Base de connaissances et entraide informatique
Ce 10.03.2010 Les noms de domaine classés par ordre géographique.
Ce 04.03.2010 Mise à jour du tuto pour le navigateur Opera 10.50.
Ce 01.03.2010 Mise à jour du tuto pour l'antivirus AntiVir.
Ce 22.02.2010 Afficher les fichiers et dossiers masqués d'XP à 7.
Ce 16.02.2010 Mise à jour du tuto pour le logiciel CCleaner.
Ce 07.02.2010 Mise à jour du tuto pour le logiciel Ad-Remover.

Lexique et dictionnaire informatique
Recherche personnalisée


 
Accueil­FAQ­Rechercher­S'enregistrer­Connexion­se connecter­Plan
Poster un nouveau sujet   Répondre au sujet
 

sos. Infection probable

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
Zayadi
Discret(e)
Discret(e)


Age: 56

OS: xp
Navigateur: firefox

Pays:
Dépt. / Prov.:  

Messages postés: 41
Votes reçus: 0

MessageSujet: sos. Infection probable   Mer 14 Jan 2009, 11:20

Bonjour
ce matin, plusieurs services ont disparu ( gestionnaire des taches notamment) en plus que l'antivirus avast ne veux plus ni se mettre à jour ni se désinstaller.
log. hitjackthis à toutes fins utiles.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:01:54, on 14/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\IEUM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wana.ma
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{BBEF26E4-2CA4-4D11-BFBE-D14CBEC18709}: NameServer = 192.168.50.55 196.12.209.6
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: lmab_device - Unknown owner - C:\WINDOWS\system32\LMabcoms.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe

--
End of file - 4676 bytes
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS: XP
Navigateur: opera

Pays:
Messages postés: 8691
Votes reçus: 164

MessageSujet: Re: sos. Infection probable   Mer 14 Jan 2009, 14:50

Bonjour Zayadi :)

En effet tu es infecté.

Télécharge UsbFix sur ton Bureau.
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

Lance l'installation avec les paramètres par défaut.
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
Double-clique sur le raccourci UsbFix présent sur ton Bureau.

L'ordinateur va redémarrer.
Après redémarrage, copie et colle ici le rapport UsbFix.txt
_________________
http://www.donnemoilinfo.com
Revenir en haut Aller en bas
http://www.royalcactus.com/inscription-p-268695.html
Zayadi
Discret(e)
Discret(e)


Age: 56

OS: xp
Navigateur: firefox

Pays:
Dépt. / Prov.:  

Messages postés: 41
Votes reçus: 0

MessageSujet: Re: sos. Infection probable   Mer 14 Jan 2009, 21:28

bonsoir boule
Merci beaucoup.
je ferais ça demain matin et je te ferais signe.Car le pc en question et sur les lieux de mon travail.
merci encore infiniment.
Revenir en haut Aller en bas

sos. Infection probable

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous pouvez répondre aux sujets dans ce forum
 :: Windows :: aide Besoin d'aide ?-
Poster un nouveau sujet   Répondre au sujet
danger58.16% des utilisateurs utilisent une version non à jour et donc mal sécurisée du Flash Player ! Cliquez ici pour plus d'informations.