Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjours a tous,

 

Ce midi, j'avais fait une tite analyse avec Spybot (comme tous les samedi). J'ai decouvert du Trojant dectété par Spybot

 

001tf8.png

 

J'ai Corriger le probleme avec Spybot, J'ai lancé un scan hijackthis. Et j'ai verifier avec ZHP! Il a rien detécté! Je voudraits savoir si je suis bien infecté ou pas! Par mesure de securité!!

 

Voci le rapport hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:07:53, on 30/08/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\vVX1000.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

C:\WINDOWS\system32\sistray.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

c:\Program Files\Microsoft LifeCam\MSCamS32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.be/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe

O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"

O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\General\LOCALS~1\Temp\hpdj00.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

 

--

End of file - 6162 bytes

 

Merci a Vous

Modifié par Chrisredfield32

Posté(e)

Allo

Ton rapport est propre....

si tu veux avoir un autre regard sur la santé de ton ordi:

 

Ewido

Petit programme ne nécessitant pas d'installation :P

Spybot et Ad-Aware sont désuets selon les érudits sur Zebulon.....

fait un point de restauration avant de foncer avec Ewido

Point de restauration

....car il ne fait pas de sauvegarde...il n'est pas reconnu pour donner de faux-positifs mais on est jamais assez prudent !

 

Si tu veux approfondir ta recherche:

La vérification avec Kaspersky est de mise.

Parfois les antivirus sont chatouilleux avec ce genre de scan...

alors le cas échéant ,pense à désactiver ton antivirus temporairement le temps de la vérification et ensuite réactive le ! :P

 

-Scan en ligne Kaspersky

-Clique sur Accept

Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.

clique une nouvelle fois sur "Accept"

Les bases de mises à jour vont s'installer, patiente un moment

-Clique sur "Next".

-Clique sur "My Computer",

le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

 

A la fin du scan, si des objets infectés sont découverts, clique sur "Save report as"...

Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.Il ne faut pas que tu oublies que Kaspersky ira voir partout...même dans les quarantaines...alors il pourrait te détecter des menaces qui y seraient incarcérées ...et sous contrôle...donc le rapport sera à décortiquer en fonction de ce point

 

Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum....

 

NOTE: Le scan est à faire avec Internet Explorer.

Posté(e)

...suite:

Quand le OS est bien à jour ,il faut prendre garde de ne pas avoir de logiciels ayantr des failles de sécurité:

Vérification des logiciels non sécuritaires

Secunia Software Inspector

Ce test ne nécessite aucune installation de logiciel mais tu devras avoir préalablement Java de SunSystem

http://www.java.com/fr/

 

  • Va à "Start Now"
  • Tu devras accepter l'analyse (sans obligation de cocher la petite case "Toujours faire confiance au contenu....." ) et ensuite tu fais "Exécuter"

2b64ebf417a6609871e91d50b5c1ct.jpg

  • Ensuite tu dois aller à "Start"
  • active la petite case à :

Enable thorough system inspection.

Enable the Secunia Software Inspector to search for software installed in non-default locations.

....et suit les recommandations....

@+

Posté(e)

Salut, merci de ta reponse!

 

J'ai fait un scan avec Ewido, il a trouvé 2truc mal saines: c'etait dans les cookie! j'ai fait un coup de menage avec Ccleaner!Et j'ai rescanné les truc, plus rien du tous! Et j'ai fait un scan kaspersky, qui a rien trouvé en general!

Je ferai bien un petit scan chez bitdefender demain.

Pour les logiciel sont a jour sauf certains logiciel que j'utilise pas souvent...

Mais je comprend pas pk antivir n"avais pas detecté les trojans :P

Je croit je vais viré Ad-aware et remettre un autre a la places et pour spybot, je le garde quand meme! Et nettoyé la machine a gaz!.

Ces prochains jours, je vais verifier a fond la machines! 3antivirus (2online+ antivir) et trojan et compagnie.

 

merci quand meme tes reponses :P

Posté(e)

Bonsoir, le rapport n'est pas exactement propre.

 

O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\General\LOCALS~1\Temp\hpdj00.exe (file missing)

 

Spybot ne fait pas correctement le boulot, et hijackThis n'indique pas forcément bien que le fichier n'est pas là.

Il faut vérifier tout cela. (et lire ma signature).

 

Navré de vous embêter.

 

 

Je n'ai pas dit que c'était infectieux, d'où vous sortez ça ?

J'ai dis que Spybot ne faisait pas le boulot, et de ne pas se fier corps et âme à un autre sujet trouvé sur google.

Posté(e) (modifié)
Bonsoir, le rapport n'est pas exactement propre.

 

 

 

Spybot ne fait pas correctement le boulot, et hijackThis n'indique pas forcément bien que le fichier n'est pas là.

Il faut vérifier tout cela. (et lire ma signature).

 

Navré de vous embêter.

Salut Falkra

Cette ligne m'a poser des questionnements à moi aussi...je me plie volontier à ton verdique...

En mp je t'explique le pourquoi de mon résonnement....¸

Et tu nous embête pas du tout ...c'est tout le contraire....si tu peux guider Chrisredfield32, ca sera bienvenue...

@+ et désolé pour l'apparente erreur :P

Modifié par Zonk
Posté(e)
Salut Falkra

Cette ligne m'a poser des questionnements à moi aussi...je me plie volontier à ton verdique...

En mp je t'explique le pourquoi de mon résonnement....¸

Et tu nous embête pas du tout ...c'est tout le contraire....si tu peux guider Chrisredfield32, ca sera bienvenue...

@+ et désolé pour l'apparente erreur :P

 

SAlut a tous,

 

O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\General\LOCALS~1\Temp\hpdj00.exe (file missing)

 

c'est pas Hp Deskjet???

Pour "Document et setting\general\" j'avais supprimé ce compte la!

donc voila

Posté(e)

S2 hpdj00;hpdj00;C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj00.exe []

hpdj00: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj00.exe -servicerunning=true -uninstall=hp psc 1400 series -product=aio (autostart)

 

donc certainement lié à HP

 

-------------------------------------

 

pour tes detections par spybot , c'est souvent l'emplacement de services utilisé par les rootkits:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<nom du service>

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Services\<nom du service>

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\<nom du service>

Posté(e) (modifié)
S2 hpdj00;hpdj00;C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj00.exe []

hpdj00: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj00.exe -servicerunning=true -uninstall=hp psc 1400 series -product=aio (autostart)

 

donc certainement lié à HP

 

-------------------------------------

 

pour tes detections par spybot , c'est souvent l'emplacement de services utilisé par les rootkits:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<nom du service>

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Services\<nom du service>

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\<nom du service>

 

Salut Angelique, je donne les information sur HP! J'ai une imprimante (deskjet 5740) et un imprimante ScanJet 3400C, j'avais une photosmart 7260!

 

Et Spybot decteté sa:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Services\poof

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet003\Services\poof

Modifié par Chrisredfield32
Posté(e)

Je ne psote pas pour vous embêter, vérifiez les infos, les fichiers, directement sur la machine. Une "procédure" sur un forum et une autre machine n'est pas quelque chose qui garantisse à 100% un diagnostic sur une autre machine.

 

Faites comme vous voulez.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...