Hello, je viens de me choper un virus assez étrange que je n arrive pas a virer, je m explique :
dans le gestionnaire des taches je vois un winlogon.exe qui apparait et disparait toutes les secondes ce qui me prends bien sur pas mal de ressources.
Cela engendre par exemple la fermeture automatique de certaines fenetres au bout de 10 a 20 secondes telles que le gestionnaire de taches, la base de registre, la fenetre "executer", etc ...
Si je passe par l explorateur je ne ressens pas trop les lenteurs CPU, par contre si je tente d acceder a n importe quelle icone située sur mon bureau y compris poste de travail le CPU est directement a 100% et je ne peux quasiment + rien faire.
Donc au bout de 3 ou 4 CTRL ALT SUP mon gestionnaire de taches apparait, je kill explorer.exe et le relance et a repart a peu pres normalement.
Je vous joint mon log Hijackthis si ca peut vous aider car moi je ne sais pas bien l exploiter :
Logfile of HijackThis v1.97.7
Scan saved at 08:42:01, on 29/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\Winlogon.exe
C:\WINDOWS\lssass.exe
C:\WINDOWS\services.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\Progs\eMule\emule.exe
C:\Program Files\Messenger\msmsgs.exe
H:\Progs\Antivirus\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.sports.yahoo.com/foot/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\Winlogon.exe
F1 - win.ini: load=C:\WINDOWS\Winlogon.exe
F1 - win.ini: run=C:\WINDOWS\Winlogon.exe
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Winlogon.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - \Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - H:\Progs\Norton\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - H:\Progs\Norton\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [ATIPTA] C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [System Services Launcher] C:\WINDOWS\services.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\Winlogon.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\System32\msconfig.exe /auto
O4 - HKLM\..\Run: [Services Controller] C:\WINDOWS\lssass.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\RunServices: [Services Controller] C:\WINDOWS\lssass.exe
O4 - HKLM\..\RunServices: [System Services Launcher] C:\WINDOWS\services.exe
O4 - HKLM\..\RunServices: [Windows Logon Application] C:\WINDOWS\Winlogon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [System Services Launcher] C:\WINDOWS\services.exe
O4 - HKCU\..\Run: [Services Controller] C:\WINDOWS\lssass.exe
O4 - HKCU\..\RunServices: [Services Controller] C:\WINDOWS\lssass.exe
O4 - HKCU\..\RunServices: [System Services Launcher] C:\WINDOWS\services.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Progs\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6 [...] vSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6 [...] /cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] .568587963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
Je vois qd meme un truc bizarre c est que j ai un lsass.exe et un lssass.exe qui se lance y en a donc forcément un qui n a rien a faire la.
Je n ai rien vu de bizarre dans msconfig ( qui se ferme également au bout de 10 secondes a peu pres ).
J ai bien sur tenté toutes les actions classiques : antivirus en ligne ( secuser et bitdefender ) + spybot, adaware et norton tous a jour a exécutés en mode sans echec.
Ils m ont trouvé 2 ou 3 dll étranges que j ai supprimé par le biais de ces meme logiciels mais cela n a rien changé, les lenteurs sont tjrs aussi persistentes et les fenetres ouvertes disparaissent toujours !
je voulais savoir si vous aviez des pistes, car ma prochaine étape serait la restauration mais apres je ne vois que le format C: ce que je voudrais a tout prix éviter !
Merci d avance