Connexion réinitialisée. Virus ?

Connexion réinitialisée. Virus ? - Virus/Spywares - Windows & Software

Marsh Posté le 24-07-2008 à 12:22:14    

Bonjour à tous !
 
Voilà maintenant quelques jours que lorsque je veux me connecter au net, que ce soit par Firefox ou Internet Explorer il n'arrive pas à se connecter : ma page d'accueil n'apparaît pas et sur Firefox il marque : "Connexion réinitialisée".
 
Je vous laisse mon rapport Hijackthis, au cas où :

Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 12:12:07, on 24/07/2008
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v7.00 (7.00.6000.16674)
  5. Boot mode: Normal
  6. Running processes:
  7. C:\WINDOWS\System32\smss.exe
  8. C:\WINDOWS\system32\winlogon.exe
  9. C:\WINDOWS\system32\services.exe
  10. C:\WINDOWS\system32\lsass.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  14. C:\WINDOWS\Explorer.EXE
  15. C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
  16. C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  17. C:\Program Files\Alwil Software\Avast4\ashServ.exe
  18. C:\WINDOWS\system32\spoolsv.exe
  19. C:\WINDOWS\system32\wscntfy.exe
  20. C:\WINDOWS\system32\VTtrayp.exe
  21. C:\WINDOWS\system32\VTTimer.exe
  22. C:\Program Files\VIA\RAID\raid_tool.exe
  23. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  24. C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
  25. C:\Program Files\Unlocker\UnlockerAssistant.exe
  26. C:\WINDOWS\system32\ctfmon.exe
  27. C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
  28. C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
  29. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  30. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  31. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  32. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  33. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  34. R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
  35. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  36. R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
  37. O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
  38. O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
  39. O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
  40. O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  41. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  42. O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
  43. O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
  44. O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
  45. O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
  46. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  47. O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
  48. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  49. O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
  50. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  51. O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
  52. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  53. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  54. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  55. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  56. O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
  57. O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
  58. O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
  59. O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
  60. O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
  61. O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
  62. O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
  63. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  64. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  65. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  66. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  67. O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
  68. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  69. O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  70. O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  71. O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  72. O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  73. --
  74. End of file - 5889 bytes


En espérant trouver une solution.
 
PS : j'ai regardé sur le net : j'ai tapé connexion réinitialisée et c'est pas bon signe : en général c'est 1 virus

Reply

Marsh Posté le 24-07-2008 à 12:22:14   

Reply

Marsh Posté le 24-07-2008 à 12:27:03    

PS2 : ceci est arrivé juste après que j'ai ouvert un courrier suspect

Reply

Marsh Posté le 24-07-2008 à 12:28:27    

Fais analyser ton log ici :
http://hijackthis.de/fr
Et edites ton post (pas de log HJT, CF règlement)


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 24-07-2008 à 12:59:53    

comme par hasard, il n'indique rien de suspect...

Reply

Marsh Posté le 24-07-2008 à 18:25:07    

tiens : chose curieuse : j'avais zone alarm : depuis que je l'ai désactivé je peux naviguer sans problème
 
comment se fait-il ?

Reply

Marsh Posté le 24-07-2008 à 19:46:16    

tu avais mal paramétré zonealarm. il verrouille la connexion si t choisis pas la bonne option

Reply

Marsh Posté le 24-07-2008 à 20:40:08    

non je m'en sers comme d'habitude alors je comprends pas

Reply

Marsh Posté le 25-07-2008 à 00:45:33    

En vérité c'est assez bizarre : j'ai installé Kaspersky pour voir si virus il y avait : et il a détecté Mozilla Firefox, Adobe Reader 8, Open office.org 2.3 comme des menaces très dangereuses pour mon ordinateur :heink:  
 
Cela expliquerait peut-être la réaction de Zone alarm... Peut-être que quelque chose lui fait croire que c'est dangereux alors qu'en fait ça ne l'est pas... Bizarre vous ne trouvez pas.
 
Vraiment c'est la 1ère fois que ça me fait un truc pareil.
 
Si c'est un virus, alors il est super intelligent.
 
Dès que je désactive zone alarm, le problème disparaît.
 
Mais cela m'inquiète quand même.

Reply

Marsh Posté le 25-07-2008 à 09:50:30    

le problème c'est que tu embrouilles ton appareil:
tu as kapersky, zonealarm, avast (qui fait aussi parefeu), et en plus tu download des torrents.
donc, pendant que zonealarm s'embrouille avec le parfeu d'avast, le virus que tu as chopé sur bittorent s'amuse tranquillement

Reply

Marsh Posté le 25-07-2008 à 09:51:45    

Logs hijackthis interdits. Merci de relire les règles.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed