, fait une restauration system et apres on a commencé hijack ; j'ai fait son rapport, il n'avait plus qu'a m'appeler pour que je le guide mais entre temps il a abandonné...
Je te mets le log avec mes ajouts (tu comprendras), mais ne perds de temps sur ca, il va donner son portable a qq pour recuperer les donnees et installer un nouveau hd alors... Merci pour toutes tes indications, je les lui fait parvenir tout de suite, et il en fera ce qu'il veut.
Pour le fun donc :

Logfile of HijackThis v1.99.1
Scan saved at 18:54:08, on 05/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Progra~1\Launch Manager\LaunchAp.exe
C:\Progra~1\Launch Manager\PowerKey.exe
C:\Progra~1\Launch Manager\HotkeyApp.exe
C:\Progra~1\Launch Manager\CtrlVol.exe
C:\Progra~1\Launch Manager\Wbutton.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\IZARC\IZARC.EXE
C:\DOCUME~1\HERVÉ\LOCALS~1\Temp\ARC10C\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.auto-collection.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Il faut ouvrir hijack, "do a system scan only"
Dans la fenetre de hijack
les lignes bizarres, a verifier avant d'agir :

C:\WINDOWS\AGRSMMSG.exe (attention, c'est la ligne du modem, si tu as le pilote sur un cd, coche la case, au pire tu reinstalleras)
C:\Program Files\ltmoh\Ltmoh.exe (pareil...)
C:\PROGRA~1\IZARC\IZARC.EXE (ca je ne sais pas ce que c'est... a verifier)
C:\DOCUME~1\HERVÉ\LOCALS~1\Temp\ARC10C\HijackThis.exe (tu l'as ouvert directement ! )
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (si tu connais c'est bon)
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe (modem ibm)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (moi j'ai enlevé messenger)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html (si ca ne corresponds a rien que tu connais , on efface)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab (tu n'en a pas besoin ? )
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert .cab (connu?)
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab (?)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab (plus besoin ?)
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab (plus besoin)

coche les cases correspondant aux lignes suivantes

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

verifie si tu connais bien ca (normalement, tu m'as dit que oui, alors tu laisses)

C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Progra~1\Launch Manager\LaunchAp.exe
C:\Progra~1\Launch Manager\PowerKey.exe
C:\Progra~1\Launch Manager\HotkeyApp.exe
C:\Progra~1\Launch Manager\CtrlVol.exe
C:\Progra~1\Launch Manager\Wbutton.exe
0
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 1
9 janv. 2007 à 12:21
Quelqu'un peut-il m'aider sur ces deux questions ? Siouplait...
0
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 1
9 janv. 2007 à 14:14
Siouplait...
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 623
9 janv. 2007 à 14:24
bonjour oui tu peu les supprimer :) et a mon avis tu devrais passé des antispyware : adaware +spybot+avg antispyware car il me semble que l'ordi est trop infecté

concernant le 2eme probleme aparement le dd est mort :/

si tu appuis sur F1 il se passe quoi?

a+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 1
9 janv. 2007 à 14:33
Merci de m'avoir repondu.
apres ce message d'erreur, il a abandonné je crois...
Tout est parti d'un ralentissement au demarrage (pres de 20 min! ) et une impossibilité de gerer plusieurs applications en meme temps. Depuis, il ya ce message d'erreur. Aux dernieres news, c'est ca :

Les dernières fois où j'ai essayer de redémarrer mon laptop, j'ai eu le message suivant :
Le fichier C:\Windows\Internet logs\backup.rds est endommagé et illisible.
Exécuter chkdsk
puis tout de suite après :
La première unité d'allocation du fichier C:\Windows\Internet logs\bu_todelete.rdb n'est pas valide ; l'entrée sera tronquée
Et ensuite le bouquet :
PXE-E53: No boot filename received
PXE-M0F: exiting PXE ROM
Operating system not found

Voila. Merci de votre reponse !
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 623
9 janv. 2007 à 15:28
bonjour il faut

Désactive les programmes inutiles au démarrage pour gagner en performance et un démarrage plus rapide :
- Menu Démarrer puis executer
- Tape msconfig dans le champs et clic sur OK
- Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
- Décoche tous les programmes laisees coché seulement l'antivirus (avast) et ton parefeu ( zone lab)

- Clic sur OK /appliquer/redemarrer maintenant
-au redemarage une petite fenetre s'affiche coche ne plus afficher ce message


il faut passer ccleaner+regcleaner

et faire un scan disk pour reparer les erreures


le mieu c'est qu'il fasse toutes les manips que j'ai demandé dans mon precedent message


si avec tout ca le probleme persiste alors il s'agis d'un probleme materiel pour verifier ca, il faut faire les testes suivant

- Vérifier la température de ton ordinateur : https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
- Faire un test de tes barettes avec memtest : http://www.la-sclerose-en-plaques.com/
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/tuto-tester-memtest86-sujet_167427_1.htm


a+++
0
jeanle23 Messages postés 87 Date d'inscription lundi 25 octobre 2004 Statut Membre Dernière intervention 4 février 2008 1
9 janv. 2007 à 17:36
ok merci !
0