Alerte ! Aidez-moi !!! Infestation massive, plus rien ne marche ! - Sécurité - Windows & Software
Marsh Posté le 12-12-2004 à 10:51:36
HERIBERT a écrit : Pt*** c'eest la catastrophe ! |
Précision : j'ai repéré un GLB1.TMP ds le gestionnaire des tâches qui me bouffe 99% du CPU !??
Viré via gestionnaire des tâches. Je tente d'installer (une version que je sais saine) de PSP6 : GLB4.TMP ds les process !!
Marsh Posté le 12-12-2004 à 11:24:04
Commence par faire un scan en ligne.
Elle vient d'où ta version de Photoshop ? Archive auto-extractible ... Attends que l'install se termine et refais un scan. Et poste un log HJ ici.
Marsh Posté le 12-12-2004 à 11:28:01
sanpellegrino a écrit : Commence par faire un scan en ligne. |
Merci spanpanllegrino.
Mon archive est saine : je l'ai tjrs utilisée, sans pb. Je crois que le virus a touché grave... mais quoi ???
Un log HJ : je vois vaguement : je le pompe où, ce anti-Hitjack ? L'url ?
Marsh Posté le 12-12-2004 à 11:35:46
sanpellegrino a écrit : Commence par faire un scan en ligne. |
le logiciel NOAdware v 3.0 (tout ce que j'ai trouvé sur Google) me dit ok sur toutes les partitions.
Où est-il cet anti-hitjaktis dont j'entends sans arrêt parler ?? Ca peut m('aider ?
Merci !
Marsh Posté le 12-12-2004 à 11:38:29
Télécharger "HijackThis" sur:
http://www.spywareinfo.com/~merijn/downloads.html
ou
http://www.lurkhere.com/~nicefiles/index.html
-Le poser dans un dossier spécialement créé pour lui (par exemple:
C:\HijackThis ).
-Le lancer -> "Scan" -> "Save log"
-Récupérer ce log/texte avec le bloc notes.
-Le copier/coller ici, dans une réponse,sans rien faire d'autre.
Marsh Posté le 12-12-2004 à 11:42:03
Acrobaze a écrit : Télécharger "HijackThis" sur: |
Merci.
Voici le log : (précision : Notepas ne fonctionne plus !!!)
Logfile of HijackThis v1.97.7
Scan saved at 11:40:39, on 12/12/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\NewMixer.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Documents and Settings\VOILE\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Total Commander.lnk = C:\Program Files\totalcmd\TOTALCMD.EXE
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Marsh Posté le 12-12-2004 à 12:03:04
ban je suis pas tres fort mais je ne voit pas trop de prbleme (avec l'outil en ligne )
attends le verdict d'accrobaze il est exellent dans ce domaine lol
bonne chance
Marsh Posté le 12-12-2004 à 12:18:22
Là, on ne voit rien effectivement.
Tente ce scan en ligne:
http://www.pandasoftware.com/activescan/
Marsh Posté le 12-12-2004 à 12:30:02
ReplyMarsh Posté le 12-12-2004 à 12:41:17
Et pas à jour un minimum...
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Marsh Posté le 12-12-2004 à 12:44:43
Ni même Hijack (tu lui as donné le bon lien ?)
Citation : Logfile of HijackThis v1.97.7 |
Marsh Posté le 12-12-2004 à 22:31:18
Essaye aussi avec ces scan en ligne:
http://www.kaspersky.com/fr/scanforvirus
ou
http://security.symantec.com/sscv6 [...] rue&bhcp=1
Marsh Posté le 15-12-2004 à 21:52:34
JLDo a écrit : Essaye aussi avec ces scan en ligne: |
Résolu
C'était le modem routeur (NetGear DM602) qui foirait. Après rtéinstal propre, avec l'archaïque (mais stable !!) modem ethernet ECI datant de... 2001, tout va bien. Rien à voir avec un virus. J'en reviens pas J'ai réinstallé en laissant de côté le NetGear : plus de pb !
Top Achat : par ici, la garantie !
Marsh Posté le 12-12-2004 à 10:34:12
Pt*** c'eest la catastrophe !
Infesté par je ne sais quoi depuis hier ou avant-hier, je réinstalle ce matin. Pépin immédiat : PSP6 ne s'installe plus (EXE azutoextractible) et je ne peux même plus scanner en ligne depuis secuser.com !!!! Le d/l des fichiers de scan (enguine + base virale) bloqué au bout de qlq secondes !!
IE : autorisation activeX : ok (pr pouvoir scan,ner en ligne)
Sitôt rencontré un pb (comme d/l impossible sur secuser) -> plus AUCUN navigateur ne peut plus atteiondre une adresse :::
ZAidez-moi, svp !!!! Jamaais vu ça !!!
Que dois-je faire ???
Merci !!