bugs de partout - petite aide svp [Virus] - Virus/Spywares - Windows & Software
Marsh Posté le 10-02-2008 à 11:45:32
enleve ton log et colle le dans ce lien http://hijackthis.de/fr
instale un pare feu ... , si tu n as pas de pare feu , c est comme si tu courais tout nue dehors ^^
Marsh Posté le 10-02-2008 à 13:08:02
en gros ça me dit que je n'ai pas de virus
je vais tenter de faire un rapport en mode normal, mais je ne sais pas comment je vais faire pour l'envoyer
merci ^^
d'autres idées ?
Marsh Posté le 10-02-2008 à 13:10:06
PS: pour le par feu, étant derrier une FBX ^^
d'ailleurs ça fait 4 ans que j'ai la meme configuration et pas de problemes, ha si maintenant
Marsh Posté le 10-02-2008 à 14:02:54
voici le dernier log :
http://hijackthis.de/logfiles/56dd [...] b18ab.html
visiblement il faudrait supprimer :
O23 - Service: Asus Protocol Driver Control - Unknown owner - C:\WINDOWS\System32\dllcache\wingptd.exe
Close
Genre
Fuzzy Algorithmcheck (1.42 / 5.00), Nasty
mais je ne sais pas comment faire si quelqu'un peut m'aider ?
J'ai aussi : Generic Host Process For Win32 Services
qui plante ?
Marsh Posté le 10-02-2008 à 11:34:08
bonjour à tous !
Windows était vraiment instable, j'ai donc décidé de faire quelque chose ! Passage d'antivirus, réinstallation de windows etc ... mais il c'est avéré que tout à commencer à planter, je ne pouvais plus rien faire ...
Bref, j'ai donc formaté !
Apres avoir formater j'ai restauré une sauvegarde de fichier contenant également certains de mes drivers. Et hop j'ai été de nouveau infecté (Virut).
J'ai donc formaté une seconde fois !
Réinstaller Win XP pro SP1 que j'ai sur CD.
Sauf que le PC plante de partout oO
AntiVir me détecte toutes les 5 minutes des fichiers bizar dans Windows/ : des lettres au pif.exe !
Et me propose de les supprimer !
Mais il y en a toujours !
J'ai donc téléchargé a2free, fait un scan en mode sans échec !
Ensuite j'ai lancé un scan de AntiVir (complet) mon PC reboot apres 5 minutes d'annalyse par un décompte d'une minute ! Mais je l'ai stoppée et j'ai pu continuer l'annalyse ! Il a soit disant trouvé 19 fichiers infectés, mais mon PC ne marche toujours pas ! Car maintenant il y a un programme nommé ttlms.exe qui tourne et qui bouffe 80 ou 90 % du CPU, il est en SYSTEM, je ne peux pas le virer avec le gestionnaire des taches
J'ai donc installer Avast ! Mis à jour et détection au démarage ! Mais il ne trouve rien !
J'ai voulu essayé BitDefender !
Mais il fallait obligatoirement SP2 ! J'ai donc essayé d'installer SP2, mais ça planté !
Finalement j'ai réussi à l'installer en mode sans echec !
Je reboot, et maintenant je n'ai plus internet en mode normal J'ai toujours le ttlms.exe qui prend tout le CPU !
Que faire ?
J'ai un petit rapport HiJackThis en mode sans echec, je ne sais pas si c'est très utilie :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:07, on 10/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\valentin\LOCALS~1\Temp\Rar$EX00.063\HijackThis.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/mi [...] 2051488875
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mi [...] 2051453890
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2837B85-C4DE-488A-A196-DE0EFF60CCA4}: NameServer = 212.27.54.252,212.27.53.252
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Asus Protocol Driver Control - Unknown owner - C:\WINDOWS\System32\dllcache\wingptd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 4487 bytes
que faire svp ?
J'en ai marre, car se battre avec les virus comme ça lorsque on n'a pas formaté OK ! mais de là à le faire apres 2 formatages
merci