GROS virus !! important Aide scan hijackthis

Résolu/Fermé
Mathieu - 9 sept. 2007 à 16:56
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 13 sept. 2007 à 22:41
Bonjour à tous,

J'ai eu un gros problème il y a une heure !!

Après avoir téléchargé un patch avec SUREMENT un virus (mes antivirus ne l'ont pas détecté), l'icone de mon antivirus (avast pro) ainsi que 3 autres antispywares (AVG antispyware 7.5, PC Tools Spyware Doctor, et spybot search and destroy) ont disparu.

Lorsque j'essaye de lancer ces programmes, j'ai toujours un message qui me dit "raccourci manquant", et cela pour les 3 !!
J'ai donc essayé de faire une analyse complète de virus avec mes autres logiciels antispywares qui marchent (Ad-Aware Pro 2007, Webroot SpySweeper, et XoftSpy SE), mais ça n'a rien donné a part quelques cookies !!

J'ai essayé ensuite avec Hijackthis, mais comme je ne connais pas très bien, je préfère vous demander de m'aider pour fixer les problèmes.
Pour cela, je vous donne le rapport :


Logfile of HijackThis v1.99.1
Scan saved at 16:54:16, on 09/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\FreezeScreenSaver.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Alain\Mes documents\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Fichiers communs\ReGet Shared\Catcher.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O3 - Toolbar: (no name) - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
O4 - HKLM\..\Run: [WinxDiagUpdate] WinxDiagUpdate
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [WinxDiagUpdate] WinxDiagUpdate
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - Apple Computer, Inc. - (no file)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\swdsvc.exe (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe



VOILA
MERCI pour votre aide !

PS : j'ai déjà fixé une ligne (c'est celle où j'ai vu le nom du fichier (patch) que j'avais téléchargé) : SOUNDMAN.exe si ça peut vous aider !!

ENCORE MERCI.
Et bonne chance.
A voir également:

5 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
9 sept. 2007 à 17:00
bonjour

télécharger un patch ???? patch de koi ?

* Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

* Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

* Redémarre ton ordinateur en mode sans échec

* Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.

* Appuie sur Y pour commencer le processus de nettoyage.

Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

* Appuie sur une touche pour redémarrer le PC.

Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

avec un nouveau log Hijackthis
0
Bonjour à toi !!

J'ai fais exactement comme tu m'as dis de faire, mais le PC ne veut pas redémarrer en mode sans échec.
Lorsque je tape sur F8, le PC me demande de choisir coment démarrer, et je monte avec les flèches sur le mode sans échec, puis je fais entrée, mais l'ordi redémarre encore, et ainsi de suite.

Je l'ai finalement redémarré normalement, et j'ai essayé de lancer SDfix, et de faire comme tu m'as dis.
Mais à la 5ème *, tu me dis d'appuyer sur Y pour commencer le processus de nettoyage, mais quand je tape Y, il ne se passe rien.
Il ne se passe rien non plus quand je tape Y + Entrée. Enfin si, ça fait quitter le programme !


Alors, comment faire ??
Merci en tout cas pour ce début d'aide !
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
9 sept. 2007 à 17:40
aucune idée !

ton pc est il un pc de marque ?
essaye d'utiliser ce soft pour le démarrage en MSE

http://le-site-milouze14.bbactif.com/-c5/Tuto-astuces-f22/Demarrage-en-mode-sans-echec-t1612.htm
version en français
http://www.freewarefiles.com/program_9_217_17269.html
http://www.libellules.ch/dotclear/index.php?2006/11/20/1489-bootsafe

0
Salut !

J'ai téléchargé BootSafe 1.0.1002 comme tu me l'avais dis, mais une fois que j'ai cliqué dessus pour lancer le programme et choisir le mode sans échec, le PC a redémarré (c'est normal), mais il ne va pas dans le mode sans échec !!!

En fait, il redémarre tout le temps !!! Et impossible d'aller dans une session de XP !!!
Je ne peux donc plus aller sur mon PC !
Heureusement que j'en ai un autre mais bon... ce n'est pas la raison !
Donc c'est impossible de pénétrer dans le PC.

J'ai sorti le disque dur et je l'a mis en esclave avec l'autre PC et 'ai fais un petit nettoyage de virus, mais il n'y en avait qu'un (avec Kaspersky internet security 7.0). Mais ça n'a rien donné car le PC ne veut toujours pas aller dans les sessions et il redémarre sans cesse !

Sinon, avant de redémarrer, j'ai toujours le même message (voici le lien de l'image où j'ai pris en photo : https://www.casimages.com/img/jpg/0709110811241210073.jpg
Je pense que c'est dû au téléchargement de mon crack (crack pour un logicel de création de sites web : Mediator Pro 8).
Oui, mon PC est de marque (Medion, acheté chez carrefour il y a 5 ans maintenant.


Que faire ????
Je désespère...
Surtout que mon père avait des choses importantes à faire.
0
Mathieu > Mathieu
11 sept. 2007 à 20:20
désolé le lien ne marche pas !!
voici le bon : Hijackthis et logiciels de désinfection

Merci !!!!!!!!!!!!
0
Mathieu > Mathieu
11 sept. 2007 à 20:21
excusez moi ce n'est toujours pas le bon !!!
http://www.casimages.com/codes.php?img=0709110811241210073.jpg&module=

Merci encore.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
11 sept. 2007 à 22:35
bonsoir,
désolé le lien ne marche pas !!
voici le bon : Hijackthis et logiciels de désinfection



je ne comprends pas de quel lien tu veux parler ?
quant à ton problème, j'avoue ne pas trop savoir non + comment t'y prendre pour le redémarrer.

as tu essayé CHKDFK /F
comme proposé sur ton écran bleu ?

0
non, je n'ai pas essayé CHKDFK /F car je ne sais pas comment on fait !!
Pourrais-tu me l'expliquer ?

Merci beaucoup.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 sept. 2007 à 17:54
bonjour,


demarrer / executer / tu tapes cmd et ensuite entrée.
tu vas avoir un mode console qui va s'ouvrir et la tu lui tapes chkdfk /f

0
je suis d'accord avec ce que tu dis MAIS moi, e n'ai pas accès à une session de mon PC donc je ne peux pas le faire !!!!

Alors ??
Qu'en penses-tu ?
0
alors, quelqu'un aurait-il une idée ????????????????

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 sept. 2007 à 22:41
bonsoir,

je ne t'ai pas abandonné, mais sincèrement je ne sais pas te répondre

je me renseigne néanmoins si j'ai qq chose, je reviens te le dire
0