Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Tomate1981

des troyens de partout...

Messages recommandés

bonjour à tous, voila j'ai avast comme anti virus bien mis a jour et tout, et j'ai regulierement des alertes

d'infection par win32 horst N, win 32 Horst L, win32 agent VM, kapucen B, je pense que le mieux est de vous montrer mon journal avast... à chaque alerte, j'ai choisi "supprimer", et lorsque je laisse le PC connecté un journée entiere j'ai des dizaines d'alertes en fin de journée...

merci si quelqu'un a une solution...

ah et en regardant un peu ce forum j'ai telecharge et fait un hijackthis dont le logfile suit, si ca peut vous aider et si j'ai bien compris...

Thomas

 

journal avast:

 

20/09/2006 10:39:44 Administrateur 1000 Sign of "Win32:Kapucen-B [Wrm]" has been found in "C:\Program Files\eMule\Temp\004.part" file.

21/09/2006 00:30:29 Administrateur 1120 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\Program Files\eMule\Incoming\YSB_toolBar.exe" file.

21/09/2006 18:09:10 Administrateur 1036 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\Program Files\eMule\Incoming\setup.exe" file.

21/09/2006 21:12:53 Administrateur 1036 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\YSB_toolBar.exe" file.

24/09/2006 11:43:38 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\60exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:33:01 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\53exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:33:04 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\72exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:33:23 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\44exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:33:26 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\29exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:33:30 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\38exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:33:32 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\4exmodul32d.4.exe\[uPX]" file.

24/09/2006 19:57:27 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\45exmodul32d.4.exe\[uPX]" file.

24/09/2006 21:20:51 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\13exmodul32d.4.exe\[uPX]" file.

24/09/2006 22:12:47 Administrateur 1068 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\10exmodul32d.4.exe\[uPX]" file.

25/09/2006 09:13:08 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\33exmodul32d.4.exe\[uPX]" file.

25/09/2006 11:07:44 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\27exmodul32d.4.exe\[uPX]" file.

25/09/2006 12:51:39 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\91exmodul32d.5.exe\[uPX]" file.

25/09/2006 15:00:41 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\15exmodul32d.5.exe\[uPX]" file.

25/09/2006 15:38:33 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\30exmodul32d.5.exe\[uPX]" file.

25/09/2006 18:06:57 Administrateur 1168 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\21exssd32.6.exe\[uPX]" file.

25/09/2006 19:40:37 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\33exmodul32d.5.exe\[uPX]" file.

25/09/2006 19:40:40 Administrateur 1168 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\71exhdd.9.exe\[uPX]" file.

25/09/2006 19:40:44 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\47exmodul32d.5.exe\[uPX]" file.

25/09/2006 19:40:46 Administrateur 1168 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\30exhdd.9.exe\[uPX]" file.

25/09/2006 20:35:03 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\52exmodul32d.5.exe\[uPX]" file.

25/09/2006 20:35:08 Administrateur 1168 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\46exssd32.6.exe\[uPX]" file.

25/09/2006 20:37:16 Administrateur 1168 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\13exhdd.9.exe\[uPX]" file.

25/09/2006 22:24:10 Administrateur 1168 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\19exmodul32d.5.exe\[uPX]" file.

26/09/2006 21:01:16 SYSTEM 788 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\22exmodul32d.5.exe\[uPX]" file.

26/09/2006 21:01:20 SYSTEM 788 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\70exssd32.6.exe\[uPX]" file.

26/09/2006 21:03:42 SYSTEM 788 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\64exhdd.9.exe\[uPX]" file.

27/09/2006 08:03:08 Administrateur 780 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\31exssd32.6.exe\[uPX]" file.

27/09/2006 08:03:19 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\18exmodul32d.5.exe\[uPX]" file.

27/09/2006 08:05:28 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\7exhdd.9.exe\[uPX]" file.

27/09/2006 09:01:42 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\67exmodul32d.5.exe\[uPX]" file.

27/09/2006 20:37:00 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\56exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:02 Administrateur 780 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\19exssd32.6.exe\[uPX]" file.

27/09/2006 20:37:04 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\94exmodul32d.5.exe\[uPX]" file.

27/09/2006 20:37:06 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\30exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:08 Administrateur 780 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\49exssd32.6.exe\[uPX]" file.

27/09/2006 20:37:10 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\87exmodul32d.5.exe\[uPX]" file.

27/09/2006 20:37:12 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\25exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:13 Administrateur 780 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\21exssd32.6.exe\[uPX]" file.

27/09/2006 20:37:14 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\43exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:37:16 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\23exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:17 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\34exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:37:18 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\59exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:19 Administrateur 780 Sign of "Win32:Horst-BE [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\89exssd32.6.exe\[uPX]" file.

27/09/2006 20:37:21 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\60exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:37:23 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\22exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:27 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\63exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:37:28 Administrateur 780 Sign of "Win32:Horst-BF [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\78exhdd.9.exe\[uPX]" file.

27/09/2006 20:37:30 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\31exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:37:31 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\34exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:47:00 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\20exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:47:02 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\5exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:47:03 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\99exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:47:03 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\20exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:47:04 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\5exmodul32d.6.exe\[uPX]" file.

27/09/2006 20:47:04 Administrateur 780 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\99exmodul32d.6.exe\[uPX]" file.

28/09/2006 01:23:28 SYSTEM 1380 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\15exmodul32d.6.exe\[uPX]" file.

29/09/2006 09:30:18 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\10exmodul32d.8.exe\[uPX]" file.

29/09/2006 20:53:52 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\95exmodul32d.8.exe\[uPX]" file.

29/09/2006 20:53:54 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\98exmodul32d.8.exe\[uPX]" file.

29/09/2006 20:53:55 Administrateur 1112 Sign of "Win32:Kapucen-B [Wrm]" has been found in "C:\Program Files\eMule\Temp\003.part" file.

29/09/2006 20:53:57 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\28exmodul32d.8.exe\[uPX]" file.

29/09/2006 20:53:58 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\setup.exe\[uPX]" file.

29/09/2006 20:53:59 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\7exmodul32d.8.exe\[uPX]" file.

29/09/2006 20:54:00 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\setup.exe\[uPX]" file.

29/09/2006 20:59:28 Administrateur 1112 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\71exhdd.b.exe\[uPX]" file.

29/09/2006 20:59:30 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\24exmodul32d.8.exe\[uPX]" file.

29/09/2006 20:59:31 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\setup.exe\[uPX]" file.

29/09/2006 20:59:31 Administrateur 1112 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\95exhdd.b.exe\[uPX]" file.

29/09/2006 20:59:32 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\setup.exe\[uPX]" file.

29/09/2006 20:59:32 Administrateur 1112 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\5exhdd.b.exe\[uPX]" file.

29/09/2006 20:59:33 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\11exmodul32d.a.exe\[uPX]" file.

29/09/2006 20:59:34 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\11exmodul32d.a.exe\[uPX]" file.

29/09/2006 20:59:34 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc15.exe\[uPX]" file.

29/09/2006 20:59:35 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc17.exe\[uPX]" file.

29/09/2006 20:59:39 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc19.exe\[uPX]" file.

29/09/2006 20:59:40 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc22.exe\[uPX]" file.

29/09/2006 20:59:41 Administrateur 1112 Sign of "Win32:Horst-L [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc27.exe\[uPX]" file.

29/09/2006 20:59:41 Administrateur 1112 Sign of "Win32:Horst-L [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc31.exe\[uPX]" file.

29/09/2006 20:59:42 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc33.exe\[uPX]" file.

29/09/2006 20:59:43 Administrateur 1112 Sign of "Win32:Horst-L [Trj]" has been found in "C:\RECYCLER\S-1-5-21-436374069-926492609-725345543-500\Dc43.exe\[uPX]" file.

29/09/2006 20:59:43 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\setup.exe\[uPX]" file.

29/09/2006 20:59:44 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\setup.exe\[uPX]" file.

29/09/2006 22:06:38 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "\\84.100.165.170\Shared Files\setup.exe\[uPX]" file.

29/09/2006 22:06:55 Administrateur 1112 Sign of "Win32:Agent-VM [Trj]" has been found in "\\84.100.165.170\thaihome\setup.exe\[uPX]" file.

30/09/2006 21:06:07 Administrateur 1376 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\56exmodul32d.a.exe\[uPX]" file.

05/10/2006 21:14:41 SYSTEM 864 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\51exmodul32d.c.exe\[uPX]" file.

05/10/2006 21:22:36 SYSTEM 864 Sign of "Win32:Horst-N [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\14exssd32.9.exe\[uPX]" file.

06/10/2006 19:49:38 SYSTEM 1060 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\2exmodul32e.b.exe\[uPX]" file.

06/10/2006 19:52:41 SYSTEM 1060 Sign of "Win32:Horst-N [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\83exssd32.9.exe\[uPX]" file.

06/10/2006 19:52:43 SYSTEM 1060 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\2exmodul32e.b.exe\[uPX]" file.

06/10/2006 19:52:45 SYSTEM 1060 Sign of "Win32:Horst-N [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\83exssd32.9.exe\[uPX]" file.

06/10/2006 19:55:27 SYSTEM 1060 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\44exhdd.d.exe\[uPX]" file.

06/10/2006 19:55:29 SYSTEM 1060 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\44exhdd.d.exe\[uPX]" file.

06/10/2006 20:26:59 SYSTEM 1060 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\37exmodul32e.b.exe\[uPX]" file.

06/10/2006 21:25:08 SYSTEM 1060 Sign of "Win32:Horst-N [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\69exssd32.9.exe\[uPX]" file.

06/10/2006 21:25:10 SYSTEM 1060 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\52exhdd.d.exe\[uPX]" file.

06/10/2006 21:25:11 SYSTEM 1060 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\37exmodul32e.b.exe\[uPX]" file.

06/10/2006 21:25:12 SYSTEM 1060 Sign of "Win32:Horst-N [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\69exssd32.9.exe\[uPX]" file.

06/10/2006 21:25:13 SYSTEM 1060 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\52exhdd.d.exe\[uPX]" file.

06/10/2006 21:35:23 SYSTEM 1060 Sign of "Win32:Agent-VM [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\92exmodul32e.b.exe\[uPX]" file.

06/10/2006 21:38:24 SYSTEM 1060 Sign of "Win32:Horst-N [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\67exssd32.9.exe\[uPX]" file.

06/10/2006 21:40:32 SYSTEM 1060 Sign of "Win32:Horst-L [Trj]" has been found in "C:\DOCUME~1\Administrateur\Local Settings\Temp\27exhdd.d.exe\[uPX]" file.

 

hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 22:21:34, on 06/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\svhost.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Analog Devices\SoundMAX\Smax4.exe

C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe

C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

C:\Program Files\Alwil Software\Avast4\ashDisp.exe

C:\WINDOWS\CTHELPER.EXE

C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\System32\M-AudioTaskBarIcon.exe

C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\M-Audio\Fast Track USB\MAUSBFTInst.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\svhost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Outlook Express\msimn.exe

C:\Program Files\Alwil Software\Avast4\ashLogV.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: Shell=explorer.exe svhost.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"

O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe

O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?

O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

O15 - Trusted Zone: *.line6.net

O17 - HKLM\System\CCS\Services\Tcpip\..\{01E2E552-4F54-4E99-9EB0-1ABF0DE1BE39}: NameServer = 86.64.145.140,84.103.237.140

O17 - HKLM\System\CCS\Services\Tcpip\..\{79BF3C2E-A5EF-4C7C-9DDF-2F31DE185B85}: NameServer = 84.103.237.143 86.64.145.143

O17 - HKLM\System\CS1\Services\Tcpip\..\{01E2E552-4F54-4E99-9EB0-1ABF0DE1BE39}: NameServer = 86.64.145.140,84.103.237.140

O17 - HKLM\System\CS2\Services\Tcpip\..\{01E2E552-4F54-4E99-9EB0-1ABF0DE1BE39}: NameServer = 86.64.145.140,84.103.237.140

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: M-Audio Fast Track Installer (FastTrackInstallerService) - Avid Technology, Inc. - C:\Program Files\M-Audio\Fast Track USB\MAUSBFTInst.exe

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

Modifié par Tomate1981

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir Tomate1981 !

 

Bienvenue sur les forums de Zebulon;)

Quelques liens pour t'aider à commencer dans l'utilisation de ce forum :

Commence par appliquer cette procédure préliminaire. Un membre de l'Espace sécurité, un junior ou moi-même s'occupera alors de toi :

 

J'attire ton attention sur le paramétrage d'Antivir qui est important, sur le placement et le renommage de Hijackthis.exe

 

 

Phase 1

  • Fais un copier-coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion; ou sauvegarde cette page via ton navigateur pour conserver la mise en page (Fichier>Enregistrer sous)
     
     
  • Télécharge Antivir
     
     
  • Installe Antivir : Il est impératif de le configurer correctement afin de faire la meilleure analyse possible,
    consulte le tuto suivant (imprime la ou sauvegarde la comme indiqué plus haut) => Tutoriel de tesgaz
     
     
  • Rends-toi à l'étape: Configuration du tutoriel de tesgaz. Dans ce paragraphe , seule la partie suivante nous intéresse:Configuration du scanner et ses sous parties : "action on malware" - "Heuristic" - "Archives". Note: il est inutile de configurer la fonction "Guard" décrite dans la partie "Configuration Guard".
     
     
  • Si tu désires conserver Antivir une fois la procédure de prénettoyage terminée (parce que tu n'as pas d'antivirus par exemple), il te faudra suivre le tutoriel en entier pour pouvoir bénéficier de la protection résidente !
    Précisions importantes -> le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure a reposé sur les critères suivants :
    - failles de ton antivirus qui a laissé passer des malwares
    - Antivir peut-être installé et désinstallé facilement
    - Antivir est reconnu pour son efficacité en mode sans échec
    - le tutorial de tesgaz permet de le paramétrer sans problème.
     
  • Télécharge la dernière version d'HijackThis ici ou ici (en cas d'indisponibilité!)

Phase 2

  • Redémarre le PC, impérativement en mode sans échec.
     
     
  • Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur [Entrée].
    NB : en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec=>
    Comment démarrer l'ordinateur en mode sans échec
     
     
  • A l'ouverture de session, choisis la session courante (ta session habituelle) et non celle de l'administrateur.

Phase 3

  • Afficher tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage"=>
    -Activer la case : "Afficher les fichiers et dossiers cachés"
    -Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"
    -Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"
    -Puis, cliquer sur "Appliquer".
     
    Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation.
     
    Nettoyage rapide du disque dur : Menu Démarrer>Exécuter, tape CleanMgr et valide.
     
  • Cette fonction cleanmgr génére parfois un bug sous système Windows 2000.
     
  • Complète le nettoyage cleanmgr par un nettoyage succint manuel => suppression de tous les fichiers contenus dans les dossiers :
    -C:\TEMP
    -C:\WINDOWS\TEMP
    -C:\Documents And Settings\Session utilisateur\Local Settings\Temp
    -C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files
    -Vider la corbeille
     
     
  • Recherche et élimination des parasites avec Antivir=>
    lance une analyse complète du, ou des disques dur, et supprime tous les fichiers infectés (s'ils existent)
    Sauvegarde le rapport!
     
     
  • Désinstallation d'Antivir(si tu ne souhaites pas le conserver)=> termine les processus suivants dans le gestionnaire des tâches (fais Ctrl+Alt+Suppr pour ouvrir la fenêtre puis clique sur l'onglet Processus) : AVGUARD.EXE - AVSCHED.EXE - AVWUPSRV.EXE et AVGNT.EXE
    Puis, désinstalle Antivir dans ajout/suppression de programmes.
     
     
  • Redémarre le PC en mode normal
     
     
  • Installation et utilisation d'HijackThis=>
    Crée un nouveau dossier à la racine de ton disque dur :
    C:\Program Files\HijackThis
    Double-clique sur poste de travail / double-clique sur l'icone de C / double-clique sur le répertoire Program Files / Fais un clic-droit dans la fenêtre et choisis "nouveau dossier"; nomme le "HijackThis".
    Décompresse le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis. Renomme Hijackthis.exe en [ton pseudo sur zebulon].exe (n'insère pas d'espaces, de ponctuations ou de caractères accentués dans le nom); crée un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
     
     
  • Arrête tous les programmes en cours et ferme toutes les fenêtres
     
     
  • Exécute HijackThis (renommé) à l'aide du raccourci et clique sur le bouton "Do a system scan and save a logfile"
     
     
  • Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si tu veux conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)
     
     
  • NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran.

Phase 4

  • Ouvre le rapport HijackThis précédemment sauvegardé et fais : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans un nouveau post (mais dans ce sujet ) que tu as crée dans le forum Analyse rapports HijackThis, Eradication malwares de manière à ce qu'un "helper" te dise ce qu'il faut faire. Puis fairs de même avec le rapport antivir.
  • Attends l'analyse et la réponse. Les intervenants sont des bénévoles et prennent sur leur temps par passion, ne t'impatiente pas au bout de quelques minutes si tu n'as pas eu de réponses;)
     
    Je te demanderais d'ajouter aux deux rapports déjà demandés celui-ci :
     
     
  • Exécute Hijackthis :
    Clique sur "Open the misc tools sections"
    Clique sur "Open uninstall Manager"
    Clique sur "Save list"
    Enregistre le fichier > Une fenêtre du bloc-notes va s'ouvrir, copie-colle le contenu dans ton prochain post.

[auteur de la méthode : Megataupe / New canned par Charles Ingals / Gof]

 

Bon courage @ +

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×