Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Deux virus resultat hijackthis que faire apre

absolution, le jeudi 9 octobre 2008 à 23:17:26
Bonjour,

voila j'ai deux virus que ni avast ni spybot n'arrivent a supprimer et qui reviennent chaque fois que j'allume le pc.
Le premier: win32:trojan.gen(other)
Nom fichier C:\windows\system32\drivers\tcprs.sys
Type logiciel malveillant: virus/ver
le deuxieme: win32:cutmail-E(rtk)
Nom fichier: C:\windows\system32\driversati4tyxx.sys
type logiciel malveillant: rootkit
Ceci est le resultat de ce que me donne avast et quand je scanne au demarrage il ne trouve rien...
En complement de ceci mon pc ferme ce programme: generic host process for win 32 services
et me met aussi ce message: svc host.exe rencontre un probleme et doit fermer, etc...
Comment regler ce probleme???
Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:55, on 09/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\WINDOWS\vsnp2uvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\rs32net.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolb­arNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\wuauclt.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [snp2uvc] C:\WINDOWS\vsnp2uvc.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 8311 bytes
Configuration: Windows XP
Internet Explorer 6.0
Répondre à absolution  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
oX-Yde, le jeudi 9 octobre 2008 à 23:24:47
salut tout d'abord dégage ça : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

puis Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

sinon celon mon avis avast est bien mlais ca derniere monture un peu decevante par rapport a un antivir (gratuit mais en anglais)qui est plus efficace et qui fait sa vie tout seul dans son coin.

sinon un conseille si ton pc est plutot lent désactive le teatimer de spybots qui bouffe une ressource monstre est qui n'est pas très efficace (il sert mais c pas la foli non plus ) PlåY U†2øØ4
Répondre à oX-Yde

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
absolution, le jeudi 9 octobre 2008 à 23:33:17
Merci de l'info ox-yde mais etant debutant informatique comment operer pour virer ca:??
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

puis Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
Répondre à absolution

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nico-81, le jeudi 9 octobre 2008 à 23:25:46
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe

Télécharge malewarebytes, mets le à jour, fais un scan en mode sans échec avec (F8 au démarrage de l'ordi)

Poste le rapport.

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
Répondre à nico-81

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
absolution, le jeudi 9 octobre 2008 à 23:47:29
ytes' Anti-Malware 1.28
Version de la base de données: 1248
Windows 5.1.2600 Service Pack 2

09/10/2008 23:42:29
mbam-log-2008-10-09 (23-42-19).txt

Type de recherche: Examen rapide
Eléments examinés: 45175
Temps écoulé: 2 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­­\Run\rs32net (Trojan.FakeAlert.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\rs32net.exe (Trojan.FakeAlert.H) -> No action taken.
voici le resultat d'un scan malwarebytes ensuite on fait quoi?
Répondre à absolution

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
absolution, le jeudi 9 octobre 2008 à 23:45:18
ytes' Anti-Malware 1.28
Version de la base de données: 1248
Windows 5.1.2600 Service Pack 2

09/10/2008 23:42:29
mbam-log-2008-10-09 (23-42-19).txt

Type de recherche: Examen rapide
Eléments examinés: 45175
Temps écoulé: 2 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run\rs32net (Trojan.FakeAlert.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\rs32net.exe (Trojan.FakeAlert.H) -> No action taken.
voici le resultat d'un scan malwarebytes ensuite on fait quoi?
Répondre à absolution

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
oX-Yde, le vendredi 10 octobre 2008 à 13:34:30
sinon dans le genre il y a smitfraudfix qui est bourrin est pas mal tu le trouve facilement en téléchargement sur notre ami google il m'a enlever plein de probleme.
sinon met a jour régulierement ton spybot et fait une mise a jour sur le server europr #1 et fait une vaccination ainsi q'un search & destroy voila
c'est tout con mais ca marche

malwarebyte est pas mal ben trouver nico 81
PlåY U†2øØ4
Répondre à oX-Yde

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nico-81, le vendredi 10 octobre 2008 à 17:52:46
j'ai pas plus bourrin que maleware bytes, il défonce tout quand il est à jour :D
Répondre à nico-81

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nico-81, le vendredi 10 octobre 2008 à 17:52:08
refais ton scan, tu n'a pas supprimé les virus, il y a marqué no action taken (en français : aucune action effectuée (a quelque chose près))

Tu dois choisir à la fin pour les supprimer !

sinon le scan, c'est un scan complet pas un rapide.

Reposte le nouveau scan.

Et n'oublie pas en mode sans échec si tu ne comprends pas comment dis le simplement.
Répondre à nico-81

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 oX-Yde, le vendredi 10 octobre 2008 à 20:40:04
comme nico te le dit recommence et suprime et tout est bon ^^ PlåY U†2øØ4
Répondre à oX-Yde

Résultats pour deux virus resultat hijackthis que faire apre

2 virus qui reviennent toujours (Résolu) Bonjour j'ai 2 virus qui revienne à chaque fois et donc j'ai télécharger hijackthis et je voudrais bien que quelqu'un m'aide parce que je n'y connais pas grand chose, j'ai des problème avec internet depuis les liens ont... www.commentcamarche.net/forum/affich-3078060-2-virus-qui-reviennent-toujours
2 virus en 1 ! (Résolu) Bonjour a tous Hier j'ai par mégarde coupé mon firewall pour tester un logiciel. Ni une ni deux BLAMMM, infection par 2 virus ! Il s'agit des programmes HWCLOCK.EXE et WINMGR.EXE Le plus marrant (mais peut on dire marrant) c'est... www.commentcamarche.net/forum/affich-1405970-2-virus-en-1
Infecté par 2 virus (Résolu) Bonjour, Je m'appelle marcello et possède un pc depuis peu et n'y connait pas grand chose pour le moment voila mon probleme je suis infecté par 2 virus "Bloodhound.SONAR.1" ET "Tracking Cookie" je ne sais pas quoi faire pour m'en... www.commentcamarche.net/forum/affich-8403910-infecte-par-2-virus

Résultats pour deux virus resultat hijackthis que faire apre

Infecté par 2 virus sévères (Résolu)Bonjour, S-V-P aidez-moi suis infecté par 2 virus sévères "Bloodhound.SONAR.1" ET "Tracking Cookie" est-ce que quelqu"un peut m aider je cherche quelque chose de gratuit ou des conseils avisés www.commentcamarche.net/forum/affich-8404824-infecte-par-2-virus-severes
Infecter par 2 virusMal/HckPk-A troj/zlob-ang (Résolu)Bonjour, J'aurai besoin de votre aide je suis infecté par 2 virus: Mal/HckPk-A et Troj/zlob-ang détecté par mon antivirus webroot. Il les a placés en quarantaine, mais comment puis-je les supprimer définitivement de mon ordinateur. J'ai... www.commentcamarche.net/forum/affich-8763194-infecter-par-2-virusmal-hckpk-a-troj-zlob-ang
[Virus] Infecté par 2 virus (Résolu)Bonjour Je poste ce message ici, pour aider quelqu'un ayant son ordinateur infecté. Lors d'un scan en ligne par Kaspersky, 2 virus ont été detecté. Ma question est comment les supprimer. Voici le rapport d'analyse : KASPERSKY ON-LINE... www.commentcamarche.net/forum/affich-3426545-virus-infecte-par-2-virus

Résultats pour deux virus resultat hijackthis que faire apre

26% des internautes âgés de 18 à 34 ans susceptibles de télécharger illégalement(Paris - Relaxnews) - Un Français et un Britannique sur quatre âgés de 18 à 34 ans se dit susceptible de télécharger illégalement des fichiers numériques, soit 26%. Ce résultat est issu d'une étude menée en France et en Grande-Bretagne par l'agence... www.commentcamarche.net/actualites/26-des-internautes-ages-de-18-a-34-ans-susceptibles-de-telecharger-illegalement-2916448-actualite.php3