Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1441 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Urgent ! Infecté--> rapport HijackThis

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Urgent ! Infecté--> rapport HijackThis

n°2330242
novic
Posté le 18-02-2006 à 00:48:02  profilanswer
 

Voici mon rapport, et merci de me donner la marche a suivre ...
 
Logfile of HijackThis v1.99.1
Scan saved at 00:47:53, on 18/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\anti_troj.exe
D:\utilitaires\looknstop\_looknstop.exe
C:\WINDOWS\system32\rundll32.exe
D:\utilitaires\ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\anti_troj.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Hiajckthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\utilitaires\Adobe\Adobe reader 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Look 'n' Stop] "D:\utilitaires\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] C:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\utilitaires\ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] C:\WINDOWS\system32\anti_troj.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 

mood
Publicité
Posté le 18-02-2006 à 00:48:02  profilanswer
 

n°2330245
freds45
Posté le 18-02-2006 à 01:10:39  profilanswer
 

C'est trop long d'expliquer ce qui marche mal ? :pfff:
Balancer un log et "demerdez vous"... Bah non [:spamafote]
De plus, pourquoi ce serait plus urgent (d'après ton titre) qu'un autre post ? (surtout vu toutes les explications données dans le topic...)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2330250
novic
Posté le 18-02-2006 à 01:20:40  profilanswer
 

Désolé Fred45,
Je suis sur d'avoir chopé un trojan après avoir télécharger un écran de veille sur emule.
Après avoir exécuter le .exe de l'écran de veille, rien ne s'est passé et mon ordinateur s'est mis à ramer.
J'ai exécuter tout les logiciels de type ad aware, spyboot&destroy etc... mais il n'ont rien trouvé.
C'est arrivé juste à un moment ou je n'avais plus d'antivirus.
Lorsque j'ai voulu réinstaller un antivirus (kaspersky : impossible, avgfree : Local machine: installation failed
    Installation:
        Error: Action failed for file avgcc.exe: creating file....
            Bad file descriptor)
Dans hijackthis j'ai : C:\WINDOWS\system32\anti_troj.exe
 
Tout ceci est signe d'un trojan mais je ne sais pas comment l'éradiquer ni comment il s'appelle.
 
Pour info les antivirus en ligne de tyoe securer.com ne veulent pas se lancer non plus ....
 
C'est pour ceci que mon message est très urgent ....
 
Mon ordinateur rame toujours autant et j'ai un vilain trojan dans mon ordi ...
 
Merci de bien vouloir m'aider
 
ps : en plus le gestionnaire de tache [Ctrl] [Alt] [Suppr] ne s'affiche plus ....


Message édité par novic le 18-02-2006 à 01:23:17
n°2330252
freds45
Posté le 18-02-2006 à 01:27:24  profilanswer
 

Bon, ben voila, c'est déjà mieux :p :jap:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2330253
novic
Posté le 18-02-2006 à 01:28:46  profilanswer
 

Tu peux me donner un coup de main Freds45 ? car je  :pt1cable:  !
 
Merci d'avance ... :jap:

n°2330257
novic
Posté le 18-02-2006 à 01:41:52  profilanswer
 

A priori c'est le trojan : Trojan.Lodear.E car il m'a créé un repertoire c:\windows\exefld où il télécharge des fichiers distants.
Je vais voir pour le virer.
 

n°2330260
le_niak198​2
Drift is not a Crime
Posté le 18-02-2006 à 02:00:52  profilanswer
 

Demmare en mode sans echec et supprime le répertoire, puis en mode sans echec lance ton antivirus

n°2330275
novic
Posté le 18-02-2006 à 03:06:36  profilanswer
 

Problème résolu grace à panda antivirus en ligne.
 
j'avais :
 
Virus:W32/Bagle.HD.worm                                                         Désinfecté                    C:\WINDOWS\system32\winlog.dll                                                                                                                                                                                                                                  
Virus:W32/Bagle.HD.worm                                                         Désinfecté                    C:\WINDOWS\system32\winlog.exe                                                                                                                                                                                                                                  
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1 by acme.zip[nevosoft perpetual disco screensaver v1.1 by acme.exe]                                                                                                                                
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1 keygen by acme.zip[nevosoft perpetual disco screensaver v1.1 keygen by acme.exe]                                                                                                                  
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1(1).zip[nevosoft perpetual disco screensaver v1.1.exe]                                                                                                                                            
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1.zip[nevosoft perpetual disco screensaver v1.1.exe]                                                                                                                                                
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\perpetual disco 1.1 by vertigo.zip[perpetual disco 1.1 by vertigo.exe]                                                                                                                                                                      
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\perpetual disco 1.1.zip[perpetual disco 1.1.exe]                                                                                                                                                                                            
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\perpetual disco.zip[perpetual disco.exe]                                                                                                                                                                                                    


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Urgent ! Infecté--> rapport HijackThis

 

Sujets relatifs
[Urgent] J'ai été infecter par je sais pas quoi ?Une question par rapport a Amen.fr et Gandi.net
[Prob] urgent problème filtrage mac adresseSP2 par rapport à SP1
Rapport hijackThis pour analyseFichier infecté par Trojan Clicker
Mon Log HijackThisanalyse de mon LOG Hijackthis svp
pc envahit par pub, rapport hijackthis 
Plus de sujets relatifs à : Urgent ! Infecté--> rapport HijackThis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR