PC INFECTER RAPPORT HIJACTHIS

Résolu
Bonjour, mon pc rame, jpense qu'il à attrapé des chozes pa très sympa, quelqu'un peut regarder mon rapport hijackthis

thank pour l'aide !!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:47:58, on 14/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1237161141-3435736510-3460948020-1003\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'francois')
O4 - HKUS\S-1-5-21-1237161141-3435736510-3460948020-1026\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'DUREAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

--
End of file - 5576 bytes
Configuration: Windows XP
Firefox 3.0.8

21 réponses

  1. tu as de pare feu ( firewall)
    0
    1. oué et alors ??? c pa très important.

      ta trouvé des merde ou pas ?
      0
      1. enleve un sa peut ralentir ton ordi ou le blocker

        sinon telecharge malwarebyt'es fais la mise a jour & un scan comlet
        0
        1. idem, j'ai viré 2 trojan c tous.

          j'ai déja fait 1 peu de ménage avec plusieurs antivirus, mais j'ai encore des clé de registre infecté
          0
          1. ta deja defragmenté & desinstaller un firewall?
            0
            1. Bonjour

              fais ceci

              télécharge GenProc http://www.genproc.com/GenProc.exe

              double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
              0
              1. et le par feu qu il a c est le par feu d antivir
                0
                1. défrag et desinstaller mon firewall ne résoudra pa mon probleme, j'ai pa de lenteur sur la bécanne mais je suis certain qu'elle est bourré de merde et je pense pas avoir tous supprimer
                  0
                  1. Rapport GenProc 2.523 [1] - 14/04/2009 à 13:16:19 - Windows XP

                    # Etape 1/ Télécharge :

                    - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                    - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                    Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                    # Etape 2/

                    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                    - Exécute l'option R.
                    - Si l'infection est détectée, exécute l'option N.
                    - Sauvegarde ce rapport sur ton bureau.

                    # Etape 3/

                    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                    # Etape 4/

                    Redémarre normalement et poste, dans la même réponse :

                    - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
                    - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                    ----------------------------------------------------------------------
                    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                    ----------------------------------------------------------------------

                    ~~ Arguments de la procédure ~~

                    # Détections [1] GenProc 2.523 14/04/2009 à 13:15:57
                    MSNFix:le 14/04/2009 à 13:16:12 "C:\WINDOWS\regedit.com"
                    0
                    1. MSNFix 1.751

                      C:\Documents and Settings\Administrateur\Bureau\MSNFix\MSNFix
                      Fix exécuté le 14/04/2009 - 13:36:18,73 By Administrateur
                      mode sans échec

                      ************************ Recherche les fichiers présents

                      ... C:\??????.exe
                      ... C:\autorun.inf
                      ... C:\Autorun.inf
                      ... C:\WINDOWS\regedit.com

                      ************************ Recherche les dossiers présents

                      Aucun dossier trouvé

                      ************************ Suppression des fichiers

                      .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe
                      .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe
                      .. OK ... C:\WINDOWS\system32\cftmon.exe
                      /!\ ... C:\??????.exe
                      .. OK ... C:\autorun.inf
                      .. OK ... C:\Autorun.inf
                      .. OK ... C:\WINDOWS\regedit.com

                      ************************ Nettoyage du registre

                      ************************ Hostsclean

                      Cleanhosts v 0.1.0.7 By Laurent

                      -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090414133719
                      -- original size 298.92 Kb / 10591 lines
                      -- Start cleaning Hosts file ....

                      /!\... antivirus.com ..... Found and removed
                      /!\... avast.com ..... Found and removed
                      /!\... ca.com ..... Found and removed
                      /!\... mcafee.com ..... Found and removed
                      /!\... spybot.info ..... Found and removed
                      /!\... spywareinfo.com ..... Found and removed

                      -- final size 297.3 Kb / 10541 lines
                      -- entry Found : 6 / Entry check : 310

                      End .............................. 23.75 Secondes

                      Les fichiers encore présents seront supprimés au prochain redémarrage

                      ************************ Suppression des fichiers

                      /!\ ... C:\??????.exe

                      ************************ Hostsclean

                      Cleanhosts v 0.1.0.7 By Laurent

                      -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090414133909
                      -- original size 297.3 Kb / 10541 lines
                      -- Start cleaning Hosts file ....

                      -- final size 297.3 Kb / 10541 lines
                      -- entry Found : 0 / Entry check : 310

                      End .............................. 54.44 Secondes
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:48:01, on 14/04/2009
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                        C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                        C:\WINDOWS\System32\TUProgSt.exe
                        C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                        C:\WINDOWS\system32\vmnat.exe
                        C:\WINDOWS\system32\vmnetdhcp.exe
                        C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\CCleaner\CCleaner.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
                        O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
                        O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
                        O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
                        O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                        O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
                        O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
                        O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
                        O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                        O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
                        O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                        O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
                        0
                        1. ta rien dans le rapport hijackthis refais un scan avec genproc
                          0
                          1. Rapport GenProc 2.523 [2] - 14/04/2009 à 13:52:07 - Windows XP

                            GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                            # Etape 1/ Télécharge :
                            ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

                            # Etape 2/
                            - Double-clique sur ToolsCleaner2.exe pour le lancer.
                            - Clique sur Recherche et laisse le scan agir.
                            - Clique sur Suppression pour finaliser.
                            - Tu peux, si tu le souhaites, te servir des Options Facultatives.
                            - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
                            - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                            # Etape 3/
                            Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                            - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                            - C:\Program Files\EsetOnlineScanner\log.txt

                            ----------------------------------------------------------------------
                            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                            0
                            1. jpeux pa scanner g une restriction sur ce pc....c pa très grav , merci pour l'aide
                              0
                              • 1
                              • 2