Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à tous !

 

ZHP me signale une possible infection "vundo" sur base du log HJT ci-après :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:11:51, on 14/02/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\HP\KBD\KBD.EXE

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe

C:\WINDOWS\V0410Mon.exe

C:\Program Files\COMODO\COMODO Internet Security\cfp.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\ZebHelpProcess\ZHP2.exe

C:\Program Files\HijackThis.exe

 

O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [V0410Mon.exe] C:\WINDOWS\V0410Mon.exe

O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1238866251750

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 3512 bytes

 

Pouvez-vous m'aider à nettoyer le système si nécessaire,

 

Par avance merci pour votre aide

 

jpt

Modifié par jpt

Posté(e)
ZHP me signale une possible infection "vundo" sur base du log HJT ci-après :
Bonjour, ZHP ne me signale rien, quelle version de ZHP as-tu ?

 

Ton système ne présente pas d'infection active.

Posté(e)

Oki, peux-tu me dire ce qu'indique la barre de titre de la fenêtre, quand ça dit que c'est une infection Vundo ? (là où il y a le copyright)

Ne t'inquiète pas pour ton PC, il n'est certainement pas infecté par Vundo. :P

Posté(e)

Infos demandées :

 

juste après le copyrights : 2008-2010 by Nicolas C...

Sous le bandeau du copyrights : ZEB HELP PROCESS analyseur de rapports de sécurité informatique

 

jpt

Posté(e)

...Peut-être que ma réponse précédente est mauvaise...je complète donc

 

en fin analyse, grosse croix rouge rubrique: PROCESSUS MALWARE ( rootkit, tojan, ver,spyware, adware....)

Posté(e)

Il faut mettre à jour ta version.

 

Désinstalle cette version par ajout/suppression de programmes.

Ensuite supprime le dossier C:\Program Files\ZebHelpProcess (emplacement par défaut).

 

Télécharge et installe ensuite cette version, c'est la dernière :

http://telechargement.zebulon.fr/zeb-help-process.html

 

Laisse la se mettre à jour, et refais un scan, tu ne verras plus de ligne rouge.

Posté(e)

voici la copie écran

 

Zeb Help Process 2 by Nicolas Coolman - Rapport de synthèse du 14/02/2010 12:00:34

 

INFORMATION

 

 

PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)

Attention, l'analyse du rapport montre une possible infection Vundo.

 

PROTECTION DU SYSTEME (Antivirus, FireWall, Anti-Malwares)

COMODO Internet Security

Avira®AntiVir PersonalEdition

Avira®AntiVir PersonalEdition/Desktop

Avira AntiVir PersonalEdition/Desktop

COMODO®Firewall Pro

 

RAPPORT SIMPLIFIE

C:\Program Files\HijackThis.exe

 

 

Celà est-il suffisant pour vous ?

 

Jpt

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...