TR/AGENT.812368 A et ses amis

Bonjour,
sur un autre forum, je tentais de résoudre un pb de config WP Pro SP3 en pensant que mon problème venait de la mise à jour....mais en repassant AVIRA...jecomprends un peu plus mon malheur.....

4 pb relevé :
TR/AGENT.812368 A
APP/BoontyGames
TR/AGENT.828752.B
BDS/BOS.70388
TR/AGENT.8492224.B

J'ai "réparé" au sens AVIRA mais cela continue....message d'erreur explorer.exe a chaque fois que windows se lance

Sur ce forum des personnes ont déjà fait beaucoup pour moi pour un autre PC, j'espère que ce message sera lu...
merci d'avance
Configuration: Windows XP Internet Explorer 7.0

10 réponses

  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
    1. Contributeur
      Bonjour,

      télécharge GenProc http://www.genproc.com/GenProc.exe

      double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
      0
      1. Bonsoir,
        Précision, le pc infecté n'est pas sur celui avec lequel je répond, car sur l'autre internet est bloqué avec ce pb...

        voici le rapport :
        Rapport GenProc 2.627 [1] - 16/09/2010 à 20:12:40
        @ Windows XP Service Pack 3 - Mode normal
        @ Internet Explorer (7.0.5730.13) [Navigateur par défaut]

        ~~ "C:\cygwin\bin\sed.exe" a été renommé sed.exe_RenameGenProc ~~
        ~~ "C:\cygwin\bin\grep.exe" a été renommé grep.exe_RenameGenProc ~~
        ~~ ECHEC DU TELECHARGEMENT DE CM ~~
        ~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
        ~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
        C:\Program Files\EsetOnlineScanner\log.txt

        ----------------------------------------------------------------------
        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
        ----------------------------------------------------------------------

        ~~ Fin à 20:13:38 ~~
        0
        1. ce que je comprends de ce rapport, c'est que je dois installer HIJACKTHIS et MBR l'autre je ne sais pas trop.
          Bon je poste le rapport Hijackthis en premier
          0
          1. Contributeur
            Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
            - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
            C:\Program Files\EsetOnlineScanner\log.txt

            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:23:36, on 16/09/2010
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\WINDOWS\system32\basfipm.exe
              C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
              C:\Program Files\Windows Live\Family Safety\fsssvc.exe
              C:\WINDOWS\system32\inetsrv\inetinfo.exe
              C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\system32\PnkBstrB.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\System32\snmp.exe
              C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
              C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\explorer.exe
              E:\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.128.60.81:8080
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Program Files\Fichiers communs\TerraTec\Remote\TTTVRC.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
              O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\system32\DSentry.exe
              O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
              O4 - HKLM\..\Run: [bascstray] BascsTray.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
              O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
              O9 - Extra 'Tools' menuitem: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - C:\Program Files\Internet Cleaner\ICleaner.exe (HKCU)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O15 - Trusted Zone: *.canalplay.com
              O15 - Trusted Zone: *.canalplusactive.com
              O15 - Trusted Zone: *.canalplay.com (HKLM)
              O15 - Trusted Zone: *.canalplusactive.com (HKLM)
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5EA05E1A-BEB8-4682-8E4E-4C3EA6825EE5}: Domain = ipgp.jussieu.fr
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5EA05E1A-BEB8-4682-8E4E-4C3EA6825EE5}: NameServer = 134.157.26.27
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ipgp.jussieu.fr
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ipgp.jussieu.fr
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ipgp.jussieu.fr
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: Broadcom ASF IP monitoring service v6.0.3 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
              O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
              O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
              O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
              O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
              O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
              0
              1. bonsoir,
                Si cela peux aider j'ai passé un soft qui s'appelle FindKill, voici le post

                ############################## | FindyKill V5.006 |

                # User : Benedicte (Administrateurs) # ELWENN
                # Update on 14/08/09 by Chiquitine29
                # Start at: 20:36:27 | 16/09/2010
                # Website : http://pagesperso-orange.fr/NosTools/index.html

                # Intel(R) Pentium(R) M processor 1.70GHz
                # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                # Internet Explorer 7.0.5730.13
                # Windows Firewall Status : Enabled
                # AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]

                # C:\ # Disque fixe local # 74,46 Go (15,18 Go free) # NTFS
                # D:\ # Disque CD-ROM
                # E:\ # Disque amovible # 1,88 Go (126,16 Mo free) # FAT

                ############################## | Procesos activos |

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\SCardSvr.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\WINDOWS\system32\basfipm.exe
                C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
                C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                C:\WINDOWS\system32\inetsrv\inetinfo.exe
                C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\PnkBstrB.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\WINDOWS\System32\snmp.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
                C:\WINDOWS\system32\dwwin.exe
                C:\WINDOWS\explorer.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                ################## | C: |

                ################## | C:\WINDOWS |

                ################## | C:\WINDOWS\system32 |

                ################## | C:\WINDOWS\system32\drivers |

                ################## | C:\Documents and Settings\Benedicte\Application Data |

                ################## | C:\Documents and Settings\Benedicte\Temporary Internet Files |

                ################## | Registro / Claves infectadas |

                Presente ! [HKLM\software\microsoft\security center] "AntiVirusOverride" 0x1

                ################## | Estado / Servicios / Informationes |

                # Mostrar archivos ocultos : OK

                # Modo seguro : OK

                # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                ################## | Cracks / Keygens / Serials |

                ################## | ! Fin del reporte # FindyKill V5.006 ! |
                0
                1. le pc infecté n'a pas d'accès internet
                  0
                  1. Contributeur
                    mode sans echec prise en charge reseaux
                    0