Infection?

oujada Messages postés 218 Statut Membre -  
oujada Messages postés 218 Statut Membre -
Bonjour,
je voudrais savoir si mon pc est infecté je vous poste un rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:07:25, on 04/07/2009
Platform: Windows XP SP3, v.5755 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
H:\Program Files\Avira\AntiVir Desktop\sched.exe
H:\WINDOWS\Explorer.EXE
H:\Program Files\VistaDriveIcon\DrvIcon.exe
H:\Program Files\ASUS\Six Engine\SixEngine.exe
H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
H:\Program Files\Taskix\Taskix32.exe
H:\WINDOWS\RTHDCPL.EXE
H:\Program Files\n52te\razerhid.exe
H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
H:\WINDOWS\system32\RUNDLL32.EXE
H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
H:\Program Files\LClock\lclock.exe
H:\Program Files\WinRoll\winroll.exe
H:\Program Files\DAEMON Tools Lite\daemon.exe
H:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
H:\Program Files\Logitech\SetPoint\SetPoint.exe
H:\Program Files\OpenOffice.org 3\program\soffice.exe
H:\Program Files\OpenOffice.org 3\program\soffice.bin
H:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
H:\Program Files\Logitech\QuickCam10\COCIManager.exe
H:\Program Files\Avira\AntiVir Desktop\avguard.exe
H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [DrvIcon] H:\Program Files\VistaDriveIcon\DrvIcon.exe
O4 - HKLM\..\Run: [Six Engine] "H:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
O4 - HKLM\..\Run: [Launch LCDMon] "H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "H:\WINDOWS\TEMP\E_S3CF.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Taskix] H:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Jomantha] H:\Program Files\n52te\razerhid.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [LClock] H:\Program Files\LClock\lclock.exe
O4 - HKCU\..\Run: [WinRoll] H:\Program Files\WinRoll\winroll.exe
O4 - HKCU\..\Run: [ccleaner] "H:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - Startup: Logitech . Enregistrement du produit.lnk = H:\Program Files\Common Files\LogiShrd\eReg\Common\eReg.exe
O4 - Startup: OpenOffice.org 3.0.lnk = H:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Styler.lnk = ?
O4 - Startup: Zapu Acceleration Engine.lnk = H:\Program Files\Zapu\Zapu\wincm.exe
O4 - Startup: Zapu.lnk = H:\Program Files\Zapu\Zapu\wDivi.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = H:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - H:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe

13 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
c'est quoi le souci?

mets a jour java, firefox

puis

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0
oujada Messages postés 218 Statut Membre 14
 
salut voila le rapport:

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5755
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : BIOS Date: 07/10/08 17:59:24 Ver: 08.00.14
USER : Hk ( Administrator )
BOOT : Normal boot
C:\ (USB)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (Local Disk) - NTFS - Total:292 Go (Free:140 Go)
I:\ (Local Disk) - NTFS - Total:172 Go (Free:122 Go)
J:\ (USB)
K:\ (USB)
M:\ (Local Disk) - FAT32 - Total:232 Go (Free:0 Go)

"H:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 04/07/2009|22:42 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(Hk) - {07b2a769-ed19-4483-87ce-c643914c81b1} => vistaxp
(Hk) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Hk) - {41697025-CA0B-4687-99DE-ABC82C5A630B} => sdinow
(Hk) - {9d613b03-9b7c-4fa0-b2f8-32f7cc24873f} => sdi
(Hk) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
(Hk) - {EF522540-89F5-46b9-B6FE-1829E2B572C6} => googlepreview

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Local Page"="H:\\windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="H:\\windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

H:\DOCUME~1\Hk\Bureau\Driver Genius Professional 8 + Keygen
H:\DOCUME~1\Hk\Bureau\Driver Genius Professional 8 + Keygen\Driver Genius Professional 8.exe
H:\DOCUME~1\Hk\Bureau\Driver Genius Professional 8 + Keygen\keygen.exe
H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack
H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack\BurnoutParadise.exe
H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack\burnoutparadise1001.exe
H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack\rld-bupk.exe
H:\DOCUME~1\Hk\Bureau\Jeux\ASSASSINS_CREED\Crack
H:\DOCUME~1\Hk\Bureau\Jeux\ASSASSINS_CREED\Crack\AssassinsCreed_Dx10.exe
H:\DOCUME~1\Hk\Bureau\Jeux\ASSASSINS_CREED\Crack\AssassinsCreed_Dx9.exe
H:\DOCUME~1\Hk\Bureau\Jeux\Devil May Cry 4\Crack
H:\DOCUME~1\Hk\Bureau\Jeux\Devil May Cry 4\Crack\DevilMayCry4_DX10.exe
H:\DOCUME~1\Hk\Bureau\Jeux\Devil May Cry 4\Crack\DevilMayCry4_DX9.exe
H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Crack pes 09 + serial
H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Crack pes 09 + serial\pes2009.exe
H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Pro Evolution So\Crack
H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Pro Evolution So\Crack\pes2009.exe
H:\DOCUME~1\Hk\Bureau\Jeux\Prince.Of.Persia.-.The.Two.Thrones.(FR).By.Kolrik\(-- Crack --)
H:\DOCUME~1\Hk\Bureau\Jeux\Prince.Of.Persia.-.The.Two.Thrones.(FR).By.Kolrik\(-- Crack --)\amir.dll
H:\DOCUME~1\Hk\Bureau\Jeux\Prince.Of.Persia.-.The.Two.Thrones.(FR).By.Kolrik\(-- Crack --)\pop3.exe

1 - "H:\ToolBar SD\TB_1.txt" - 04/07/2009|22:42 - Option : [1]

-----------\\ Fin du rapport a 22:42:59.17
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
les cracks sont a éviter....

c'est quoi le souci de ton pc????

pour voir si tu es infecté:
colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Eset (Nod32) en ligne
https://www.eset.com/
0
oujada Messages postés 218 Statut Membre 14
 
je sais pour les cracks mais je suis pas le seul sur le pc et je suis le seul a essayé de le garder propre et ces pour etre sur que le pc na rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
alors verifie avec un des scans donnés
0
oujada Messages postés 218 Statut Membre 14
 
j'ai lancé kaspersky merci de m'aidé.
0
oujada Messages postés 218 Statut Membre 14
 
je ne désactive pas mon antivirus ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si le temps du scan
0
oujada Messages postés 218 Statut Membre 14
 
ben la je les pas désactiver et kaspersky a commencé la recherche.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pas grave désactive maiontenant ton antivirus
0
oujada Messages postés 218 Statut Membre 14
 
le rapport kaspersky
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
dimanche 5 juillet 2009
Système d'exploitation : Microsoft Windows XP Professional Service Pack 3, v.5755 (build 2600)
Version de Kaspersky Online Scanner : 7.0.26.13
Dernière mise à jour de la base : Saturday, July 04, 2009 22:24:38
Enregistrements dans la base : 2427672
--------------------------------------------------------------------------------

Paramètres d'analyse:
analyser avec la base suivante: étendue
Analyser les archives: oui
Analyser les bases de messagerie: oui

Zone d'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
M:\

Statistiques d'analyse:
Objets analysés: 106649
Menaces trouvées: 2
Objets infectés trouvés: 2
Objets suspects trouvés: 0
Durée d'analyse: 01:04:28

Nom de fichier / Menace / Compteur de menaces
H:\Documents and Settings\Hk\Bureau\Craagle 3.0.exe Infecté : not-a-virus:AdWare.Win32.Craagle.b 1
H:\Documents and Settings\Hk\Bureau\GenProc\outil\GetVersion.exe Infecté : Backdoor.Win32.Agent.ahuv 1

La zone sélectionnée a été analysée.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
vire manuellement ce qui à été trouvé en suivant les liens . Surtout le premier carle second genproc est un faux positif
0
oujada Messages postés 218 Statut Membre 14
 
je te remercie je vais faire un scan en ligne pour finir.
0