Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Ordi planté suite à intrusion ...?

elektrifab, le samedi 23 août 2008 à 22:35:33
Bonjour,
Il y a plusieurs semaines, j'ai mis les 2 pc de mes parents en réseau avec la freebox. J'ai juste mis un switch éthernet, branché les 2 pc et hop !! toiut v bien ça marche. Mis à part qu'il y a 3 semaines environ, le pc1 a détecté une intrusio, et depuis, imposs de rentrer dans le panneau config, ni de se connecter à internet, le pc rame grave.. bref, c'est la grosse galère. Par contre lorsque j'ouvre la messagerie, ça se connecte sans problèmes, je récupère les messages, pas de souci.
Il me semble quasi évidemment que ce pc est infecté ou utilisé ou je sais pas quoi d'autre ...
Le pc2 lui ne présente aucun problème. La protectio est la même sur les 2 pc. AVG antivirus et pare feu windows.
Pourriez vous me guider afin de le remettre d'aplomb ?
Merci commentçamarchien ! (marchien - martien .. bon ok , il est tard ....)
Configuration: Windows XP
Internet Explorer 7.0
Répondre à elektrifab  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
swatclem, le samedi 23 août 2008 à 22:42:03
spy bot
Cc cleanner
scan avec un antivirus
Malwarebytes' Anti-Malware
HiJackThis (rapprot)
Répondre à swatclem

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
djeab, le samedi 23 août 2008 à 22:44:18
Bonjour,
Utlise çà. Mais en route et reviens le lendemain.
http://www.clubic.com/telecharger-fiche215092-malwarebytes-a­nti-malware.html

PS fais une mise à jour dans le programme avant de lancer le scan.

Djeab
Répondre à djeab

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
swatclem, le samedi 23 août 2008 à 22:44:55
prem's !!!
Répondre à swatclem

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
soleil1, le samedi 23 août 2008 à 22:47:19
il faut un bon anti-virus il coute 80 euros
Répondre à soleil1

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
swatclem, le samedi 23 août 2008 à 22:48:23
80 euros ??? pour quoi faire ?? avast ou antivir suffise !!!! ( sauf si tu fais des choses frauduleuses ou que tu joues avec les virus/trojan ...)
Répondre à swatclem

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
elektrifab, le samedi 23 août 2008 à 23:03:08
ok merci, je lance tout ça et demain je vous met les reports que vous me disiez ce que vous en pensez , merci !
Répondre à elektrifab

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
swatclem, le samedi 23 août 2008 à 23:05:02
bon courage
Répondre à swatclem

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
elektrifab, le dimanche 24 août 2008 à 12:31:59
Salut !!
ci joint le rapport hijack:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:26:18, on 24/08/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\ehome\ehtray.exe

C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\HP\QuickPlay\QPService.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\CapFax.EXE

C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe

C:\Program Files\a-squared Anti-Malware\a2guard.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­

C:\Program Files\Windows Media Player\WMPNSCFG.exe

C:\Program Files\a-squared Anti-Malware\a2service.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe

C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe

C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

C:\WINDOWS\system32\mqsvc.exe

C:\WINDOWS\system32\mqtgsvc.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe

C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\CLAUDE ALBERT\Bureau\HiJackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect

O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start

O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [CapFax] C:\WINDOWS\CapFax.EXE

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController

O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"

O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60

O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [cyygaes] c:\documents and settings\claude albert\local settings\application data\cyygaes.exe cyygaes

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Desktop Manager.lnk = C:\Program Files\Research In Motion\BlackBerry\DesktopMgr.exe

O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...

O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_6.cab

O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



End of file - 10235 bytes
Répondre à elektrifab

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
elektrifab, le dimanche 24 août 2008 à 16:18:45
Salut les gars,
Ecoutez merci de m'avoir apporter votre aide, mais je vais le formater et repartir sur une base saine au moins, ..... je pense que c'est le mieux.
Répondre à elektrifab

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 swatclem, le dimanche 24 août 2008 à 23:16:28
Bon courage ^^
Répondre à swatclem

Résultats pour Ordi planté suite à intrusion ...?

Mon ordi plante et s'éteint tout seul (Résolu) mon ordi plante et s'éteint tout seul peu de temps apres ke j'éxecute un programme est ce un virus????? Si oui comment l'éradiquer????? Est il necessaire de reformater???? j aivraiment besoin d aide car je ne peux presque plus rien... www.commentcamarche.net/forum/affich-1912910-mon-ordi-plante-et-s-eteint-tout-seul
Mon Ordi Plante, mais je sais pas Pourquoi :( (Résolu) Bonjour, Je voudrais savoir pourquoi mon ordi plante, sans arrêt de ,ombreuse fois j'ai cru que c'etait un virus qui n'etait pas détecté donc je formater mon ordinateur à chaque fois donc ensuite j'ai voulu changer ma version de... www.commentcamarche.net/forum/affich-6086350-mon-ordi-plante-mais-je-sais-pas-pourquoi
Mon ordi plante a cause du clique droit (Résolu) Mon ordi plante a cause du clique droit quand je clique droit sur un dossier il y a un message : your menu has incorrect configuration. Use CMExtEd to check it comment faire pour l'enlever www.commentcamarche.net/forum/affich-4023559-mon-ordi-plante-a-cause-du-clique-droit

Résultats pour Ordi planté suite à intrusion ...?

Ordi plante et s'éteint (Résolu)bsr qui peut m'aider ordi plante et s'éteint seul.je dois avoir un virus mais je n'arrive pas à trouver ai fait cccleaner ensuite anti spyware avg mais plante avant la fin du scan Marie m'avait conseillé de faire smitfraudfix mais... www.commentcamarche.net/forum/affich-3299768-ordi-plante-et-s-eteint
Mon ordi plante quand je supprime kelke chose (Résolu)oui encore moi ! depuis quelques temps, mon ordi plante dès que je veux supprimer quoi que ce soit (fichier, programme, dossier). mon ordi a 256 mo de ram et quand je vais dans le gestionnaire de tache, il arrive qu'il monte jusque plus de 600mo,... www.commentcamarche.net/forum/affich-2593331-mon-ordi-plante-quand-je-supprime-kelke-chose
Mon ordi plante tres souvent (Résolu)Bonjour J'ai installé provisoirement W98se et l'ordi plante tres souvent quand je suis sur internet ( blocage et reboote seul) Je ne peux rien telecharger J'ai une neuf box Sur mon ancienne installation ça ne plantait pas D'ou cela... www.commentcamarche.net/forum/affich-3206509-mon-ordi-plante-tres-souvent