Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir à vous ,

Je suis nouvelle dans ce forum et je suis très etonnée de voir le nombre de personnes touchées pas les virus et autres, est ce que les antivirus ne sont plus efficace ?

 

Fin bref, j'ai effectué la procedure à faire pour le hijackthis donc voilà mon rapport :

 

Logfile of HijackThis v1.99.1

Scan saved at 19:12:42, on 13/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe

C:\PROGRA~1\McAfee\MSC\mclogsrv.exe

C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe

c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe

C:\PROGRA~1\McAfee\MSC\mcpromgr.exe

c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe

C:\PROGRA~1\McAfee\MSC\mctskshd.exe

C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\McAfee\MPF\MPFSrv.exe

C:\WINDOWS\system32\pctspk.exe

C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe

C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

c:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\SiteAdv.dll

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptsn.dll

O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\everycom.dll (file missing)

O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD63A08DBF29} - (no file)

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll (file missing)

O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\SiteAdv.dll

O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe

O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe

O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\RunServices: [Windows Compliant] kpkfml.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\everycom.dll/GoRSDN.dll.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O10 - Hijacked Internet access by New.Net

O15 - Trusted Zone: http://www.caramail.lycos.fr

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst20040510.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1154457940921

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

O18 - Protocol: livecall - (no CLSID) - (no file)

O18 - Protocol: msnim - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe

O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe

O23 - Service: McAfee Log Manager (McLogManagerService) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mclogsrv.exe

O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe

O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe

O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe

O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe

O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe

O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe

O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe

O23 - Service: McAfee Task Scheduler (mctskshd.exe) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mctskshd.exe

O23 - Service: McAfee User Manager (mcusrmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe

O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

 

ainsi que le rapport d'antivir :

 

Résumé de l’analyse

Analyse normale exécuté le 08/13/06 | 17:38:57

Temps totale: 01 heures, 06 minutes, 10 secondes

 

- 15 localisations du registre analysées, 0 menaces détectées

- 30371 fichiers analysés, 2 fichiers infectés

- 6 localisations du registre vérifiées, 6 menaces détectées

 

 

8 menaces de programmes espions détectées

0 menaces en quarantaine, 0 menaces supprimées, 8 menaces ignorées

 

 

Détail des programmes espions

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\MM\eDonkey2000 - Infecté par eDonkey2000 053a - Ignoré

Chemin Complet: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\MM\eDonkey2000

 

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{320154BB-D666-48F6-990E-172B32954620} - Infecté par eDonkey2000 053a - Ignoré

Chemin Complet: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{320154BB-D666-48F6-990E-172B32954620}

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000 - Infecté par eDonkey2000 053a - Ignoré

Chemin Complet: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000

 

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\MM\Overnet - Infecté par Overnet - Ignoré

Chemin Complet: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\MM\Overnet

 

HKEY_CLASSES_ROOT\\ed2k - Infecté par BearShare - Ignoré

Chemin Complet: HKEY_CLASSES_ROOT\\ed2k

 

HKEY_CLASSES_ROOT\ed2k - Infecté par BearShare - Ignoré

Chemin Complet: HKEY_CLASSES_ROOT\ed2k

 

edonkey2000.exe - Infecté par eDonkey2000 053a - Ignoré

Chemin Complet: E:\eDonkey2000\

 

uninstall_eDonkey2000.exe - Infecté par eDonkey2000 053a - Ignoré

Chemin Complet: E:\eDonkey2000\

 

Je remercie toute personne qui pourra m'aider.

Modifié par jimy

Posté(e)

Bienvenue sur le forum zebulon,

 

 

s'il vous plait aidez moi !!!!!!!! Please

 

 

Je vais lire le log. Et les antivirus trouvent les malwares une fois que le fabricant de l'antivirus l'a découvert et ensuite il faut mettre l'antivirus à jour. Mais les nouveaux malwares contournent les moyens de sécurité.

 

Li ceci:

http://forum.zebulon.fr/index.php?showtopic=66888

 

@+

Posté(e) (modifié)

Resalut :P ,

alors ceci me semble suspect:

R3 - Default URLSearchHook is missing

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} -

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll (file missing)

 

Est se que tu sais se que c'est Everyt toolbar?(par curiosité)

 

Tu peux supprimer tout les (no file) ou (file missing)donc ceci:

 

O18 - Protocol: livecall - (no CLSID) - (no file)

O18 - Protocol: msnim - (no CLSID) - (no file)

O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD63A08DBF29} - (no file)

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll (file missing)

R3 - Default URLSearchHook is missing

 

Je m'occupe maintenant de l'antivirus.

 

 

Est se que tu as des signes d'infection?

ils sont sité ici:

http://www.zebulon.fr/articles/desinfecter...-1.php#symptome

 

fais un scan sur ce site et dit nous se qu'il a trouvé:

http://security.symantec.com/SSC/jsdetect....TGUSDJNRNJWDJZD

 

 

@+

Modifié par Xeti
Posté(e)

Salut Xeti

 

Mille merçi d'avoir repondu à mon appel au secours.

 

Alors tout d'abord l'every toolbar je n'arrive pas à la supprimer de mon ordi mais je ne sais pas ce que c'est dsl

 

Et comment je fais pour effacer les tous les fichiers (no file) ou (file missing) je suis novice en informatique

 

 

 

Pour les signes d'infections, je sais pas trop en tout cas je n'ai pas 100% uc utilisées

 

Le scan necessite-t-il d'installer symantec ? Il me demande d'installer ou pas et je ne sais quoi faire

 

 

 

 

 

 

Resalut :P ,

alors ceci me semble suspect:

R3 - Default URLSearchHook is missing

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} -

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll (file missing)

 

Est se que tu sais se que c'est Everyt toolbar?(par curiosité)

 

Tu peux supprimer tout les (no file) ou (file missing)donc ceci:

 

O18 - Protocol: livecall - (no CLSID) - (no file)

O18 - Protocol: msnim - (no CLSID) - (no file)

O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD63A08DBF29} - (no file)

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll (file missing)

R3 - Default URLSearchHook is missing

 

Je m'occupe maintenant de l'antivirus.

Est se que tu as des signes d'infection?

ils sont sité ici:

http://www.zebulon.fr/articles/desinfecter...-1.php#symptome

 

fais un scan sur ce site et dit nous se qu'il a trouvé:

http://security.symantec.com/SSC/jsdetect....TGUSDJNRNJWDJZD

@+

Posté(e) (modifié)

Il te demande d'installer un active X, c'est un programme qui permet de faire la liaison entre le serveur de Symantec et ton PC. Il y a aucun risque et si tu veux aprèe je peux t'aider à le supprimé.

Le contrat que tu acceptes avant le scan te garanti ta vie privé.

Si tu veux il y a d'autres sites de scan on line mais il faut toujours installer quelque chose et il y a toujours des contrats de confidentialité.

Voir cette page:

http://www.zebulon.fr/articles/malwares.php

(Liste de logiciels freeware (en ligne ou locaux))

 

Pour supprimé les élément dans HijackThis, tu coches les lignes et tu appuis sur fix.

 

Pourquoi as tu demandé une analyse de ton log?

 

Ps: As tu lu les pages que je t'ai donné

@+

Modifié par Xeti
Posté(e)

Xeti, si tu analyses un log tu le fais correctement ou pas du tout!!! Je vois que ce n'est pas du tout ta spécialité!!!!!

 

ce pc est entre autre infecté par newdotnet et O4 - HKLM\..\RunServices: [Windows Compliant] kpkfml.exe

 

Name: Windows Compliant

Filename: [random filename]

Command: Unknown at this time.

Description: Added by the RBOT-IR WORM!

 

Alors tu laisses un conseillé securité spécialisé dans les procedures de desinfection agir!

Sans connaissances ,plus de mal que de bien pourrait etre fait.

 

jimy, un membre sécurité passera te donner une procédure quand il aura lu ton post et quand il sera disponible.

Posté(e)

J'ai dait une analyse parce que je trouve qu'il deconne un peu trop mon pc :

il se plante tout seul (ecran bleu)

des fenetres intempestives viennent s'incruster surtout systemdoctor qui commence vraiment à me taper sur les nerfs

et des messages d'erreur de la part de microsoft et des fenetres qui se bloquent avec un message "envoyer le rapport"

 

pour les éléments à supprimer ds Hijackthis impossible de supprimer les 2 lignes 18

 

 

et voilà le rapport du scan :

 

Results of Security Risk Scan

 

 

Network Vulnerability Scan

Safe Show Details

Hide Details

 

Scan Description:

Attempts to create a connection with, or test for access to your computer to see if unknown or unauthorized Internet communication is allowed.

 

Scan Results:

The scan did not create a connection with your computer. Your computer contains a firewall or other security measure that prevented the connection. This means your computer is safe from Internet attacks aimed at gaining access to your computer.

 

 

 

Internet connections to your computer are made through ports. To learn more about the status of ports on your computer, see: Network Vulnerability port status

 

 

NetBIOS Availability Scan

Safe Show Details

Hide Details

 

Scan Description:

Attempts to create a connection with, or test for access to your computer's information.

 

Scan Results:

The scan could not access your computer's information. However, this does not mean you are completely safe. A properly configured personal firewall will prevent your computer's information from being visible to hackers.

 

Active Trojan Horse Scan

Safe Show Details

Hide Details

 

Scan Description:

Attempts to create a connection with, or test for access to your computer through methods commonly used by Trojan horses.

 

Scan Results:

The scan did not create a connection with your computer. However, this does not mean you are completely safe. You should regularly scan your computer with an antivirus program and install a personal firewall to prevent unauthorized access to your computer over the Internet.

 

Trojan horse applications allow access to your computer through ports. To learn more about the status of ports on your computer, see: Active Trojan Horse port status

 

 

Antivirus Product Scan

At Risk! Show Details

Hide Details

 

Scan Description:

Searches your computer for a recent version of a commonly used antivirus program. The results show if an antivirus program was detected and whether or not it is a recent version.

 

Scan Results:

The scan did not find a recent version of a commonly used antivirus program on your computer. You might have an outdated version (more than one version old) or you might have an antivirus program installed that is not detected by this scan. Since virus technology changes continuously, current virus protection is essential for your computer's security. Because of the significant investment in maintaining current antivirus technology, protection from a popular antivirus company is your safest choice.

 

To Fix This Problem:

 

Contact your antivirus software vendor for information about upgrading to the most current version available

Or, install the latest version of a commonly used antivirus software package

 

 

Antivirus Definition Scan

The scan did not run Show Details

Hide Details

 

Scan Description:

Checks the date of virus definitions for software detected in the Antivirus Product Scan. Definitions older than two weeks are considered out of date. Current virus definitions are an essential component of any virus protection system. Antivirus software uses virus definitions to detect and repair viruses.

 

Scan Results:

The scanner did not find an antivirus program on your computer, therefore the Antivirus Definition Scan did not run.

 

 

je te remercie encore prendre de ton temps pour m'aider à resoudre mon ptit problème

 

 

Il te demande d'installer un active X, c'est un programme qui permet de faire la liaison entre le serveur de Symantec et ton PC. Il y a aucun risque et si tu veux aprèe je peux t'aider à le supprimé.

Le contrat que tu acceptes avant le scan te garanti ta vie privé.

Si tu veux il y a d'autres sites de scan on line mais il faut toujours installer quelque chose et il y a toujours des contrats de confidentialité.

 

Pour supprimé les élément dans HijackThis, tu coches les lignes et tu appuis sur fix.

 

Pourquoi as tu demandé une analyse de ton log?(par curiosité encore)

@+

Posté(e)

Je voulais que tu face un scan antivirus.

Je suis désolé, je n'es pas vu le vers:

RBOT-IR WORM

Je te laisse entre les mains des experts en espèrant qu'il arrive vite.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...