Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/01/2007, 13h11   #1
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
Par défaut Command Service resiste

Bonjour à tous.

VOilà, ca fait pas mal de mois que j'ai ce virus, detecté par Spybot, nommé Command Service, contenant 3 éléments.

J'ai beau lancer la suppression, Spybot ne supprime qu'un élément, et lors du reboot du pc, les 3 éléments sont toujours là...

J'ai fais un scan Hijackthis, que je post ici :

Logfile of HijackThis v1.99.1
Scan saved at 13:07:36, on 13/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Symantec AntiVirus\DefWatch.exe
D:\WINDOWS\eHome\ehRecvr.exe
D:\WINDOWS\eHome\ehSched.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Symantec AntiVirus\Rtvscan.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\ehome\ehtray.exe
D:\Program Files\MessengerPlus! 3\MsgPlus.exe
D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\WINDOWS\eHome\ehmsas.exe
D:\PROGRA~1\SYMANT~1\VPTray.exe
D:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
D:\Program Files\Winamp\winampa.exe
D:\WINDOWS\system32\Atiptaxx.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\SuperCopier\SuperCopier.exe
D:\Program Files\Messenger\msmsgs.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\dllhost.exe
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [ehTray] D:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] D:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AWMON] "D:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier.exe] D:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1125202274217
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1138542821464
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplay.com/cabs/msway44.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6288A22-D820-47AE-8DEA-5C0696FEFE9A}: NameServer = 194.117.200.10,194.117.200.15
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - D:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - D:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVRoam (SavRoam) - symantec - D:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

Voilà, donc d'apres cela, que dois-je faire ?

J'ai Symantec antivirus, bientot je passe à Nod32.

J'ai Ad aware Se Professional.

Merci d'avance
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2007, 13h38   #2
Expert Confirmé Sénior
 
Avatar de cchatelain
 
Homme Cédric Chatelain
Développeur informatique
Inscription : janvier 2003
Messages : 4 088
Détails du profil
Informations personnelles :
Nom : Homme Cédric Chatelain
Âge : 39
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur informatique
Secteur : Finance

Informations forums :
Inscription : janvier 2003
Messages : 4 088
Points : 5 884
Points : 5 884
Ce n'est pas un virus mais un spyware. As tu essayé de passer spybot en ayant booté en mode sans echec ?
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux.

Que faire quand firefox ne fonctionne plus ?

Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
2 : lisez aussi ceci http://general.developpez.com/cours/
cchatelain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2007, 14h24   #3
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
Non mais je vais essayer de suite.
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2007, 17h25   #4
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
J'ai essayé en mode sans echec, Le Spyware revient toujours...

Ce qui est bisarre c'est qu'il ne m'a jamais rien fait, mais depuis 2 jours, j'ai des gros problemes Internet, donc je prefere le supprimer, mais je ne sais pas comment...
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/01/2007, 22h55   #5
Modératrice
 
Avatar de annedeblois
 
Femme Anne DeBlois
Analyste informatique
Inscription : août 2005
Messages : 1 406
Détails du profil
Informations personnelles :
Nom : Femme Anne DeBlois
Âge : 37
Localisation : Canada

Informations professionnelles :
Activité : Analyste informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 406
Points : 1 653
Points : 1 653
Envoyer un message via MSN à annedeblois
T'as passé quel anti-spyware, au fait?
__________________
Anne, citoyenne canadienne
Modératrice Windows, Hardware, Office et Autres logiciels
Informaticienne, altiste et radioamateur... bref, originale
Les règles... | Note: Je ne réponds à aucune question technique posée par MP
annedeblois est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 12h35   #6
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
Ad-ware, Spybot.

J'ai fais des analyses avec mon Symantec Antivirus et Nod32.
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 13h43   #7
Modératrice
 
Avatar de annedeblois
 
Femme Anne DeBlois
Analyste informatique
Inscription : août 2005
Messages : 1 406
Détails du profil
Informations personnelles :
Nom : Femme Anne DeBlois
Âge : 37
Localisation : Canada

Informations professionnelles :
Activité : Analyste informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 406
Points : 1 653
Points : 1 653
Envoyer un message via MSN à annedeblois
Vraiment curieux que ces deux-là ne t'aient rien rapporté de suspect. (et j'avais pas lu que tu avais Ad Aware SE Pro, pardon... et )
__________________
Anne, citoyenne canadienne
Modératrice Windows, Hardware, Office et Autres logiciels
Informaticienne, altiste et radioamateur... bref, originale
Les règles... | Note: Je ne réponds à aucune question technique posée par MP
annedeblois est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 15h37   #8
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
Pas grave, mais bon, j'ai l'impression qu'il ne me fait absolument rien sur mon pc, ce spyware..., et je l'ai depuis pas mal de mois =s
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 15h38   #9
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Tu as lancé SpyBot en MSE ?
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 16h38   #10
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
C'est quoi supercopier
Code :
1
2
3
[?] - D:\Program Files\SuperCopier\SuperCopier.exe
[X] - O4 - HKCU\..\Run: [SuperCopier.exe] D:\Program Files\SuperCopier\SuperCopier.exe
[?] - O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplay.com/cabs/msway44.cab
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 17h27   #11
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
À une lettre près c'est une série TV (SuperCopter )
désolé ça doit être la fatigue
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 17h32   #12
Modératrice
 
Avatar de annedeblois
 
Femme Anne DeBlois
Analyste informatique
Inscription : août 2005
Messages : 1 406
Détails du profil
Informations personnelles :
Nom : Femme Anne DeBlois
Âge : 37
Localisation : Canada

Informations professionnelles :
Activité : Analyste informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 406
Points : 1 653
Points : 1 653
Envoyer un message via MSN à annedeblois
Pardonne mon ignorance, mais MessengerPlus, c'est quoi, un complément à MSN/Live Messenger?

Citation:
Envoyé par Ton journal HijackThis
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe"
__________________
Anne, citoyenne canadienne
Modératrice Windows, Hardware, Office et Autres logiciels
Informaticienne, altiste et radioamateur... bref, originale
Les règles... | Note: Je ne réponds à aucune question technique posée par MP
annedeblois est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 18h12   #13
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
SuperCopier est un logiciel puissant de transferes de fichiers.

MessengerPlus, est un complément de MSN, avec de nouvelles options, en plus.
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2007, 18h14   #14
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Citation:
Envoyé par Ramdoulou
MessengerPlus, est un complément de MSN, avec de nouvelles options, en plus.
Et pas mal d'ennuis en plus aussi, également fournis gracieusement
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2007, 18h23   #15
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
J'ai desinstallé MessengerPlus ^^
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2007, 18h31   #16
Modératrice
 
Avatar de annedeblois
 
Femme Anne DeBlois
Analyste informatique
Inscription : août 2005
Messages : 1 406
Détails du profil
Informations personnelles :
Nom : Femme Anne DeBlois
Âge : 37
Localisation : Canada

Informations professionnelles :
Activité : Analyste informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 406
Points : 1 653
Points : 1 653
Envoyer un message via MSN à annedeblois
Citation:
Envoyé par Ramdoulou
J'ai desinstallé MessengerPlus ^^
Et y a-t-il une différence?

(Note personnelle: par expérience professionnelle, souvent les trucs gratuits que les collègues s'installent viennent avec des mouchards, alors je commençais à penser que c'était le cas pour MessengerPlus)
__________________
Anne, citoyenne canadienne
Modératrice Windows, Hardware, Office et Autres logiciels
Informaticienne, altiste et radioamateur... bref, originale
Les règles... | Note: Je ne réponds à aucune question technique posée par MP
annedeblois est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2007, 19h25   #17
Membre régulier
 
Avatar de Ramdoulou
 
Étudiant
Inscription : novembre 2006
Messages : 286
Détails du profil
Informations personnelles :
Âge : 19
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 286
Points : 73
Points : 73
Pas vraiment, CommandService ne s'en va toujours pas...
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
Ramdoulou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2007, 19h32   #18
Modératrice
 
Avatar de annedeblois
 
Femme Anne DeBlois
Analyste informatique
Inscription : août 2005
Messages : 1 406
Détails du profil
Informations personnelles :
Nom : Femme Anne DeBlois
Âge : 37
Localisation : Canada

Informations professionnelles :
Activité : Analyste informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 406
Points : 1 653
Points : 1 653
Envoyer un message via MSN à annedeblois
J'allais l'oublier: dans le Panneau de config - Outils d'administration - Services...

...si tu y trouves le petit malin, double-clique dessus pour ouvrir ses propriétés et comme option de démarrage choisis «Désactivé».
__________________
Anne, citoyenne canadienne
Modératrice Windows, Hardware, Office et Autres logiciels
Informaticienne, altiste et radioamateur... bref, originale
Les règles... | Note: Je ne réponds à aucune question technique posée par MP
annedeblois est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h36.


 
 
 
 
Partenaires

Hébergement Web