Infection?

Bonsoir,

Jusqu’à hier encore, tout allait pour le mieux depuis x temps. Et puis tout d’un coup (si,si!), des problèmes au niveau de mon antivirus Kaspersky m’informant que toutes les protections n’ont pu être activées, la réinstallation de celui-ci ne change rien; puis viennent alors des problèmes d’affichage avec mon BricoPack. Etc… Ah si, le plus surprenant: la combinaison Ctrl-Alt-Suppr ne fonctionne plus, plus rien ne s’affiche.
J’ai fait toutes les analyses antivirus imaginables, antispywares, etc, et même HijackThis (ci-joint), sans succès. Voyez-vous ce qui a pu se produire? Et si tel est le cas, comment retrouver la stabilité perdue de mon système?

Merci d’avance.

Analyse HijackThis: ici

:hello:

aller dans Executer > et >> taskmgr.exe (c’est l’application appelé par ctrl+alt+del )

pour ton log ya pas mal de processus inutiles et il me semble que c’est un trojan de sony >> SPTISRV.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

d’abord arreter le processus avec Executer >> services.msc > et ensuite supprimer l’aplication SPTISRV.exe et verifier dans la liste des services si un service lié à ton antivirus Kaspersky n’a pas été arrété >> voir la liste des services utilisé par ce soft .

Windows m’informe qu’il ne le trouve pas! Et en effet, j’ai été dans System32, il n’y est pas … Que faire dans ce cas? :??:

salut

tu as deux antivirus ou trace restante qui se bouffe la gueule

ok avec mastercode pour

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

mais aussis si tu connais pas

C:\Program Files\UnH Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

O4 - HKCU\…\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

O4 - HKCU\…\Run: [IE Privacy Keeper] "C:\Program Files\UnH Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe" -startup

[COLOR=red]O17 - HKLM\System\CCS\Services\Tcpip\…\{4C9E8F3D-C537-444A-8E47-BDE4C2870C1A}: NameServer = 212.151.136.242 212.151.137.170

:’( pas bon !!!!

au plus simple faut recuperer le taskmgr.exe de ton cd XP

Executer puis (x represente la lettre de ton lecteur cdrom contenant le cd XP)

expand x:\i386\TASKMGR.EX_ %SystemRoot%\SYSTEM32\taskmgr.exe

attention aux espaces entre [expand et x ] et [ EX_ et %]

ensuite verifier si il est fonctionel , sinon on fera une autre manipulation …

note: juste pour info; installe AVAST free édition , il possède une 4 options d’intérêt qui aurait pu t’éviter ce genre de désagrément .

>> Bouclier Standard > personnaliser > bloqueur > Opérations bloqués

1- Ouverture du fichier pour écriture au choix moi j’ai pas besoin
2- renommer le fichier >> coché
3- supprimer le fichier >> coché
4- formater >> coché

en cochant ces options cela va te permettre d’être informer par un message des actions entreprises et Autoriser ou refuser

voir si BitDefender9 possède ce genre de paramétrage.

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

à virer comme indiqué , si tu n’utilise pas IEPrivacyKeeper.exe desinstalle le et refait un scan hijacthis pour fixer les clés restante le concernant.
pour fixer le reste faut savoir si t’es en dhcp si t’heberge un serveur

alain77310 a raison , j’avais pas percuté (hier soir)
qu’est ce que tu nous parles de Kaspersky puisque ton AV est BitDefender9 ???
ne t’étonnes pas que les services Kaspersky soient arrêtés!!!

supprimer les points de restauration système , télecharger CCleaner et faire un nettoyage.

http://www.clubic.com/telecharger-fiche144…p-cleaner-.html

note 2: il ne peut y avoir Qu’1 seul AVirus installé sur une même machine donc choisi bien et desinstaller tout doublon avant d’entreprendre une installation de ce genre de soft , Idem pour les firewall … :grrr:

à suivre…

ben oui il y en a qui son dur dur
mais bon on donne la soluce et tu ne les vois plus :wink:

ça sent le format /u/v/q >>> :wink:

“note 2: il ne peut y avoir Qu’1 seul AVirus installé sur une même machine”

Niet !

On peut bien avoir 5 (50 !) AV installés sur sa machine du moment que :

  • on ne lance qu’un seul AV en scan manuel à l’instant t (Analyse à la demande chez BD)
  • un seul scan résident activé à l’instant t (Virus shield/Ananlyse à l’accès chez BD)

Ne pas créer la confusion installé/activé (idem pour les pilotes).
Ne pas dissuader d’avoir n AV, puisque un AV X peut détecter le “virus” X alors que l’AV Y non et donc probablement l’inverse aussi.

Oui dans BD on peut demander à tout savoir/choisir…comme dans tous les AV il me semble (d’où cette multitude de paramètres qui peut effrayer).

je confirme,2 antivirus ça met la pagaille,scan resident activé ou pas ne change rien
et en plus totalement inutile,si ce n’est bouffer un max de ressource

Tu as du mal lire ce genre d’article :
http://www.01net.com/editorial/295108/secu…re-antivirus-./
Ici on parle de 2 antivirus qui fonctionnent simultanément, donc dans ce cas OK conflit possible.
Le titre est pas très bon car installer simultanément 2 logiciels est une chose bizaroïde. On veut dire les faire fonctionner en même temps comme bien indiqué dans le corps de l’article. Justement il ne faut pas confondre avoir n AV installés et plus d’1 AV en fonctionnement.
Relis attentivement mon post prédédent, les AV ne tournent pas en même temps.
J’avais pas détaillé pensant qu’on pouvait comprendre qu’il ne peut y avoir de conflit entre 2 logiciels dont l’un n’est pas lancé. Quant on parle de conflit d’AV il s’agit de conflit concernant la fonctionnalité AV. Oui, même scan résident désactivé il peut y avoir des “services” qui tournent. Mais il ne peut y avoir de conflit entre le service mise à jour de l’AV1 et celui de l’AV2 par exemple. Et puis on peut désactiver ces services annexes.
J’ai bitdefender et ewido.
bitdefender tourne normalement.
ewido est sans scan résident (version gratuite), et si j’avais le “guard” je pourais le désactiver.
ewido ne consomme rien lorsqu’il n’est lancé (par moi donc) comme tous les programmes du monde qui ne sont pas lancés.
ewido a un un service “ewido security suite control”, je le désactive et ewido reste opérationnel en mode manuel

Par exemple scan manuel ewido + bd activé en résident : OK, donc y a pas toujours conflit.
Si conflit on désactive le scan résident.

==> Intérêt : utiliser un autre AV pour confirmer ou voir s’il détecte alors que l’autre pas.

Dans l’article il parle de décontamination, si tu as un exemple d’AV qui décontamine tu me dis.

Tu n’est pas le seul à dire cela, je vois cela partout sur le Net mais ne me désarçonne pas, il s’agit d’une confusion de compréhension du fonctionnement des choses…

"pagaille" : terme vague, expliques pourquoi sur le plan théorique et sur ton expérience.

"bouffe des ressources" : explique aussi, quelle ressources, donne des chiffres.

“totalement inutile” : chacun installe ce qu’il veut sur son PC du moment qu’il sait à quoi ça sert. Je pourrais bien trouver sur ton PC des logiciels pas très utiles.

Voilà lis bien les articles sérieux et si qqun dit "conflit" demande lui une explication technique et précise, pas de "sentiments", de "feeling", de répétition de ce qui se dit ici ou là.

PS : les AV qui n’aiment pas les autres AV à l’installation c’est un autre sujet.

PS "je confirme" ça fait un peu pédant, surtout sans explication valable.

PS : On dit souvant que le pb vient de là alors qu’en fait le “dépanné” avait un autre pb sur sa machine.

Et pour conclure installe ewido et expérimente.
Voilà.

pour nardaco

je ne vois pas pourquoi tu remonte un post de deux mois pour pousser un coup de gueule

ce que je dis comme “boiron et mastercode” c’est du vécu tout les jours et je maintient et soutient que deux anti virus c’est pas bon (je ne parle pas des nettoyeurs)
bon mais tu fais ca que tu veu mais vien pas pleurer après :non:

si tu veu la me****
instal un antivrus suite a norton mal désinstalé et la on va rigoler :pt1cable:

et si tu pratique un peu ce forum tu auras vite une idée des bons, des moins bons, et des nuls.

mais je peut t’assurer qu’il y en a des très bon

et avec deux disques dur et 1 XP: 1 ou 2 AV ?