Virus invisible, je m'arrache les cheveux.

Virus invisible, je m'arrache les cheveux. - Sécurité - Windows & Software

Marsh Posté le 07-08-2006 à 23:59:14    

Bonjour,
 
Voilà il y a une semaine j'ai remarqué que mon PC mettait beaucoup plus de temps à ouvrir ma session, et qu'au bout de quelques heures d'utilisation, plusieurs programmes ne fonctionnaient plus (IE, Crazy Browser, Gestionnaire de taches, WinRAR, Winamp ..) Aucun message d'erreur n'appraissait, juste le sablier qui à coté de la souris pendant 2 secondes et plus rien.
 
J'ai donc formaté ma partition C, et D (là ou sont installés mes logiciels). J'ai cependant gardé les deux autres qui hébergent mes documents divers (Audio, Video ..). Note : Dans une de ces deux partitions il y a un dossier ou je garde des fichiers d'installation de plusieurs programmes utiles (AVP, Zone Alarm, WinRAR, Etc ..). Donc tout allait bien quand au bout de 2 jours au démarrage, Kaspersky ne pouvait plus se lancer, ZA ne se lancait plus au boot, CrazyBrowser n'était plus mon explorateur par défaut, WinRAR avait disparu du menu clic droit, WinAmp ne marchait plus, et Internet ne marchait plus petit à petit. J'ai reformaté (hier) et là, ces quelques signes reviennent.
 
Pourtant j'ai passé Kaspersky, Ad-Aware SE, HiJack This, ainsi qu'un antivirus on-line : Inoculer. Tous n'ont rien trouvé. Sauf AD-Aware qui à trouvé "Alexa" qui a été supprimé de suite.
 
Donc voilà je suis en pleine galère :??: A noter aussi qu'un autre ordinateur relié à mon réseau était infecté, il a été nettoyé cette après-midi, ca vient peut-être de là :( ?
EDIT : avant de formater pour la 1ere fois, kaspersky avait repéré un ou plusieurs virus. Ils ont été supprimés, mais le problême persistait.
 
 
Scan HiJack This (qui peut peut-être aider..) :  
 
Logfile of HijackThis v1.99.1
Scan saved at 23:54:45, on 07/08/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\Internet\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Internet\Msg Plus! V3.63\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\wuauclt.exe
D:\Internet\Crazy Browser\Crazy Browser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Aymeric\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Internet\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [Zone Labs Client] D:\Internet\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Internet\Msg Plus! V3.63\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{30208276-A029-4303-98A9-FF93920C46E1}: NameServer = 85.255.116.101,85.255.112.84
O17 - HKLM\System\CS1\Services\Tcpip\..\{30208276-A029-4303-98A9-FF93920C46E1}: NameServer = 85.255.116.101,85.255.112.84
O17 - HKLM\System\CS2\Services\Tcpip\..\{30208276-A029-4303-98A9-FF93920C46E1}: NameServer = 85.255.116.101,85.255.112.84
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: kavsvc - Kaspersky Lab - D:\Internet\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Message édité par Ynwgie le 08-08-2006 à 00:14:57
Reply

Marsh Posté le 07-08-2006 à 23:59:14   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed