Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1645 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  PC infecté ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

PC infecté ?

n°2937742
starconsol​e
Vous n'en reviendrez pas.
Posté le 30-03-2010 à 19:14:01  profilanswer
 

Bonjour,
 
J'ai un petit souci à vous soumettre :
 
J'ai une connaissance qui a un problème avec un PC à priori infecté.
J'ai passé un moment dessus, visiblement des clés USB en sont responsables (fichiers autorun.inf toussa).
 
Tout a été désinfecté mis à part le PC dont le comportement est assez douteux.
C'est un PackardBell avec P4 515 2,93 GHz, 512 Mo PC3200, Radeon X300, Win XP Home SP3.
 
Premièrement, le PC est super lent !!!
Ce qui est intriguant c'est que le nombre de processius est pas très grand (démarrage optimisé), mais qu'on se tape plus de 600 Mo au démarrage ! :eek:
Je ne peux identifier ce qui pompe autant de mémoire au démarrage, je pense que quelque chose bourre volontairement.
Alors effectivement on a rajouté 1 Go PC3200 le PC est fluide. Bon...
 
Ensuite le plus gênant c'est que l'antivirus utilisé, AVG Free n'arrête pas d'indiquer des menaces, dès le démarrage de Windows, et ces messages apparaissent de façon intempestive en cours d'utilisation, c'est gonflant. :fou:  
Le pire c'est que ce sont strictement les mêmes fichiers qui sont concernés, je n'y ait rien trouvé sur internet là dessus : phynqnp.dll et rbaginqi.dll, ces deux fichiers étant dans System32 du dossier Windows.
http://starconsolecaps.free.fr/client1/phynqnp_dll.jpg
http://starconsolecaps.free.fr/client1/rbaginqi_dll.jpg
 
Je vous donne le log HijackThis qui me parait bon... (à part des trucs Symantec que j'arrive pas à virer :/)
http://starconsolecaps.free.fr/client1/hijackthis.log
 
j'ai passé au crible je ne sais combien d'optimiseurs/anti-adwares and co sans résultat.
 
J'attends votre aide, je n'ai pas passé le logiciel d'anti-malware, je le ferais la prchaine fois, mais si vous avez des idées, je suis preneur.
Merci à vous :jap:


Message édité par starconsole le 30-03-2010 à 19:15:28
mood
Publicité
Posté le 30-03-2010 à 19:14:01  profilanswer
 

n°2937757
jean pierr​e
Posté le 30-03-2010 à 20:09:52  profilanswer
 

Bonsoir,

 

depuis combien de temps est tu dessus à essayer de remettre le patient sur pieds. Y a t il des données importantes dessus. Peut etre mettre le dd en parallele sur une machine propre avec antivirus/antimalvare à jour et le scanner.

 

Au pire install propre


Message édité par jean pierre le 30-03-2010 à 20:10:23
n°2937762
mido70
Posté le 30-03-2010 à 20:21:15  profilanswer
 

bonjonr,
 
 
Relancer HijackThis http://img185.imageshack.us/img185/3497/hijackthisicne.png
• Appuyer sur http://img200.imageshack.us/img200/9024/hjtbouton2.png,
• Cocher http://nsa10.casimages.com/img/2009/10/28/091028084420516532.gif les lignes suivantes  
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur http://img690.imageshack.us/img690/6210/hjtfixchecked.png pour les supprimer.  
 
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll  
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll      
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll      
O2 - BHO: (no name) - {FBF4D864-4D34-47F6-8857-11C99E6409FA} - c:\windows\system32\phynqnp.dll    
   
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')      
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')      
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')      
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')      
 
 
>>>>>>>>>>>>> Redémarrer le PC. <<<<<<<<<<<<
 
____________________________________________________
 
Allez chercher un autre avis, tant qu'à la légitimité de certain fichiers, chez Virus Total (ne scan qu'un fichier à la fois).
Tenez compte "surtout" des résultats des Kaspersky, Antivir, Nod32, GData
 
Et si nécessaire  
Aller supprimer ce fichier ; c:\windows\system32\phynqnp.dll  
..
____________________________________________________
 
 
• Aller dans Menu Démarrer → Tout les programmes → Accessoire ..
• Ouvrer le Bloc-note
• Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous Mod_Srv.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_Srv.Bat
 

Citation :

sc delete ccEvtMgr    
sc delete ccProxy
sc delete ccPwdSvc      
sc delete ccSetMgr
sc stop gusvc
sc config gusvc start= demand
sc stop JavaQuickStarterService
sc config JavaQuickStarterService start= disabled
sc delete SNDSrvc  
sc delete SymWSC


 
 
Compléter la désinstallation de norton avec ceci.

n°2937792
starconsol​e
Vous n'en reviendrez pas.
Posté le 30-03-2010 à 22:57:34  profilanswer
 

Merci beaucoup pour vos réponses j'en prend note, je tiens au courant, d'autres avis sont les bienvenus.
 
Note : je ne peux pas supprimer les dll en cause, une fois supprimées, elles reviennent.


Message édité par starconsole le 30-03-2010 à 23:00:53
n°2937796
mido70
Posté le 30-03-2010 à 23:14:53  profilanswer
 

..

 

Alors..

 

Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer l'installation de ZHPDiag.exe,
>> Ne modifiez pas les paramètres
>> Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

 

En haut à gauche  http://img200.imageshack.us/img200/3520/zhpdiagloupesave2.png;
• Cliquer sur la loupe ..pour créer le rapport.
>> Attendez que le rapport soit complété,
• Cliquer sur la disquette et sauvegarder le rapport,

 

Postez ce rapport via un hébergeur.


Message édité par mido70 le 30-03-2010 à 23:15:35
n°2941824
starconsol​e
Vous n'en reviendrez pas.
Posté le 22-04-2010 à 16:21:26  profilanswer
 

Je remonte le topic, voici le rapport :
http://www.mediafire.com/file/n0tzd4n0kkj/ZHPDiag.rar
 
merci d'avance  :)

n°2942156
starconsol​e
Vous n'en reviendrez pas.
Posté le 24-04-2010 à 14:00:17  profilanswer
 

up

n°2942581
starconsol​e
Vous n'en reviendrez pas.
Posté le 27-04-2010 à 11:52:38  profilanswer
 

up

n°2943053
starconsol​e
Vous n'en reviendrez pas.
Posté le 30-04-2010 à 12:02:22  profilanswer
 

up

n°2943264
starconsol​e
Vous n'en reviendrez pas.
Posté le 01-05-2010 à 18:28:29  profilanswer
 

up

mood
Publicité
Posté le 01-05-2010 à 18:28:29  profilanswer
 

n°2944556
starconsol​e
Vous n'en reviendrez pas.
Posté le 10-05-2010 à 12:21:15  profilanswer
 

up


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  PC infecté ?

 

Sujets relatifs
Pc lent apres formatagePourquoi virtual PC 2007 est si lent ?
Copier une VM VirtualBox vers un autre PCControler plusieurs PC par logiciel ..
TeamSpeak ne marche plus, je pense être infecté.Pc infecté help
PC infecté : Braviax / msword98 / Wisdtr / Fraudlo...PC infecté avec "PCantispyware2010"
PC infecté...a cours d'idée :/PC infecté par VBS malware gen et plus peut êtr
Plus de sujets relatifs à : PC infecté ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR