Trojan bien erradiqués ??

Résolu/Fermé
phenix03 - 14 juil. 2009 à 12:54
 Utilisateur anonyme - 2 août 2009 à 22:00
Bonjour,

J'avais des problème de lenteur sur ma bécane, en sécurité j'utilise avast et spybot en complément.
J'ai donc fait un scan a squared, il m'a trouver un joli paquet de ...
Ci-joint le rapport:

Version - a-squared Free 4.5
Dernière mise à jour : 14/07/2009 01:30:54

Paramètres des balayages :

Type de numérisation : Scan Détail
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Arrêt
Balaye dans les ADS : Marche

Début du balayage : 14/07/2009 01:31:13

c:\documents and settings\admin\application data\shareaza Objets détectés : Trace.Directory.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\data Objets détectés : Trace.Directory.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\torrents Objets détectés : Trace.Directory.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\data\tigertree.dat Objets détectés : Trace.File.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\data\uploadqueues.dat Objets détectés : Trace.File.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> GUIMode Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> Language Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> Running Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> VerboseMode Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza --> UserPath Objets détectés : Trace.Registry.Shareaza Lite!A2
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\j7tfff42.default\cookies.sqlite:1247526077015625 Objets détectés : Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\Admin\Bureau\Ma musique\Pop rock funk\coldplay\Cold play viva la vida\Coldplay - Viva La Vida [2008][CD+SkidVid_XviD+Cov]320Kbps\Coldplay - Bonus Track.exe Objets détectés : Virus.Win32.Trojan!IK
C:\Program Files\Risk II\RiskII.exe Objets détectés : Trojan-Downloader.Win32.Agent.cfvq!A2
C:\Program Files\thriXXX\3D SexVilla\Binaries\fc3DSexVillaRun.exe Objets détectés : Trojan-Downloader.Win32.Delf.zd!IK
C:\Program Files\thriXXX\VirtuallyJenna\Binaries\fcVirtuallyJenna.dll Objets détectés : Trojan.Win32.StartPage!IK
C:\Program Files\thriXXX\VirtuallyJenna\Binaries\fcVirtuallyJennaRun.exe Objets détectés : Trojan.Hijacker!IK
C:\WINDOWS\system32\IEDFix.exe Objets détectés : Backdoor.IRC.Chazz!IK

Analysé

Fichiers : 163690
Traces : 666688
Cookies : 41
Processus : 29

Objets trouvés

Fichiers : 6
Traces : 15
Cookies : 1
Processus : 0
Clés de Registre : 0

Fin du balayage : 14/07/2009 04:07:22
Temps du balayage : 2:36:09

C:\WINDOWS\system32\IEDFix.exe En quarantaine Backdoor.IRC.Chazz!IK
C:\Program Files\thriXXX\VirtuallyJenna\Binaries\fcVirtuallyJennaRun.exe En quarantaine Trojan.Hijacker!IK
C:\Program Files\thriXXX\VirtuallyJenna\Binaries\fcVirtuallyJenna.dll En quarantaine Trojan.Win32.StartPage!IK
C:\Program Files\thriXXX\3D SexVilla\Binaries\fc3DSexVillaRun.exe En quarantaine Trojan-Downloader.Win32.Delf.zd!IK
C:\Program Files\Risk II\RiskII.exe En quarantaine Trojan-Downloader.Win32.Agent.cfvq!A2
C:\Documents and Settings\Admin\Bureau\Ma musique\Pop rock funk\coldplay\Cold play viva la vida\Coldplay - Viva La Vida [2008][CD+SkidVid_XviD+Cov]320Kbps\Coldplay - Bonus Track.exe En quarantaine Virus.Win32.Trojan!IK
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> GUIMode En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> Language En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> Running En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza\Settings --> VerboseMode En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-606747145-879983540-682003330-1003\Software\Shareaza\Shareaza --> UserPath En quarantaine Trace.Registry.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\data\tigertree.dat En quarantaine Trace.File.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\data\uploadqueues.dat En quarantaine Trace.File.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza En quarantaine Trace.Directory.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\data En quarantaine Trace.Directory.Shareaza Lite!A2
c:\documents and settings\admin\application data\shareaza\torrents En quarantaine Trace.Directory.Shareaza Lite!A2

En quarantaine

Fichiers : 6
Traces : 15
Cookies : 0

Puis je me suis dit "fait un hijackthis" pour être sûr de ne rien laisser au hasard !

Si quelqu'un veut bien vérifier mon rapport, je le remercie d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:48:16, on 14/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Hotspot Shield\bin\openvpntray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1561552
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot0.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

23 réponses

Utilisateur anonyme
23 juil. 2009 à 11:20
salut tu le trouves dans le panneau de configuration
0
Ok merci encore, je crois que c'est bon mais par contre je ne sais pas comment clore la discussion,
quel débutant je fais !!

;-)
0
Utilisateur anonyme
2 août 2009 à 22:00
hello je m en occupe bon surf ^^
0