Forums Zebulon.fr: Rapport hijackthis _ demande aide :( - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Rapport hijackthis _ demande aide :( Trojan Dropper et Trojan.Byte Verify Noter : -----

#1 L'utilisateur est hors-ligne   anna_ 

  • Junior Member
  • Groupe : Membres
  • Messages : 10
  • Inscrit(e) : 25-juillet 05

Posté 25 juillet 2005 - 02:17

Bonjour! (oui, c'est déjà demain) :'(


Je suis pas à l'aise du tout avec tout ça. Est-ce que vous pouvez m'aidez ? Un copain m'a expliqué qu'il fallait nettoyer le pc avant de poster ça et j'ai suivi ses instructions avec et le logiciel CleanUp40.exe. J'espère que c'est bon. Voilà mon hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 03:04:25, on 25/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell...gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell...gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell...gen/default.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell...gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KiddyWeb] C:\Program Files\KiddyWeb\KiddyWeb.exe /STARTUP
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .psd: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: ppctlcab - http://www.pestscan....er/ppctlcab.cab
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zone...ee/cm/ICSCM.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan....r/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1119735746640
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free...redetection.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/s...er/PROFILER.CAB
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivi...n/ravonline.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Compagnon) - http://us.dl1.yimg.com/download.companion....ebio5_1_6_0.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel® NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe



Ca va ? :P

En tout cas merci de lire ces lignes de cauchemar :P
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   BipBip07 

  • Extrem Member
  • Groupe : Membres
  • Messages : 884
  • Inscrit(e) : 13-avril 05

Posté 25 juillet 2005 - 08:42

Salut,
Ton rapport est propre. En ce qui concerne ton antivirus il est trés bien sont plus gros point faible est qu'il n'est pas gratuit. Afin de finaliser le nettoyage, vas faire un scan ici http://www.ravantivirus.com/scan/ (utilise une adresse email fausse) et viens coller le rapport ici. Puis ensuite vas dans ma signature "consignes de sécurité" et installe les programmes suivant si tu ne les as pas: Easycleaner, Ccleaner, Adaware.
A+
Est ce que quelqu'un a internet ici ?
Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB
0

#3 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7602
  • Inscrit(e) : 06-décembre 04

Posté 25 juillet 2005 - 09:57

Bonjour,

Citation

Norton a une base de données qui n'est pas mise à jours (du moins fort rarement)

En tant qu'ancien utilisateur de Norton AV, je peux te dire que cette assertion est fausse. Ce n'est pas parce qu'on n'aime pas Norton qu'il faut en dire n'importe quoi.

Cordialement.

Ce message a été modifié par Sacles - 25 juillet 2005 - 10:00 .

Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#4 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7602
  • Inscrit(e) : 06-décembre 04

Posté 25 juillet 2005 - 11:31

Re,

Citation

le jours ou j'ai changé le nouvel antivirus m'a retrouver des virus.
en regardant la date de "sortie" de ce virus il y avais plusiseurs moi qu'il était fiché.

Si Norton a laissé passer un virus, ce n'est pas pour cela que les mises à jour ne sont pas régulières (elles sont au moins hebdomadaires).

Je pense - mais je me trompe peut-être - que les "vieux" virus sont moins souvent arrêtés par la protection en temps réel que décelés lors d'un scan. Ceci est valable pour tous les AV, d'où l'intérêt d'effectuer des scans régulièrement.

De toute façon, aucun anti-virus n'est parfait. Celui que tu utilises actuellement pourra, un jour ou l'autre, laisser passer l'une ou l'autre bestiole indésirable.

Cordialement.

Ce message a été modifié par Sacles - 25 juillet 2005 - 11:34 .

Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#5 L'utilisateur est hors-ligne   anna_ 

  • Junior Member
  • Groupe : Membres
  • Messages : 10
  • Inscrit(e) : 25-juillet 05

Posté 03 novembre 2005 - 06:02

Merci Bipbip
J'avais zappé la suite pour cause de vacances et là, je ne suis pas chez moi pour le faire.
En tout cas merci beaucoup pour votre aide.

ps : c'est marrant, il me semble que ce post était plus long... j'avais posté plusieur hijack.

Ce message a été modifié par anna_ - 03 novembre 2005 - 06:18 .

0

#6 L'utilisateur est hors-ligne   BipBip07 

  • Extrem Member
  • Groupe : Membres
  • Messages : 884
  • Inscrit(e) : 13-avril 05

Posté 03 novembre 2005 - 06:59

Bonsoir anna_,
Aouhou quel vacances !!!!
lundi 25 juillet 2005 à 02h17 >>>> 3 novembre :P
Est ce que quelqu'un a internet ici ?
Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Mon ordi est infecté par un Trojan new zebu 
  • 11 réponses
  • 606 vues
Sujet chaud (nouvelles réponses) Éradiquer virus et lecture du fichier HijackThis avok 
  • 20 réponses
  • 560 vues
Sujet chaud (nouvelles réponses) Demande de vérification b noel 
  • 14 réponses
  • 386 vues
Sujet ouvert (nouvelles réponses) Demande aide pour booter sur USB b noel 
  • 11 réponses
  • 287 vues
Sujet ouvert (nouvelles réponses) Analyse log HiJackThis jeffoul 
  • 3 réponses
  • 196 vues
Sujet ouvert (nouvelles réponses) Log HijackThis
Aide au diagnostic
Swig 
  • 0 réponses
  • 85 vues
Sujet ouvert (nouvelles réponses) Demande d'aide pour interpréter HijackThis ilayah 
  • 6 réponses
  • 215 vues
Sujet ouvert (nouvelles réponses) Virus ? Trojan ? PC malade stevve 
  • 2 réponses
  • 238 vues
Sujet ouvert (nouvelles réponses) SOS rapport Combofix please !
Sérieuse suspicion de contamination
Ecucu 
  • 3 réponses
  • 157 vues
Sujet ouvert (nouvelles réponses) Néro : comment interpréter un rapport de plantage ? Arnaud 
  • 2 réponses
  • 189 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr