bonjour,
J´ai eu un virus en téléchargant un programme, ce virus m´empêchait de redémarrer mon ordi.
A chaque redémarrage, une foie ma session ouvert, un message affiché quelque chose comme "windows a un gros problème et doit redémarrer imédiatement".
J´ai alors démarrer l´ordi en mode sans échec et supprimer le programme en question, puis j´ai effectué une analyse avec avast, qui m´a réveler 5 virus, dont 2 que je n´ai ni pu supprimer, ni déplacer, ni mettre en quarantaine.
J´ai de nouveau redémarrer mon ordinateur, mais normalement. Le même problème se posait toujours, le même message, il me faisait automatiquement redémarrer l´ordi.
J´ai alors redémarrer l´ordi, puis fait F8 au démarrage, une liste de choses incompréhenssibles est apparues, j´ai choisis le dernier choix possible, l´ordi a alors démarrer normalement, et bizarrement, n´a pas redémarrer directement, bien qu´il m´ai afficher un message disant qu´il y avait un problème.
Mon ordi marche toujours, je suis en se moment même sur ma session, mais j´ai peur que les virus que je n´ai pas pu supprimer soient dangeureux, ou que le virus qui empêchait l´ordi de démarrer (un autre je pense vu que le virus inssuprimable est je crois dans l´ordi depuis longtemps) soit en se moment même en train de se développer.
Donc voilà ma question: est ce que je craint quelque chose en naviguant sur l´ordinateur? Est ce que vous pensez que le virus est toujours présent ou a définitivement disparue et qu´il n´y a plus de crainte? En bref, est ce que l´ordinateur a des chances d´être encore en danger et est ce qu´il faut faire quelque chose?
Voila, merci beaucoup a ceux qui répondront.
Salut,
- Télécharge Hijackthis de Merjin puis installe-le :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Ferme toutes les fenêtres.
- Cliques sur « Do a system Scan Only and Save a Logfile »
- Un rapport apparaît à l’écran.
- Copie/Colle l’ensemble du rapport ici.
merci! je vais le faire tout de suite
J´ai fini mais je ne sais pas si le rapport c´est bien sa, sa me parait étrange... Je le met quand même dans le doute:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:38:37, on 06/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://securityresponse.symantec.com/avcenter/fix_homepage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d´Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DLCJCATS] rundll32
C:\Windows\system32\spool\DRIVERS\W32X86\3\DLCJtim
e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [eXaMiNaToR] C:\Windows\system32\eXaMiNaToR\eXaMiNaToR.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ´SERVICE RÉSEAU´)
O4 - Global Startup: OFFICE One Startup v7.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O13 - Gopher Prefix:
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: dlcj_device - - C:\Windows\system32\dlcjcoms.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l´iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
--
End of file - 7006 bytes
C´est sa le rapport? ![]()
Oh mon dieu Vista
Ceci est à faire dans l´ordre, je te conseille de sauvegarder la procédure, car une partie de la désinfection se déroulera en mode sans échec, tu n´auras donc pas accès à Internet !
Lance Hijackthis coche les lignes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [eXaMiNaToR] C:\Windows\system32\eXaMiNaToR\eXaMiNaToR.exe
Clique sur "Fix Checked".
Télécharge et installe Ccleaner :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-> Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l´onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
-> Ensuite clique sur l´onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l´opération autant de fois qu´il le faut jusqu´à qu´il ne trouve plus d´erreurs.
-> Enfin, clique sur Outils, puis Démarrage et supprime toutes les clés inutiles qui se lancent au démarrage de ton PC, c´est à dire tout sauf ta connexion Internet, ton antivirus, ton antispy, ton pare feu etc ...
Télécharge OTMoveIt (de Old_Timer) sur ton bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
C:\Windows\system32\eXaMiNaToR\eXaMiNaToR.exe
Poste un nouveau log Hijackthis.
yes! merci beaucou! c´est sympas de ta part. Je viens d´imprimer ton message, je le fais et je te donne des nouvelles ^^
"yes! merci beaucou! c´est sympas de ta part. Je viens d´imprimer ton message, je le fais et je te donne des nouvelles ^^"
En fait lors de la rédaction de mon message, je pensais te faire faire tout d´un coup, puis j´ai changé d´avis (et j´ai oublié de supprimer le début de mon message), donc le mode sans échec tu en auras besoin dans la seconde partie de la procédure, là c´était inutile. Désolé de t´avoir fait gaspiller du papier ![]()
"J´ai eu un virus en téléchargant un programme"
Vidéo de cul / Episode de Naruto / Un vrai programme en fait
Sinon, Evil, toujours pas convaincu que les utilisateurs se font avoir juste en tapant "paris hilton" sous Google ?
NeretiK
du tout, c´était un programme pour capturer le son d´un DVD.
EvilElf
t´inquiète ^^ merci, je suis en train de suivre la procédure
"NeretiK
du tout, c´était un programme pour capturer le son d´un DVD."
T´as pas encore précisé comment tu l´as illégalement récupéré...
"Sinon, Evil, toujours pas convaincu que les utilisateurs se font avoir juste en tapant "paris hilton" sous Google ?"
Si, mais pas toujours. De toute façon, les infections je sais d´où elles viennent ...
Des fois c´est des mecs qui téléchargent des programmes piégés genre messengerskinner, et cela n´a rien de pornographique. Ils pensaient tout bonnement qu´il s´agissait d´un vrai programme permettant d´avoir d´autres émoticones sur msn.
Par contre d´autres fois, c´est des mecs qui téléchargent des codecs pour visionner des films pornos. Ce sont des faux codecs en fait, et ça je le repère sur HJC.
je l´ai pas illégalement récupérer, je chercher un logiciel pour enregistrer le son d´une vidéo (requiem for a dream) pour un montage que je fait avec windows movie maker, on m´a conseiller se logiciel, j´ai chercher sur inter net, j´ai cliquer sur le lien, et hop virus. Je vois pas ce que j´ai fais d´illégale.
Sinon je vais devoir fermer la fenêtre, a tout a l´heure, je reviens pour dire quand j´aurais fini
"Des fois c´est des mecs qui téléchargent des programmes piégés genre messengerskinner, et cela n´a rien de pornographique. Ils pensaient tout bonnement qu´il s´agissait d´un vrai programme permettant d´avoir d´autres émoticones sur msn."
oui voilà c´est tout a fait sa
par contre, juste une petite question, je vois que c´est en train d´effacer les documents récents, sa n´efface pas les choses genre les vidéos crées avec movie maker ou les fichiers personnels j´espère? ![]()
dis moi, j´en suis au moment où tu dis:
"*clique sur MoveIt!."
(dans OTMoveIt)
et là ils me disent:
"Cannot create file C:\_OTMoveIt\Movedfiles01062008_193347.log."
C´est pas grave?
Non non non. Seulement les fichiers TEMP etc.
C´est pas grave poste moi un nouveau log HJC.
Ah ok, je te poste un nouveau log HJC? C´est a la fin de la procédure, je fini donc la procédure je suppose?
Ok merci beaucoup encore une foie, je fini et je te poste sa.
On verra avec le log HJC si on doit continuer ou pas ![]()
"windows ne trouve pas´C:\_OTMoveIt\MovedFiles´"
![]()