Problème avec virus

Problème avec virus - Sécurité - Windows & Software

Marsh Posté le 20-02-2006 à 18:34:45    

Bonjour à tous!
 
Depuis quelques jours mon ordi me joue des tours. Ca a commencé avec le net qui se bloque complètement au bout d'un certain temps, je dois redémarrer l'ordi pour que ça remarche. Quant à mes favoris internet, absolument impossible de les ouvrir, ça me bloque directement le net. Mon AV Kaspersky me signale ponctuellement le virus backdoor.win32. J'ai essayé un antivirus en ligne mais à part quelques spywares ça n'a rien trouvé.
J'ai utilisé Hijackthis, mais le résultat c'est du chinois pour moi.
 
Logfile of HijackThis v1.99.1
Scan saved at 18:16:11, on 20/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetdns.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SETI@home\SETI@home.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\incognito\Mes documents\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\eDonkey2000.exe -t
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\RunServices: [Firewall Updater] msnupdateit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [seticlient] C:\Program Files\SETI@home\SETI@home.exe -min
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/179568 [...] 601_fr.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-eur [...] hcImpl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/net/import/ImageUploader3.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
 
 
Si quelqu'un pourrait m'aider, je suis une grande débutante et j'ai un peu de mal.
Merci beaucoup

Reply

Marsh Posté le 20-02-2006 à 18:34:45   

Reply

Marsh Posté le 20-02-2006 à 18:59:59    

deja tu mets a jour ton systeme via windows update! car a premiere vu IE n est pas a jour.........

Reply

Marsh Posté le 20-02-2006 à 19:13:18    

Merci pour le conseil, la mise à jour est faite.
 
Qu'est-ce que je peux faire d'autre?

Reply

Marsh Posté le 20-02-2006 à 19:20:54    

la fonction "analyse a la demande "(kaspersky) est elle en "securité maximale"? si non tu la mets ainsi et tu refais un scan complet en mode sans echec.

Reply

Marsh Posté le 20-02-2006 à 19:24:59    

c est juste au cas ou et surtout pour etre sur.......

Reply

Marsh Posté le 20-02-2006 à 19:30:03    

faudrais essayer egalement de scanner avec spybot et ad aware, voire meme avec a squared.  
spybot:
http://www.01net.com/telecharger/w [...] 26157.html
 
ad aware:
http://www.01net.com/telecharger/w [...] 11643.html
pour ad aware, n oublis pas de telecharger le patch en francais
 
a squared:
http://www.emsisoft.net/fr/
tu prends la version personnal qui est gratuite apres inscription sur le site.
avec ces 3 la + kaspersky, si tu trouves rien, c est que c est du tout bon! bonne chance.....

Reply

Marsh Posté le 20-02-2006 à 19:32:36    

apres faudrait voir du coté de la connexion internet, j ai vu que t avais le modem usb sagem qui n est pas une ref en fiabilité.

Reply

Marsh Posté le 20-02-2006 à 19:32:51    

" O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\eDonkey2000.exe -t "
 
ca, ben tu peut commencer par le desinstaller, ca va pas regler ton probleme actuel mais ca va eviter bien des problemes par la suite ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
Reply

Marsh Posté le 20-02-2006 à 19:57:04    

En ce qui concerne mon antivirus, je viens de le passer en sécurité maximale.
Pour ad aware, j'ai déjà scanné mon ordi avec et ça n'a rien donné. Je vais essayer avec spybot et a squared.
 
Sinon question un peu stupide, si je désinstalle ceci: "O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\eDonkey2000.exe -t", est-ce que ça n'aura pas d'effets sur mon logiciel? Et à quoi cet élément correspond exactement?

Reply

Marsh Posté le 20-02-2006 à 20:45:18    

danakath a écrit :

En ce qui concerne mon antivirus, je viens de le passer en sécurité maximale.
Pour ad aware, j'ai déjà scanné mon ordi avec et ça n'a rien donné. Je vais essayer avec spybot et a squared.
 
Sinon question un peu stupide, si je désinstalle ceci: "O4 - HKLM\..\Run: [Overnet] C:\Program Files\Overnet\eDonkey2000.exe -t", est-ce que ça n'aura pas d'effets sur mon logiciel? Et à quoi cet élément correspond exactement?


 
 
 :lol:  si ca aura un effet sur ton logiciel puisque ca revient a supprimer overnet completement.
 
quand on utilise des logiciels comme ca, faut pas s'etonner d'avoir tot ou tard des merdes sur son pc ;)  


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed