Bonjour à tous!
je viens de me manger un gros virus dans les dents, voir meme plusieurs
apres moultes recherches, guérisons, réparations, tentatives, je m'en remet à vous.
- Tout d'abord mon image de bureau a été modifié, devenu un ecran bleu avec un message d'erreur m'informant que j'avais un virus et me conseillant de me rendre sur un site (ce que je n'ai pas fait) j'imagine que c'est la meme chose que ceci : http://forum.hardware.fr/hardwaref [...] 4028-1.htm donc j'ai corrigé l'erreur mais ce n'est pas tout..
- pendant une journée je n'ai pas pu allumer mon ordinateur, ni en mode sans echec, j'obtenais un ecran bleu (celui de "windows ne s'est pas éteint correctement) m'expliquant que le boot du disque dur avait été endomagé.. J'ai pu le réparer avec le cd d'XP mais sans aide ca a été un peu long..
- de plus le click droit sur le bureau ne marchait plus j'obtenais un message d'erreur
- tous mes favoris de mozilla ont été effacés
- des que je lance IE (besoin de le faire pour des scans en ligne par exemple) impossible d'aller sur un site car je suis automatiquemenet redirigée vers www.martfinder.com
- des popups sur des sites pornos ou de propositions pour sécuriser mon ordinateur apparaissent toutes les 2minutes
- des popups avec des petits monstres m'informant que je suis infectée apparaissent (dans IE et fenetres windows)
- le bloc note a disparu, l'icone du bloc note est devenu l'icone d'un fichier exe (quand on click dessu ca lance le virus et plein de popups que je n'arrive plus à interrompre dans le gestionnaire des tâches)
Bon beaucoup de ces problemes ont été résolus grace à différents sujets de votre forum
par contre je n'ai pas retrouvé mes favoris mozilla, et je ne sais pas comment récupérer mon bloc note
je vous envoi le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 20:31:40, on 14/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\SMSSU.EXE
C:\WINDOWS\System32\Tmntsrv32.EXE
C:\WINDOWS\System32\SMSSU.EXE
C:\WINDOWS\System32\Tmntsrv32.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\mnmsrvc.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\No-IP\DUC20.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\IFACE.EXE
C:\Documents and Settings\Lionmiss.XYLOS\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=http://127.0.0.1:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {D48DAC4F-9022-491D-F4EF-B20DD24D98BF} - (no file)
O2 - BHO: XMLDP Class - {60371670-81B9-4d06-9C42-4DEC1AABE62B} - C:\WINDOWS\xmllib.dll
O4 - HKLM\..\RunOnce: [!CleanupNetMeetingDispDriver] "C:\WINDOWS\System32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0
O4 - HKCU\..\Run: [SMSSU] C:\WINDOWS\System32\SMSSU.EXE
O4 - HKCU\..\Run: [Tmntsrv32] C:\WINDOWS\System32\Tmntsrv32.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: SNET_092004 - https://www.snet.lu/vprod/dusnet2b_v2046.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MT [...] tream3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{53C2FF06-6D3E-4EBD-AB0E-FBB00EB871CF}: NameServer = 69.50.176.198,195.225.176.153
O17 - HKLM\System\CCS\Services\Tcpip\..\{58F9A336-D2EC-47B1-B6EA-BC76088143DD}: NameServer = 69.50.176.198,195.225.176.153
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F0AF158-0528-4DF2-88EC-C27560529F47}: NameServer = 69.50.176.198,195.225.176.153
O17 - HKLM\System\CCS\Services\Tcpip\..\{87D554C2-332F-4441-9AD5-9B332AB99773}: NameServer = 69.50.176.198,195.225.176.153
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8D1410D-8AB6-4A46-9057-194B4BE77B4B}: NameServer = 69.50.176.198,195.225.176.153
O17 - HKLM\System\CS1\Services\Tcpip\..\{53C2FF06-6D3E-4EBD-AB0E-FBB00EB871CF}: NameServer = 69.50.176.198,195.225.176.153
O17 - HKLM\System\CS2\Services\Tcpip\..\{53C2FF06-6D3E-4EBD-AB0E-FBB00EB871CF}: NameServer = 69.50.176.198,195.225.176.153
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Program Files\No-IP\DUC20.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOCUME~1\LIONMI~1.XYL\LOCALS~1\TEMP\_VWUPSRV.EXE (file missing)
aidez moi svp!
merci
Message édité par shawarma le 15-06-2005 à 01:01:43