Bonjour à tous,
j'ai un GROS très gros problème avec mon pc : depuis hier soir mon explorer.exe se relance (tout seul) toutes les 10sec à peu près.
j'ai bien sûr fouiller dans plusieurs forums mais je n'ai aps trouvé de solutions efficace...
j'ai essayé plusieurs antivirus mais en vain. bref
voici ma config : pc win xp sp 2
antivirus : avast
j'ai donc tester avast, en vain, puis un vundo / virtumonde après avoir lu sur un topic que mon pb pouvait venir de ce trojan. RIEN !!
voilà le rapport HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:29:17, on 23/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp .exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
F3 - REG:win.ini: load=C:\WINDOWS\system32\jkkjh.exe
O4 - HKLM\..\Run: [H2O] "C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe"
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O17 - HKLM\System\CCS\Services\Tcpip\..\{286F155E-CB2A-4318-9CE9-AE1FD5484DD0}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{286F155E-CB2A-4318-9CE9-AE1FD5484DD0}: NameServer = 194.117.200.10,194.117.200.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
End of file - 2339 bytes
et le rapport VirtumondeBeGone :
[01/23/2008, 21:33:59] - VirtumundoBeGone v1.5 ( "F:\Nouveau dossier\VirtumundoBeGone.exe" )
[01/23/2008, 21:34:06] - Detected System Information:
[01/23/2008, 21:34:06] - Windows Version: 5.1.2600, Service Pack 2
[01/23/2008, 21:34:06] - Current Username: tony (Admin)
[01/23/2008, 21:34:06] - Windows is in NORMAL mode.
[01/23/2008, 21:34:06] - Searching for Browser Helper Objects:
[01/23/2008, 21:34:06] - BHO 1: {018CD12E-540A-4E4D-8BD9-5F195BD1E176} ()
[01/23/2008, 21:34:06] - WARNING: BHO has no default name. Checking for Winlogon reference.
[01/23/2008, 21:34:06] - Checking for HKLM\...\Winlogon\Notify\jkkjh
[01/23/2008, 21:34:06] - Key not found: HKLM\...\Winlogon\Notify\jkkjh, continuing.
[01/23/2008, 21:34:06] - BHO 2: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[01/23/2008, 21:34:06] - Finished Searching Browser Helper Objects
[01/23/2008, 21:34:06] - Finishing up...
[01/23/2008, 21:34:06] - Nothing found! Exiting...
J'ai ensuite essayé d'installer et de lancer AVG et spybot et là...Chose incompréhensible... AVG me plante une error durant l'install, et spybot qd à lui s'installe correctement mais lorsque je le lance cela ne fonctionne pas : raccourci manquant ; et en allant le chercher dans les program files c bien évidament la même chose !!
(et encore plus hallucinant mais là je ne sais pas si cela a vraiment un rapport : je viens de perdre ma connexion internet, TV et téléphone !!)
Merci à vous, Âmes éclairées de bien vouloir m'aider !! (je viens d'installer cette config depuis à peine 3 semaines, ça me briserait les bonbons de devoir formater...)
HEEEEEEEEEEEEEEEEEEEELP !!Configuration: Windows XP Pro SP2
FireFox