Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir,

 

Un ami qui ne connait rien en informatique m'a amené son ordinateur pour que je jette un coup d'œil. Il mettait un temps fou à s'allumer, j'ai donc désinstallé quelques logiciels inutiles. J'ai également supprimé plusieurs processus de démarrage via "msconfig" en faisant sorte de ne laisser que le stricte minimum.

Il y a du mieux, mais j'ai l'impression que le système reste instable. Quelque bug de fenêtres ...

J'ai également désinstallé Avast qui n'était plus à jour et Norton 2005 - oui il avait eu la bonne idée de cumuler deux antivirus --" -

Donc autrement dire, sa protection antivirus était complétement obsolète. J'ai installé Avira Personal, c'est celui que j'utilise depuis bien longtemps et je n'ai jamais eu de problème.

J'ai effectué un scan Avira en mode sans échec, après 3h15 de scan, aucun objet suspect.

Puis un scan rapide avec Malwarebytes', même résultat.

 

J'ai effectué un Log Hijackthis ainsi qu'un Log ComboFix.

Les rapport ci-dessous.

Est-ce que quelqu'un peux y jeter un œil et me dire ce qu'il en pense.

Merci par avance

 

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:06:52, on 15/09/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url=http://go.microsoft.com/fwlink/?LinkId=69157]MSN : Hotmail, Messenger, Actualité, Sport et Vidéo[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url=http://go.microsoft.com/fwlink/?LinkId=54896]Bing[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url=http://go.microsoft.com/fwlink/?LinkId=54896]Bing[/url]
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: [url=http://rw.search.ke.voila.fr]Orange : téléphones, forfaits mobiles, Internet, actualité, sport, video[/url]
O15 - Trusted Zone: [url=http://orange.weborama.fr][url=http://orange.weborama.fr][url=http://orange.weborama.fr]http://orange.weborama.fr[/url][/url][/url]
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - [url=http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab][url=http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab][url=http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab]http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab[/url][/url][/url]
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

--
End of file - 4105 bytes

 

ComboFix 10-09-14.01 - HP_Propriétaire 15/09/2010   2:25.1.1 - x86
Microsoft Windows XP Édition familiale  5.1.2600.2.1252.33.1036.18.446.119 [GMT 2:00]
Lancé depuis: c:\documents and settings\HP_Propriétaire\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((((((((((((((   Autres suppressions   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\HP_Propriétaire\Application Data\inst.exe
c:\windows\system32\muzapp.exe
c:\windows\system32\ps2.bat
D:\Autorun.inf

.
(((((((((((((((((((((((((((((   Fichiers créés du 2010-08-15 au 2010-09-15  ))))))))))))))))))))))))))))))))))))
.

2010-09-14 23:24 . 2010-09-14 23:49    --------    d-----w-    c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-09-14 23:24 . 2010-09-14 23:27    --------    d-----w-    c:\program files\Spybot - Search & Destroy
2010-09-14 23:23 . 2010-09-14 23:23    0    ----a-w-    c:\windows\nsreg.dat
2010-09-14 22:30 . 2010-09-14 22:31    --------    d-----w-    c:\windows\system32\NtmsData
2010-09-14 19:26 . 2010-08-17 11:39    60936    ----a-w-    c:\windows\system32\drivers\avgntflt.sys
2010-09-14 19:26 . 2010-08-17 11:39    126856    ----a-w-    c:\windows\system32\drivers\avipbb.sys
2010-09-14 19:26 . 2010-06-17 13:28    45416    ----a-w-    c:\windows\system32\drivers\avgntdd.sys
2010-09-14 19:26 . 2010-06-17 13:28    22360    ----a-w-    c:\windows\system32\drivers\avgntmgr.sys
2010-09-14 19:26 . 2010-09-14 19:26    --------    d-----w-    c:\program files\Avira
2010-09-14 19:26 . 2010-09-14 19:26    --------    d-----w-    c:\documents and settings\All Users\Application Data\Avira
2010-09-14 19:23 . 2010-09-14 19:24    --------    d-----w-    C:\SOS
2010-09-10 18:05 . 2010-09-10 18:05    --------    d-----w-    c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2010-09-10 18:00 . 2010-09-10 18:00    --------    d-----w-    c:\documents and settings\LocalService\Local Settings\Application Data\Google
2010-09-10 17:58 . 2010-09-10 17:58    --------    d-----w-    c:\program files\Alwil Software
2010-09-10 17:58 . 2010-09-10 17:58    --------    d-----w-    c:\documents and settings\All Users\Application Data\Alwil Software
2010-09-07 18:04 . 2003-09-23 08:38    34688    ----a-w-    c:\windows\system32\pcampr5.sys
2010-09-07 17:48 . 2010-09-07 17:48    --------    d-----w-    c:\program files\Securitoo
2010-09-07 17:46 . 2006-03-01 16:53    94208    ----a-w-    c:\windows\system32\w32n50.dll
2010-09-07 17:46 . 2006-03-01 16:53    32128    ----a-w-    c:\windows\system32\pcandis5.sys
2010-09-07 17:44 . 2010-09-07 17:44    --------    d-----w-    c:\program files\Fichiers communs\France Telecom
2010-08-31 16:00 . 2010-08-31 16:06    --------    d-----w-    C:\CLONES

.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-14 23:28 . 2005-01-01 15:28    --------    d--h--w-    c:\program files\InstallShield Installation Information
2010-09-14 22:55 . 2009-12-21 18:55    --------    d-----w-    c:\program files\CCleaner
2010-09-14 22:47 . 2005-01-01 16:09    --------    d-----w-    c:\documents and settings\All Users\Application Data\Symantec
2010-09-14 22:47 . 2005-01-01 16:09    --------    d-----w-    c:\program files\Symantec
2010-09-14 22:45 . 2009-12-21 18:55    --------    d-----w-    c:\program files\Yahoo!
2010-09-10 17:59 . 2005-01-01 16:07    --------    d-----w-    c:\program files\Google
2010-09-10 17:00 . 2009-11-28 11:59    --------    d-----w-    c:\program files\AxBx
2010-08-31 16:00 . 2005-12-02 22:50    --------    d-----w-    c:\documents and settings\All Users\Application Data\DVD Shrink
2010-07-25 15:22 . 2010-07-25 15:22    --------    d-----w-    c:\documents and settings\All Users\Application Data\TomTom
2005-12-28 18:50 . 2005-12-28 18:50    22    -csha-w-    c:\windows\SMINST\HPCD.sys
.

(((((((((((((((((((((((((((((((((   Points de chargement Reg   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"PS2"="c:\windows\system32\ps2.exe" [2004-10-25 90112]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
2005-06-08 03:05    344064    ----a-w-    c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Home Theater SchSvr]
2005-07-18 18:12    106496    ----a-w-    c:\program files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2008-12-08 14:50    54576    ----a-w-    c:\program files\HP\HP Software Update\hpwuschd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD08]
2005-06-02 06:35    49152    ----a-w-    c:\program files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpsysdrv]
1998-05-07 16:04    52736    ----a-w-    c:\windows\system\hpsysdrv.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2005-05-04 23:21    278528    ----a-w-    c:\program files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD]
2005-02-02 23:44    61440    ----a-w-    c:\hp\KBD\kbd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LSBWatcher]
2005-05-11 00:50    253952    ----a-w-    c:\hp\drivers\hplsbwatcher\LSBurnWatcher.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MAAgent]
2007-01-30 19:36    57344    ----a-w-    c:\program files\MarkAny\ContentSafer\MaAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2007-08-24 17:12    155648    ----a-w-    c:\program files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard]
2004-04-14 20:43    233472    ----a-w-    c:\windows\SMINST\Recguard.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSTray]
2007-02-23 15:32    126976    ----a-w-    c:\program files\Samsung\Samsung Media Studio 5\SMSTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2005-01-01 15:22    36972    ----a-w-    c:\program files\Java\jre1.5.0\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WINREMOTE]
2005-07-18 17:05    262144    ----a-w-    c:\program files\InterVideo\Common\Bin\WinRemote.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [14/09/2010 21:27 135336]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [10/09/2010 19:59 136176]
S3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [01/01/2005 17:30 2786176]
S3 krdpdre;krdpdre;\??\c:\docume~1\HP_PRO~1\LOCALS~1\Temp\krdpdre.sys --> c:\docume~1\HP_PRO~1\LOCALS~1\Temp\krdpdre.sys [?]
.
Contenu du dossier 'Tâches planifiées'

2010-09-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-10 17:59]

2010-09-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-10 17:59]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
Trusted Zone: mappy.com
Trusted Zone: orange.fr
Trusted Zone: voila.fr\rw.search.ke
Trusted Zone: weborama.fr\orange
FF - ProfilePath - c:\documents and settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\4cnrjbzn.default\
FF - prefs.js: browser.startup.homepage - www.google.fr
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJPI150.dll

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -

MSConfigStartUp-AlcxMonitor - ALCXMNTR.EXE



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [url=http://www.gmer.net]GMER - Rootkit Detector and Remover[/url]
Rootkit scan 2010-09-15 02:30
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ... 

Recherche d'éléments en démarrage automatique cachés ... 

Recherche de fichiers cachés ... 

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(532)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2010-09-15  02:33:11
ComboFix-quarantined-files.txt  2010-09-15 00:33

Avant-CF: 124 258 828 288 octets libres
Après-CF: 124 243 263 488 octets libres

- - End Of File - - 9EC0066CCDDB10AC5BE50AE204D0925A

 

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4617

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

15/09/2010 04:07:39
mbam-log-2010-09-15 (04-07-39).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 143645
Temps écoulé: 6 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Modifié par Moustik-pc

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...