Malware bytes

Bonjour,
Je vien de faire un scan complet avec malwarebytes et apres examen me met"" Hijack.DisplayProperties"" que doit-je faire?
merci
Configuration: Windows 7
Firefox 3.0.15

31 réponses

Résumé de la discussion

Un utilisateur signale qu’un scan complet avec Malwarebytes a affiché Hijack.DisplayProperties après examen, et cherche à comprendre ce que cela implique sur Windows 7 et Firefox 3. Certaines réponses suggèrent de partager le rapport MBAM et d’examiner le résultat détaillé, car le rapport montre que l’objet est marqué comme mauvais sans autre infection détectée. Le meilleur élément fourni répertorie le constat MBAM: Hijack.DisplayProperties est signalé comme mauvais mais aucune action n’est entreprise, et diverses suites proposent de consulter des journaux complémentaires. D’autres messages évoquent la diffusion de liens supplémentaires vers des rapports et des fichiers logs, sans conclusion finale sur l’état du système, ni sur une infection avérée.

Bobot (l’IA à votre service)
  1. Telecharge Hijack this: http://www.hijackthis.de/downloads/HJTInstall.exe

    Installe le pluis lance le:

    Clique sur "Do a system scan and save a logfile"
    attend la fin du scan une fenetre va s'ouvrir.

    Copie et colle le contenu dans ta, réponse
    0
    1. Contributeur sécurité
      Bonjour,

      poste le rapport de MBAM.
      0
      1. Merci à toi , mais est-ce un virus ou pas je pdois le supp?
        voici le rapport:
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:00:35, on 20/11/2009
        Platform: Unknown Windows (WinNT 6.01.3504)
        MSIE: Internet Explorer v8.00 (8.00.7600.16385)
        Boot mode: Normal

        Running processes:
        C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
        C:\Program Files (x86)\Java\jre6\bin\jusched.exe
        C:\Program Files (x86)\iTunes\iTunesHelper.exe
        C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
        C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files (x86)\MessengerDiscovery 2\MessengerDiscovery 2.exe
        C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
        C:\Program Files (x86)\Mozilla Firefox\firefox.exe
        C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        F2 - REG:system.ini: UserInit=userinit.exe
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
        O4 - Startup: Enregistrement de produit Logitech.lnk = C:\Program Files\Logitech\Z Cinema\eReg.exe
        O4 - Global Startup: WiFi Station.lnk = C:\Program Files (x86)\Hercules\WiFi Station\WiFiStation.exe
        O4 - Global Startup: Z Cinema.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
        O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
        O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
        O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
        O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
        O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
        O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
        O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
        O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
        O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
        O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
        O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
        O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
        0
        1. Malwarebytes' Anti-Malware 1.41
          Version de la base de données: 3201
          Windows 6.1.7600

          20/11/2009 17:36:04
          mbam-log-2009-11-20 (17-36-00).txt

          Type de recherche: Examen complet (C:\|D:\|J:\|L:\|)
          Eléments examinés: 259661
          Temps écoulé: 2 hour(s), 48 minute(s), 53 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 1
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. ah bon pourtan je l'ai dwnl sur ce site
            0
            1. si c'est la dernier a jour
              mais ok je le supprime mais c'est quoi exactement comme truc c le controle parental?
              0
              1. C'est un parametre par defaut sur Vista détécté comme infection par MBAM.
                0
                1. Contributeur sécurité
                  Re,

                  tu as téléchargé

                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Policies\Explorer\NoActiveDesktopChanges

                  ????????????????
                  0
                  1. non pas du tous je sais meme pas ce que c
                    0
                2. donc aucun soucis d'infection alors et c sur seven^^
                  0
                  1. Contributeur sécurité
                    Re,

                    1) supprime ce qu'a décelé MBAM.

                    2) Hijackthis ne voit pas tout.

                    pour vérifier que l'ordi est sain :

                    Ouvre ce lien et télécharge ZHPDiag :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                    hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

                    Enregistre le sur ton Bureau.

                    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

                    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
                    Fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et exécuter en tant qu'administrateur.

                    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

                    Clique sur la loupe pour lancer l'analyse.

                    Laisse l'outil travailler, il peut être assez long.

                    Ferme ZHPDiag en fin d'analyse.

                    Pour transmettre le rapport clique sur ce lien :

                    http://www.cijoint.fr/

                    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

                    Sélectionne le fichier ZHPDiag.txt.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.
                    0
                    1. Contributeur sécurité
                      Re,

                      de supprimer ce qu'a trouvé MBAM : oui

                      la suite, c'est préférable.

                      Je ne vois pas ce que tu redoutes.

                      Tu as été infecté. Tu l'es peut être encore.
                      0
                      1. re le fichier .txt passe pas dans ci joint
                        0
                        1. http://www.cijoint.fr/cjlink.php?file=cj200911/cijJ1ZVWgk.txt
                          0
                          1. Contributeur sécurité
                            Re,

                            alors rien de visible dans ce rapport.

                            : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                            puis sélectionne 'Exécuter en tant qu'administrateur'.

                            Clique sur le A rouge (Nettoyeur de Tools).

                            Clique sur Nettoyer.

                            Fais redémarrer l'ordi pour terminer le nettoyage.

                            ===

                            On en restera là.
                            0
                            • 1
                            • 2