Rapport HiJackThis - Page 2

Résolu
  1. Contributeur sécurité
    A t-il trouvé des virus?
    0
    1. Oui, il a trouvé 8 fichiers potentiellement dangereux. J'ai fais un fix comme indiqué.
      0
      1. Contributeur sécurité
        ok maintenant ceci pour m'assurer qu'il n'y est plus de virus sur ton pc :

        Fais un scan en ligne avec Internet explorer (merci !aur3n7=)
        * Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        - Clique sur l'image de droite Kaspersky Online scanner

        -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
        note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

        -- L'installation et la mise à jour de la base antivirale se feront automatiquement.

        * Clique sur Suivant

        * Clique sur le bouton paramètres d'analyse

        -- à l'option analyser avec la base antivirus suivant :
        ---- [X] étendue
        -- dans les options d'analyse contrôle que les cases suivantes soient cochées
        ---- [X] analyser les archives
        ---- [X] analyser les bases de messagerie
        -- Clique sur le bouton OK

        * choisis Poste de travail pour lancer le scan

        * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

        -- Pour le retrouver facilement met le sur le bureau

        -- dans nom de fichier entre Kaspersky

        -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

        * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

        Note :
        - En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
        - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
        - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

        0
        1. Bonsoir!

          Rapport Kaspersky:

          -------------------------------------------------------------------------------
          KASPERSKY ON-LINE SCANNER REPORT
          Wednesday, March 25, 2009 11:59:28 PM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 25/03/2009
          Enregistrements dans la base antivirus Kaspersky : 1969641
          -------------------------------------------------------------------------------

          Paramètres d'analyse:
          Analyser avec la base antivirus suivante: étendue
          Analyser les archives: vrai
          Analyser les bases de messagerie: vrai

          Cible de l'analyse - Poste de travail:
          A:\
          C:\
          D:\
          E:\
          F:\

          Statistiques de l'analyse:
          Total d'objets analysés: 71233
          Nombre de virus trouvés: 1
          Nombre d'objets infectés: 1 / 0
          Nombre d'objets suspects: 0
          Durée de l'analyse: 01:54:37

          Nom de l'objet infecté / Nom du virus / Dernière action
          C:\Documents and Settings\Administrateur\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-3-25-2009( 11-55-25 ).SDB L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012009032520090326\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Local Settings\temp\WCESLog.log L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\Administrateur\UserData\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{D6530B26-7A67-419B-8CA5-55B15528FEDD}\RP1887\change.log L'objet est verrouillé ignoré
          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
          F:\Nouveau dHJossier (2)\ProjectFloodV3.exe Infecté : HackTool.Win32.Flooder.j ignoré
          F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          F:\System Volume Information\_restore{D6530B26-7A67-419B-8CA5-55B15528FEDD}\RP1887\change.log L'objet est verrouillé ignoré

          Analyse terminée.
          0
          1. Contributeur sécurité
            tu vas devoir supprimer ça :

            F:\Nouveau dHJossier (2)\ProjectFloodV3.exe Infecté : HackTool.Win32.Flooder.j ignoré

            Ensuite me faire un dernier hijackthis.
            0
            1. C'est bon! Effacé!

              Rapport HJT:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:04:55, on 26/03/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\MsPMSPSv.exe
              C:\WINDOWS\system32\CAPRPCSN.EXE
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\WgaTray.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
              C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              C:\PROGRA~1\MICROS~3\rapimgr.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - Default URLSearchHook is missing
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\2\CAPPSWN.EXE
              O4 - Global Startup: hp psc 1000 series.lnk = ?
              O4 - Global Startup: hpoddt01.exe.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{8C76EC8A-7C54-4C2B-A499-58800E4A69A9}: NameServer = 82.216.111.125,82.216.111.124
              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
              O20 - Winlogon Notify: RDM+ - C:\Program Files\RDM+\notify.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files\RDM+\rdmpserv.exe (file missing)
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              0
              1. Contributeur sécurité
                Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O17 - HKLM\System\CCS\Services\Tcpip\..\{8C76EC8A-7C54-4C2B-A499-58800E4A69A9}: NameServer = 82.216.111.125,82.216.111.124
                O20 - Winlogon Notify: RDM+ - C:\Program Files\RDM+\notify.dll
                O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files\RDM+\rdmpserv.exe (file missing)

                Tu cliques en bas sur le bouton FIX CHECKED et valides .

                2- Redémarres l'ordi .
                ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                Ensuite ceci :

                Télécharge Toolscleaner sur ton Bureau :

                * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                Puis ceci :

                pour voir si ton pc est à jour :

                http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

                Et pour finir :

                Purge de la restauration système

                *Désactive ta restauration :
                Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                ---> Redémarre ton PC ...

                *Réactive ta restauration :
                Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                --->Redémarre ton PC ...

                ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                Tuto xp : http://service1.symantec.com/

                tuto vista : Désactive et reactive ta restauration
                0
                1. Re!

                  J'ai redémarrer le pc juste après le fix HJT, mais là je n'ai plus de connexion internet.
                  J"ecris a partir d'un second poste en wifi.
                  J'ai redémarrer 2 fois mais toujours rien.
                  0
                  1. Contributeur sécurité
                    Comment sont le 2 petit ordinateur et comment est connecté l'ordi?
                    0
                    1. Bonsoir!

                      Je ne suis pas chez moi donc je ne pourrai pas faire de manip'...
                      Le second pc se connecte directement via une carte wifi.
                      Je pense que le souci vient du navigateur, car je reçois une connexion via le modem.
                      Quant au deux petit ordinateur, je ne pourrai te dire comment ils sont pour le moment (pas chez moi).
                      Mon FAI est numericable, modem/routeur connécté via USB.
                      Je serai sur le poste demain dans la journée. Si tu es là bien sur...

                      Merci
                      0
                      1. Bonjour,

                        Les deux petits ordinateurs sont barré d'une croix rouge.
                        0
                        1. Contributeur sécurité
                          ok si tu clqiue 2 fois dessus que ce passe t-il?
                          0
                          1. J'ai la fenetre "connexion reseau" qui s'ouvre.
                            Dans reseau local ou internet j'ai:
                            -"Connexion au reseau local - connecté derriere un pare feu"
                            -"Connexion au reseau local 4 - cable reseau non branché"
                            0
                            1. Contributeur sécurité
                              tu es en wifi sur celui là, il te dit bien que tu es connecté?
                              0
                              1. Alors là en faite je post a partir d'un pc portable, connécté en wifi sur le pc de bureau (c'est ce pc de bureau sur lequel on a bosser depuis l'autre jour, et qui ne se connecte plus a internet). Donc je reçois la connexion de mon FAI mais c'est au niveau de firefox que ça bloque. J'ai l'impression que c'est un parametre de connexion (sur le pc de bureau) qui a sauté, mais je ne trouve pas a quel niveau.
                                0
                                1. Contributeur sécurité
                                  sur le pc en question tu pex regarder avec les 2 ordi s'il y a connexion . Merci.
                                  0
                                  1. Contributeur sécurité
                                    il te dit bien que ton ordi est connecté donc? si tu lance IE est ce que cela fait la même chose?
                                    0
                                    1. En fait je n'ai plus internet explorer, j'utilise exclusivement mozilla firefox. Et c'est lorsque j'ouvre une fenetre firefox (internet), que je n'ai rien.
                                      0
                                      1. Contributeur sécurité
                                        Tu na plus IE sur ton pc, justement pour vérifier que l'internet marche et que c'est bien firefox qui bloque?
                                        0
                                        Précédent
                                        • 1
                                        • 2