Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Boîte mail piratée


Messages recommandés

Voici ce que et comme tu l'as demandé Pitcat ( merci pour tes précisions ):

Logfile of HijackThis v1.99.1

Scan saved at 21:31:00, on 22/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\system32\msiexec.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planet Internet

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

 

à toi

merci

Lien vers le commentaire
Partager sur d’autres sites

re

tu n'arrive pas à desactiver ces 2 :

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

pas par hjt tu peut pas et j'ai un doute sur:

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\system32\msiexec.exe

les faire analyser par virustotal

 

si tu veut aller plus loin fixe celles-ci avec hjt:

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

à+

Lien vers le commentaire
Partager sur d’autres sites

re:

1)- Voici, les deux 023 sont maintenant "désactivées"< http://img474.imageshack.us/img474/6089/screenshot1150mi.gif >

 

2)- Voici les deux fichiers vérifiés ( RAS):

This is a report processed by VirusTotal on 03/22/2006 at 21:55:53 (CET) after scanning the file "tcpsvcs.exe" file.

Antivirus Version Update Result

AntiVir 6.34.0.14 03.22.2006 no virus found

Avast 4.6.695.0 03.22.2006 no virus found

AVG 386 03.22.2006 no virus found

Avira 6.34.0.53 03.22.2006 no virus found

BitDefender 7.2 03.22.2006 no virus found

CAT-QuickHeal 8.00 03.22.2006 no virus found

ClamAV devel-20060126 03.22.2006 no virus found

DrWeb 4.33 03.22.2006 no virus found

eTrust-InoculateIT 23.71.108 03.22.2006 no virus found

eTrust-Vet 12.4.2129 03.22.2006 no virus found

Ewido 3.5 03.22.2006 no virus found

Fortinet 2.71.0.0 03.22.2006 no virus found

F-Prot 3.16c 03.22.2006 no virus found

Ikarus 0.2.59.0 03.22.2006 no virus found

Kaspersky 4.0.2.24 03.22.2006 no virus found

McAfee 4724 03.22.2006 no virus found

NOD32v2 1.1455 03.22.2006 no virus found

Norman 5.70.10 03.22.2006 no virus found

Panda 9.0.0.4 03.22.2006 no virus found

Sophos 4.03.0 03.22.2006 no virus found

Symantec 8.0 03.22.2006 no virus found

TheHacker 5.9.6.117 03.21.2006 no virus found

UNA 1.83 03.22.2006 no virus found

VBA32 3.10.5 03.22.2006 no virus found

-------------------------------------------------------------------------

This is a report processed by VirusTotal on 03/22/2006 at 22:01:18 (CET) after scanning the file "msiexec.exe" file.

Antivirus Version Update Result

AntiVir 6.34.0.14 03.22.2006 no virus found

Avast 4.6.695.0 03.22.2006 no virus found

AVG 386 03.22.2006 no virus found

Avira 6.34.0.53 03.22.2006 no virus found

BitDefender 7.2 03.22.2006 no virus found

CAT-QuickHeal 8.00 03.22.2006 no virus found

ClamAV devel-20060126 03.22.2006 no virus found

DrWeb 4.33 03.22.2006 no virus found

eTrust-InoculateIT 23.71.108 03.22.2006 no virus found

eTrust-Vet 12.4.2129 03.22.2006 no virus found

Ewido 3.5 03.22.2006 no virus found

Fortinet 2.71.0.0 03.22.2006 no virus found

F-Prot 3.16c 03.22.2006 no virus found

Ikarus 0.2.59.0 03.22.2006 no virus found

Kaspersky 4.0.2.24 03.22.2006 no virus found

McAfee 4724 03.22.2006 no virus found

NOD32v2 1.1455 03.22.2006 no virus found

Norman 5.70.10 03.22.2006 no virus found

Panda 9.0.0.4 03.22.2006 no virus found

Sophos 4.03.0 03.22.2006 no virus found

Symantec 8.0 03.22.2006 no virus found

TheHacker 5.9.6.117 03.21.2006 no virus found

UNA 1.83 03.22.2006 no virus found

VBA32 3.10.5 03.22.2006 no virus found

------------------------------------------------------------------------------

 

3)- Voici le dernier HJT:

Logfile of HijackThis v1.99.1

Scan saved at 22:07:48, on 22/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planet Internet

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

 

Merci

 

PS: toujours impossible de vérifier les deux C:\WINDOWS\ServicesPackFiles\i386\wuauclt1.exe et wuauclt.exe; voici le message < http://img65.imageshack.us/img65/9186/screenshot1161hs.gif >

Modifié par cotes du rhone
Lien vers le commentaire
Partager sur d’autres sites

re

tu vois tu en as profiter pour optimiser la bete tu n'as pas de disfonctionnement?

et je pense que tu ne doit pas etre infecte.

pour ton spam je peut pas te dire comment cella se passe;c'est pour moi un phenomene qui m'est completement etranger malgres 3 boites mails j'en ai jamais recu en 10 mois d'internet et encore mois depuis que

mon fai wanadoo a mis à ma disposition un anti-spam et anti-virus gratuit(abonement adslmax )et deplus za se suite a aussi un anti-spam qui s'ennuis fermement lui aussi;

donc pour moi tu devrais essayer de te creer une adresse relation et une adresse pour internet (forum msn etc celle qui peut etre recuperer par des robots spammers)plus connue sous le nom de pourriel

à+

Lien vers le commentaire
Partager sur d’autres sites

Merci chaleureusement pour tout

< donc pour moi tu devrais essayer de te creer une adresse relation et une adresse pour internet (forum msn etc celle qui peut etre recuperer par des robots spammers)plus connue sous le nom de pourriel >

D'accord; c'était bien ma question à l'ouverture; je n'y connais rien là, parce que je ne pensais pas que l'intrusion irait si loin.

 

Mais c'est fini pour ce soir.

Merci à toi et aux intervenants dans ce topic.

Bonne nuit

Modifié par cotes du rhone
Lien vers le commentaire
Partager sur d’autres sites

re

ne t'inquiette pas du spam comme dit plus haut est plus genant que nefaste au sens virus spy etc pour ton systeme.

n'as tu pas la possibilte de creer une adresse avec ton fai?

à+

bonne soiree

ps :pour ca c'est par ce que le fichier doit etre trop volumineu(il y a une limite sur virustotal 15MO il me semble)

Modifié par pitcat
Lien vers le commentaire
Partager sur d’autres sites

Re:

Oui, c'est très probablement cela la raison, je n'en vois pas d'autre.

Mais je ne donnerai pas mon adresse cette fois; ce n'est pas assez vital.

 

Bonne nuit :P

Modifié par cotes du rhone
Lien vers le commentaire
Partager sur d’autres sites

c'est un bug de spybot 1.4 il faut trouver un spybot 1.3 pour recuperer son tea timer et le mettre à la place de celui du 1.4

Re,

 

Permettez-moi cette intervention :

 

Récupérer un TeaTimer 1.3 et le mettre sur un SpyBot 1.4 : http://assiste.forum.free.fr/viewtopic.php?t=8103

 

Amicalement.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...