Site et forum d'assistance informatique - Réparation de Windows   Le forum Annuaire Plan du site Connexion
Index du forum Micro-Astuce !!
Web Micro-Astuce
La charte Accueil Portail Profil Rechercher Nos membres S'enregistrer Vérifier ses messages privés
Infection ???

 
Poster un nouveau sujet   Répondre au sujet Mascotte
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Googaa
Forumeur débutant
Forumeur débutant


Inscrit le: 29 Juil 2006
Messages: 87
Localisation: Paris

MessagePosté le: 16 Juil 2007 12:35     Sujet du message: Infection ??? Répondre en citant

Salut tout le monde Bonjour

Depuis quelques jours j'ai un probléme comme suit:
quand je créer un Dossier nommé XX un double (vide) est créer automatiquement et quand je le supprime je reçois un message "accés refusé..." et même quand je reussi à le supprimer in "revienr" ??? depuis quand j'exécute une tache dans WinXp elle est d'une lenteur interminable: ex: graver un CD de 690 Mo ça prends plus de 02 H et l'ouverture IE6 est lente
J'ai sur mon systeme le NOD32 mis à jours réguliérement

Qui ce qui ce passe ? Je ne sais pas

merci pour votre aide
Hein????
_________________
Take it easy, please!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6847
Localisation: Toulon

MessagePosté le: 16 Juil 2007 12:42     Sujet du message: Répondre en citant

Salut Googa

C'est louche, en effet.

Ensuite ... As-tu fait un scan complet de ta machine avec Nod32?

Ensuite ... Poste un log HijackThis pour qu'on voit en détail.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Googaa
Forumeur débutant
Forumeur débutant


Inscrit le: 29 Juil 2006
Messages: 87
Localisation: Paris

MessagePosté le: 17 Juil 2007 12:24     Sujet du message: Répondre en citant

Bonjour Marie Bonjour

1- Je n'ai pas fait de scan complet NOD32, je vais le faire
2- voici le log hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 12:04:15, on 17/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\Program Files\Eset\nod32krn.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\UAService7.exe
D:\WINDOWS\system32\SSVICHOSST.exe
D:\Program Files\Eset\nod32kui.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\system32\SSVICHOSST.exe
D:\WINDOWS\system32\WgaTray.exe
D:\WINDOWS\system32\ntvdm.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Systran\4_0\Premium\SYSTRA~1.EXE
D:\Documents and Settings\TALEB\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mcafee.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WsftpBrowserHelper Class - {601ED020-FB6C-11D3-87D8-0050DA59922B} - D:\Program Files\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRA~1\STARDO~2\SDIEInt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - D:\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RoxioDragToDisc] "D:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MediaDico] E:\Program Files\Micro Application\MediaDICO\MediaDICO.exe Lancement
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo Messengger] D:\WINDOWS\system32\SSVICHOSST.exe
O4 - HKCU\..\Run: [McAfee QuickClean Imonitor] D:\Program Files\McAfee\McAfee QuickClean\Plguni.exe /START
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: Windows Desktop Search.lnk = D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &MSN Search - res://D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Download with Star Downloader - D:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - F:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?1797fdf636d24ee0acb9762adf9f1c3a
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?1797fdf636d24ee0acb9762adf9f1c3a
O8 - Extra context menu item: Télécharger avec Star Downloader - D:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0} - D:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra 'Tools' menuitem: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} - D:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.mcafee.com
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: NavLogon - D:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - D:\WINDOWS\system32\UAService7.exe

3- Complément d'information: j'attire ton attention que ce probléme ce passe quand je copie un dossier sur un Flash disc; il est copier et à l'interieure du meme dossier (ex XX) un autre dossier vide XX est créer et un autre nommé New folder et creer à l'extérieure toujour dans le Flash disc
Quand j'essaye de supprimer les dossier creer (vide) j'ai deux réponse:
a- ou bien je reçois le message accez refusé et je ne peux pas le Supp
b- ou je reussi à le Supp et il ausitôt re-creer ???

J'ai scaner mon Flash disc, resultat: neant.

Voilà, et merci pour ton aide Clin d'oeil
_________________
Take it easy, please!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6847
Localisation: Toulon

MessagePosté le: 17 Juil 2007 12:47     Sujet du message: Répondre en citant

Salut Googga.

Avant de lancer le scan Nod32, fais ceci:

Ensuite ... Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau.

  • Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
  • Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec.
    Tu choisis ton nom d'utilisateur pour ouvrir la session.
  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie donc sur une touche.
  • Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Il faudra coller ce rapport dans ta prochaine réponse.





Ensuite ... Relance HijackThis et coce les lignes suivantes si toujours présentes:

F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKCU\..\Run: [Yahoo Messengger] D:\WINDOWS\system32\SSVICHOSST.exe
O4 - HKCU\..\Run: [McAfee QuickClean Imonitor] D:\Program Files\McAfee\McAfee QuickClean\Plguni.exe /START
O14 - IERESET.INF: START_PAGE_URL=http://www.mcafee.com
Si ce n'est pas toi qui as interdit l'accés à regedit coche la ligne suivante.
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1


Clique sur Fix Checked et confirme le message suivant.




Ensuite ... Redémarre le PC.
  • Poste le rapport SDFix
  • Un nouveau rapport HijackThis.




Ensuite ... Tu peux maintenant lancer le scan complet Nod32 et poster le rapport dès qu'il est fini.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Googaa
Forumeur débutant
Forumeur débutant


Inscrit le: 29 Juil 2006
Messages: 87
Localisation: Paris

MessagePosté le: 18 Juil 2007 15:02     Sujet du message: Répondre en citant

Bonjour Marie Bonjour

1- J'ai lancer le scan "in-depth analysis" de NOD32 avant la reception de ton message, resultat: neant !!

2-SDFix: telecharger et installer, j'ai demarrer en mode sans echec et exécuter le fichier RyunThis (fichier de commande Ms-Dos de 240Ko) une fenêtre furtive est apparue, puis rien du tout alors j'ai exécuter le fichier catchme un processus de scan s'est enclenché aprés confirmation j'ai eu ce rapport:
catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-18 12:43:02
Windows 5.1.2600 Service Pack 2 FAT

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

au redemarrage rien ne c'est passé ?!.
Ai je telecherger le bon SDFix ?

3-Hijackthis: j'ai fixé les lignes en question et voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 14:41:57, on 18/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\Program Files\Eset\nod32krn.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\UAService7.exe
D:\Program Files\Eset\nod32kui.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\WgaTray.exe
D:\WINDOWS\system32\ntvdm.exe
D:\Documents and Settings\TALEB\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WsftpBrowserHelper Class - {601ED020-FB6C-11D3-87D8-0050DA59922B} - D:\Program Files\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRA~1\STARDO~2\SDIEInt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - D:\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RoxioDragToDisc] "D:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MediaDico] E:\Program Files\Micro Application\MediaDICO\MediaDICO.exe Lancement
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: Windows Desktop Search.lnk = D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &MSN Search - res://D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Download with Star Downloader - D:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - F:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?1797fdf636d24ee0acb9762adf9f1c3a
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?1797fdf636d24ee0acb9762adf9f1c3a
O8 - Extra context menu item: Télécharger avec Star Downloader - D:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0} - D:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra 'Tools' menuitem: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} - D:\Program Files\Goto\MemoWeb 4 - Découverte\IEBtn\Launcher (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: NavLogon - D:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - D:\WINDOWS\system32\UAService7.exe

4- Loudeur de l'exécution des tâches et affichage graphique ? peut être qu'il du au mauvais paramétrage des cartes: mére, grahique et son
Je voudrais savoir comment faire m'en assurer d'un paramétrage adéquat et verifier si les pilôtes son à jour
ex: la carte son reste instable avec des perturbations dans la reporduction du son audio

5-Realplayer: ce logiciel etait installer sur mon systeme mais je pebse qu'il cause beaucoup de dégats alors je l'ai difinitivement desinstaller.

6-Falsh disc: pourquoi le transfert de dossier provoque la creation de dossiers avec le même Nom et vide avec refus d'accés quand je veux les Supp ?

Voilà et merci Malade
_________________
Take it easy, please!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6847
Localisation: Toulon

MessagePosté le: 18 Juil 2007 21:32     Sujet du message: Répondre en citant

Salut Googa

Le log est propre mais ce serait mieux que tu arrives à lancer SDFix.

Ton problème de Flash Disk est directement lié à l'infection.

C'est le ver w32/sohana-r qui crée ces dossiers pour se propager.

SDFix est capable de supprimer ce ver. Ce serait bien que tu arrives à le lancer.

Ensuite ... Maintenant que les processus ne sont plus actifs, essaie de relancer SDFix. Tu auras peut-être plus de chances.

Combien as tu de disques externes et clés USB?
Si tu n'arrives pas à supprimer ces dossiers c'est sans doute parce que tu n'as pas les droits nécessaires pour le faire.

Ensuite ... C'est un XP Pro que tu as, ou un XP edition familiale?

Ensuite ... Avec l'explorateur, clique droit sur un dossier au hasard sur ton disque dur et choisis Propriétés. Dis moi si dans la fenêtre qui s'ouvre, tu as un onglet Sécurité.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Googaa
Forumeur débutant
Forumeur débutant


Inscrit le: 29 Juil 2006
Messages: 87
Localisation: Paris

MessagePosté le: 19 Juil 2007 15:48     Sujet du message: Répondre en citant

Bonjour Marie Bonjour

Ensuite ... Rapport SDFix: tu avais raison une fois les processus nettoyés suite au rapport Hijackthis j'ai pu exécuter le scan RunThis.bat de SDFix et voici le rapport:

SDFix: Version 1.92

Run by TALEB on 19/07/2007 at 12:41

Microsoft Windows XP [version 5.1.2600]

Running From: D:\DOCUME~1\TALEB\Bureau\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

D:\DOCUME~1\TALEB\LOCALS~1\Temp\install.exe - Deleted
D:\WINDOWS\system32\SSVICHOSST.exe - Deleted
D:\WINDOWS\system32\sysinfo.exe - Deleted
D:\WINDOWS\system32\TFTP3720 - Deleted
D:\WINDOWS\system32\TFTP3440 - Deleted
D:\WINDOWS\system32\TFTP2660 - Deleted
D:\WINDOWS\system32\TFTP1884 - Deleted



Removing Temp Files...

ADS Check:

D:\WINDOWS
No streams found.

D:\WINDOWS\system32
No streams found.

D:\WINDOWS\system32\svchost.exe
No streams found.

D:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\
parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="D:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"D:\\Program Files\\EA GAMES\\Need For Speed Underground\\Speed.exe"="D:\\Program Files\\EA GAMES\\Need For Speed Underground\\Speed.exe:*:Enabled:Speed"
"D:\\Program Files\\Google\\Google Talk\\googletalk.exe"="D:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"
"D:\\Program Files\\DAP\\DAP.EXE"="D:\\Program Files\\DAP\\DAP.EXE:*:Disabled:Download Accelerator Plus"
"D:\\Program Files\\Skype\\Phone\\Skype.exe"="D:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"D:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="D:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Disabled:Yahoo! Messenger"
"F:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="F:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Disabled:TmNationsESWC"
"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\
parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------

Backups Folder: - D:\DOCUME~1\TALEB\Bureau\SDFix\backups\backups.zip

Files with Hidden Attributes:

D:\WINDOWS\system32\config\system.tmp.LOG
D:\WINDOWS\system32\config\software.tmp.LOG
D:\WINDOWS\system32\config\default.tmp.LOG

Finished

Ensuite ... J'ai deux Flash Disc. Une précision à ce propos; le probléme de la creation de dossier sur les flash disc est apparue après l'utilisation d'un des F.Disc dans un Cybercafé; j'avais constaté que sur le poste utilisé il y avait beucoup de dossiers créer sans pouvoir les supprimés ni les ouvrir !

A propos est ce que je peux installer un Antivirus sur un Flash disc, si oui comment faire ?

Ensuite ... J'ai une version Xp pro 2002 SP2

Ensuite ... Il n'y a d'onglet Sécurité dans les dossiers.

Voilà et merci
_________________
Take it easy, please!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6847
Localisation: Toulon

MessagePosté le: 19 Juil 2007 16:24     Sujet du message: Répondre en citant

SDFix a terminé le nettoyage. C'est bon


Par contre, maintenant, il va falloir nettoyer tes Flash Disk. Sinon, ton PC sera de nouveau contaminé dès que tu vas les utiliser.
Un de tes flash disk a du être contaminé par le PC du cyber-café et transmettre l'infection à ton PC et probablement à ton autre flash disk.


Ensuite ... Si tu as XP Pro, l'onglet Sécurité doit être visible. Mais pour ça, il faut d'abord désactiver le partage de fichiers simple.


  • Double-clique sur Poste de travail.
  • Dans le menu Outils, sélectionne Options des Dossiers puis l'onglet Affichage.
  • Sous Paramètres avancés, décoche la case Utiliser le partage de fichiers simple (recommandé), puis cliquez sur OK.


Après cette manip, en cliquant droit sur un fichier/dossier, et en choisissant Propriétés, tu dois voir un onglet Sécurité.


Ensuite ... Branche ton flash disk contaminé.
  • Ne double-clique pas dessus, ça pourrait relancer l'infection.
  • Clique droit dessus et choisis Explorer.
  • Repère le ou les dossiers qui ont été rajoutés et pour chacun, fais ceci:
    • Clique droit sur le dossier et choisis Propriétés.
    • Sélectionne l'onglet Sécurité
    • Dans la fenêtre qui s'ouvre, sélectionne le groupe Administrateurs et dis moi si la case Contrôle total est cochée.



_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Googaa
Forumeur débutant
Forumeur débutant


Inscrit le: 29 Juil 2006
Messages: 87
Localisation: Paris

MessagePosté le: 20 Juil 2007 17:51     Sujet du message: Répondre en citant

Bonjour Marie Bonjour

j'ai fait ce que tu m'avais indiqué mais l'onglet securité n'est pas apparu il n'y a que 03 onglets general,partage et personnaliser ?

J'ai même redemarrer le PC mais sans résultat

A propos est ce que je peut Installer un Anti-Virus sur le Flash disc

Merci Hein????
_________________
Take it easy, please!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6847
Localisation: Toulon

MessagePosté le: 21 Juil 2007 9:28     Sujet du message: Répondre en citant

Salut Googa Bonjour

Citation:
A propos est ce que je peut Installer un Anti-Virus sur le Flash disc


Non, un antivirus doit obligatoirement être installé sur un disque système.

Par contre, avant de manipuler des fichiers (enregistrement, ouverture ...) tu peux les scanner avec un antivirus en ligne tel que Panda ou Kaspersky.


Ensuite ... Si l'onglet Sécurité n'apparait pas, ça va être chaud pour désinfecter tes disques amovibles. Désolé
Est ce que tu peux accéder à ce disque amovible à partir d'un autre systéme d'exploitation? (installé sur ton PC ou sur un autre PC).

Attention: Ne double-clique pas sur le disque amovible sinon tu risques de contaminer le PC sur lequel il est branché.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Googaa
Forumeur débutant
Forumeur débutant


Inscrit le: 29 Juil 2006
Messages: 87
Localisation: Paris

MessagePosté le: 28 Juil 2007 12:05     Sujet du message: Répondre en citant

Bonjour Marie Bonjour

Voilà, je n'ai pas pu faire ce que tu m(avait conseiller de faire; mon autre OS Win98 n'affiche l'onglet sécurité
Alors pour en finir j'ai tout simplement formater mon Flash Disc (comme ce n'est qu'un Disc Dur). J'espére que j'ai bien fait.
_________________
Take it easy, please!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Toutes les heures sont au format GMT + 1 Heure


 


Index du forum Micro-Astuce -> Virus - Sécurité - Analyses HijackThis
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Sauter vers:  

Sujets similaires relevés sur Micro-Astuce Publicité
Sujet Auteur Forum Réponses Posté le
Pas de nouveaux messages Infection schatz Virus - Sécurité - Analyses HijackThis 4 Lundi 28 Juillet 2008 14:45 Voir le dernier message
Pas de nouveaux messages multi infection viral, partout... arphaigos Virus - Sécurité - Analyses HijackThis 1 Vendredi 18 Juillet 2008 15:12 Voir le dernier message
Pas de nouveaux messages Infection de mon ordinateur clem37 Virus - Sécurité - Analyses HijackThis 16 Jeudi 03 Juillet 2008 14:38 Voir le dernier message
Pas de nouveaux messages Infection,troyen.. malware royalmanga Virus - Sécurité - Analyses HijackThis 9 Mercredi 02 Juillet 2008 9:10 Voir le dernier message
Pas de nouveaux messages infection par Spyware secure mydox Virus - Sécurité - Analyses HijackThis 8 Mardi 01 Juillet 2008 20:19 Voir le dernier message



Powered by phpBB © 2001, 2005 phpBB Group - Template et images : Micro-Astuce.com (Hébergé par OVH)

Traduction par : phpBB-fr.com / Contact webmaster
Le forum Micro-Astuce remercie de leur aide :
    hakin9     Portail consacré aux magazines des distributions Linux
Forum Map | Site Map | Lutte contre le spam
Partenaires : CoyotteForum | Emoticones | Forum informatique | Informatruc