[Acces Internet Bloqué] par un virus (?)

Fermé
nathan.angelus Messages postés 2 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 18 août 2007 - 18 août 2007 à 14:47
 nasta - 27 sept. 2007 à 11:13
Bonjour à tous!!

Depuis hier, j'ai un gros problème avec un de mes ordinateurs. Il m'est impossible de me connecter à Internet... (Je précise que là je me connecte à partir d'un autre de mes PC.) En fait ma connexion s'établit correctement mais je n'arrive à avoir accès au web que pendant quelques petites secondes via IE7 ou MSN (Win Live Mess). Mon Firewall Windows affiche aussitôt une alerte m'invitant à bloquer ou non le programme "mswinsvcr.exe" d'auteur inconnu. J'ai essayé les deux options et... que je le bloque ou non n'a rien changé...

Au final, ne voulant pas me prendre la tête, j'ai décidé de réinstaller et de reformater mon lecteur C (j'utilise une seconde partition (D) pour mes données perso (dossier Mes Documents)). Après réinstallation complète, rebelotte le problème continue, le Firewall me redemande la même chose, etc..

Le processus indiqué par Windows se trouve dans le répertoire C:\WINDOWS\system32\mswinsvcr.exe (en tous les cas, le gestionnaire Windows indique ça). Pourtant quand je me rends dans le répertoire (fichiers cachés visibles) aucune trace du dit programme...

D'autre part, avant de réinstaller, j'avais noté la présence dans le répertoire C:\ d'une application intitulée "jw", elle aussi d'auteur inconnu... Après réinstallation, elle ne s'y trouvait plus. Mais après avoir eu de nouveau l'alerte du Firewall Windows, ce fichier est réapparu...

Hier, avant que le problème ne survienne, j'avais simplement téléchargé deux archives de photos WinRAR et discuté un peu sur MSN avec un "nouveau contact" apriori sérieux et sympatique... Il faut donc croire que c'est l'une ou l'autre de ces deux actions de ma part que ont installé un virus sur mon lecteur D (d'où le fait qu'après réinstallation du lecteur C, le problème perciste, à moins que mon bios soit directement contaminé, mais j'en doute vu que tout le reste de l'ordi fonctionne parfaitement). Je n'ai pas essayé de supprimer les archives RAR mais je pense que ça ne suffira pas, le virus a dû s'installer ailleurs sur mon lecteur D (sinon ça serait pas drôle.....).

Ah oui, une autre petite chose que j'ai remarquée, après avoir réinstallé et m'être de nouveau confronté au Firewall, j'ai été voir le dossier de partage de contact MSN situé dans Mes Documents, il était vide (fichier cachés visibles) et pourtant en allant dans les propriétés du dossier, un fichier était présent... J'ai supprimé le dossier de mon ordi mais le problème persiste...

Voilà tout ce que je peux vous dire... J'ai essayé d'être le plus précis, il y a peut-être des choses qui ne vous serviront pas...

Je vous serait extrêmement reconnaissant de m'aider à résoudre ce problème!! MERCI A TOUS!!!
A voir également:

6 réponses

Bonjour


HijackThis 2.0.2 :


Une aide simple, pour savoir comment faire un rapport "HijackThis" :

Pas besoin d'avoir "Flash Player" activé ; chez moi, c'est désactivé ;-) :


"Tuto(2) HijackThis 2.0.2 version Install" sur le forum 01net. <<<=== !!!

* AIDE ; COMMENT FAIRE UN RAPPORT "HijackThis" ; v2.0.2 "Install" !


Téléchargeable sur ce lien :

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe


=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Installer"
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Zip"
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Executable"


Merci
0
nathan.angelus Messages postés 2 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 18 août 2007
18 août 2007 à 15:28
Voilà le rapport HijackThis v2.0.2



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:26:15, on 18/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE
C:\WINDOWS\system32\mswinsvcr.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taksmanager.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Microsoft Update] taksmanager.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O5 "LPT1:" /M "Stylus Photo RX600"
O4 - HKLM\..\Run: [Microsoft] mswinsvcr.exe
O4 - HKLM\..\RunServices: [Microsoft Update] taksmanager.exe
O4 - HKLM\..\RunServices: [Microsoft] mswinsvcr.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] taksmanager.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP1\RpcSandraSrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
Bonjour

Merci à toi de patienter pour l'analyse du rapport ; je ne sais pas faire l'analyse à ce jour .

* Fait un "UP!" (= poste un message de rappel), si le temps d'attente est trop long .

Merci
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
18 août 2007 à 16:49
bonjour a vous!! pour avancer citoyen

Télécharge et installe Avast à partir de ce lien. Il faut que tu demandes un numéro à Avast :
avast

puis

¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
http://www.malekal.com/kerio_firewall.php
Plus d'info :
->https://kerio.probb.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 août 2007 à 20:06
Bonsoir duflox,
Salut nathan.angelus

Comment réparer ou réinstaller Internet Explorer (pour XP) < https://support.microsoft.com/en-us/help/318378/how-to-repair-or-reinstall-internet-explorer-in-windows/ > ==>parfois une mise à jour suffit (W.Update)


Bonne chance
Al.
0
Hello,

depuis quelques jour, j'ai eu de gros souci d'ouverture d' IE et autres applications de connectant au net : après désactivation de mon firewall, ces applications s'ouvrent nnormalement mais mon anti-virus ANTIVIR me detecte une sale bébéte du nom de Worm/Ircbot.uxm dans le fichier C:\WINDOWS\system32\mswinsvcr.exe : impossible de le supprimer avec l'anti-virus, il revient periodiquement. Pas trouvé d'infos sur ce virus ou malware, si ce n'est dans le message de Nathan. Vais essayer quelques logiciels anti-spyware tel ad-aware etc. et je reviens sur le forum...

a+

nasta
0