Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

RAPPORT HIJACKTHIS RESOLU


galahad

Messages recommandés

bonjour galahad,

1/ supprime ce qu'il y a en gras:

 

C:\Documents and Settings\helene\Local Settings\Application Data\Identities\{8D6AA5E3-0A17-41FF-9DB3-785F1D79A003}\Microsoft\Outlook Express\ Éléments supprimés.dbx<== tout le dossier

2/ rend toi ici:

 

C:\Documents and Settings\pat\Local Settings\Temp

ouvre le dossier Temp et supprime tout son contenu.

3/ vide ta corbeille

4/suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme)

 

http://service1.symantec.com/SUPPORT/INTER...020830101856924

5/ Si tu as reussi toutes les etapes ci dessus, refais un nouveau scan en ligne et poste le rapport.

 

@+

P.S: pour ton message de norton, on verra apres.

 

 

 

 

Bonjour Bruce lee,

 

J'ai fais tout ce qui était noté sans probleme et voici le dernier rapport de kapersky

 

 

 

 

KASPERSKY ON-LINE SCANNER REPORT

Saturday, September 16, 2006 6:36:32 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 16/09/2006

Enregistrements dans la base antivirus Kaspersky : 210819

 

 

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

 

Cible de l'analyse Poste de travail

A:\

C:\

D:\

 

Statistiques de l'analyse

Total d'objets analysés 53539

Nombre de virus trouvés 4

Nombre d'objets infectés 23 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:37:01

 

Nom de l'objet infecté Nom du virus Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Application Data\Identities\{802D50B1-4AE6-48EA-93A4-44C608C73C9D}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Application Data\Identities\{802D50B1-4AE6-48EA-93A4-44C608C73C9D}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Application Data\Identities\{802D50B1-4AE6-48EA-93A4-44C608C73C9D}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Application Data\Identities\{802D50B1-4AE6-48EA-93A4-44C608C73C9D}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Historique\History.IE5\MSHist012006091620060917\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\pat\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\03135B33.exe Infecté : Trojan-Proxy.Win32.Horst.jf ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D6D4E0F.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D7A7601.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D7D1FFD.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D8149FA.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D8473F6.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D871DF2.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D8A47EF.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D8E71EB.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D911BE8.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D9445E4.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D976FE0.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2D9E43D9.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2DA16DD6.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2DA417D2.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2DA841CF.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2DAB6BCB.exe Infecté : Trojan-Proxy.Win32.Horst.jf ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\2F87154B.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\3221373C.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\54D26B38.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\60622737.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\6BF26335.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

C:\Program Files\Norton AntiVirus\Quarantine\77831F34.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré

 

C:\Program Files\Norton Internet Security\iamadblk.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamalert.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamfw.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iampriv.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamrstct.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamsys.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamtcp.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamtdi.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\iamwebh.rel L'objet est verrouillé ignoré

 

C:\Program Files\Norton Internet Security\nisum.dat L'objet est verrouillé ignoré

 

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP154\change.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

 

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

 

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

Analyse terminée.

Lien vers le commentaire
Partager sur d’autres sites

re,

 

beau travail!, le rapport est propre! :P

 

Ce que detecte kaspersky c'est ceci:

 

C:\Program Files\Norton AntiVirus\Quarantine\2DA841CF.exe Infecté : Trojan-Proxy.Win32.Horst.iz ignoré

 

Les bestioles se trouvent dans la quarentaine de norton (norton les a bloqué) donc c'est bon, pas de soucis a se faire :P

 

As tu encore des problemes avec ton PC?

Lien vers le commentaire
Partager sur d’autres sites

re,

 

beau travail!, le rapport est propre! :P

 

Ce que detecte kaspersky c'est ceci:

Les bestioles se trouvent dans la quarentaine de norton (norton les a bloqué) donc c'est bon, pas de soucis a se faire :P

 

As tu encore des problemes avec ton PC?

 

 

J'ai toujours le message de norton me disant que "generic host process for win32 services "qui veut accéder au net ainsi que "composant du noyau de l'interface utilisateur windows"

comme je ne maitrise pas cela, je dis non et ça roule apparamment sans problème. Mais bon je voudrai savoir si c'est normal!

En tout cas , je suis vraiement super content de vous avoir reconter et je n'oublierai pas d'en parler autour de moi. C'est vraiement chouette ce que vous faite vis à vis de cet envahissement viral et trojin. Que la force reste avec vous. Merci et A++++++++

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

C'est peut etre le vers blaster.

met a jour ton PC.

 

demarrer/tous les programmes/windows update

@+

 

 

Bonjour,

 

J'ai fait windows update. Pas de mise à jour disponible. Le pc est au niveau.

Ce matin on a envoyé un courrier avec une piece jointe , de mon ordinateur sur l'ordinateur

sur celui de ma femme. Lorsqu'elle l'a reçue ,via internet, avast à signaler que le fichier etait peut etre infecté. Donc il y aurait bien encore une cochonnerie dans mon pc.

A+

Lien vers le commentaire
Partager sur d’autres sites

re,

 

renvoie un courrier pour voir (avec une autre piece jointes).

 

Perso, je ne pense pas que se soit du a une bestiole.

 

Rencontres tu des problemes a part le message de norton (pubs; alertes ou autres)

 

@+

 

 

Bonjour,

 

j'ai fait le test avec deux messages, un identique au precedent et un different : résultat avast alerte sur l'autre pc "message suspect" supprimé ou non. A noté que mon norton scan le courrier avant de l'envoyé.

A part cela et les messages de norton continnuels de norton rien de spécial, le pc se comporte plutot mieux.

A+

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

On va verifier si c'est avast qui pete les plombs...

 

Renvois un courrier, si avast le detecte comme mauvais, fais analyser le fichier sur ce site http://virusscan.jotti.org/ et poste le resultat.

 

@+

 

 

 

bien vu il n'a rien trouvé!

avast a peut etre du me mettre sur "une liste noir" quand j'étais infecté.

 

Reste les messages de norton

Dois je autoriser l'acces de ces fichier a Internet

A+

 

Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

 

File to upload & scan:

Service

Service load: 0% 100%

 

File: fichier_a_scanner.eml

Status: OK

MD5 61cca516a52d6b21ab4712ba144d491d

Packers detected: -

Scanner results

AntiVir Found nothing

ArcaVir Found nothing

Avast Found nothing

AVG Antivirus Found nothing

BitDefender Found nothing

ClamAV Found nothing

Dr.Web Found nothing

F-Prot Antivirus Found nothing

Fortinet Found nothing

Kaspersky Anti-Virus Found nothing

NOD32 Found nothing

Norman Virus Control Found nothing

UNA Found nothing

VirusBuster Found nothing

VBA32 Found nothing

 

Powered by

 

Disclaimer

This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

 

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

 

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

 

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

 

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

 

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, James Love, Gideon Pertzov, Malcolm Murray, Nigel Thomas, Wendy Dickerson, Anthony Midmore, "ethereal", Mark Rubins, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, and some people who prefer to remain anonymous... many thanks to all!

 

Statistics

Last file scanned at least one scanner reported something about: Project1.exe, detected by:

 

Scanner Malware name

AntiVir Heuristic/Malware

ArcaVir X

Avast X

AVG Antivirus X

BitDefender BehavesLike:Win32.Keylogger

ClamAV X

Dr.Web DLOADER.Trojan

F-Prot Antivirus X

Fortinet X

Kaspersky Anti-Virus X

NOD32 X

Norman Virus Control X

UNA X

VirusBuster X

VBA32 Malware.Delf.49

 

 

You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives

We are not affiliated with any third parties that conduct tests using this service.

 

 

 

 

 

Frequently asked questions - Feedback - Privacy policy

 

 

 

Page generated by JTPL

 

Copyright © 2004-2005 Jordi Bosveld <[email protected]>

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...