Help....problème de trojan....

Résolu/Fermé
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005 - 11 juin 2005 à 11:07
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005 - 21 juin 2005 à 22:13
Bonjour à tous, j'ai fait une analyse anti trojan et il m'a detecté ceci...

et il m'en a detecté 3 différents :
- msvga.dll
- lbbho.dll
- NDNunistall6_8.exe

J'aimerai les supprimer mais je ne sais pas comment faire....
Sauriez-vous me venir en aide...merci d'avance
A voir également:

91 réponses

tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 14:24
Logfile of HijackThis v1.99.1
Scan saved at 14:18:52, on 14/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\NotifyPhoneBook.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\a2\a2guard.exe
C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Johnathan\Mes documents\Mes fichiers reçus\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_3_18_0.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/20f807f288eb4982ce05/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Compagnon) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebiof5_3_18_0.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28177.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{438103E2-C16D-4859-899B-601B88048D9A}: NameServer = 195.238.2.21 195.238.2.22
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
Utilisateur anonyme
14 juin 2005 à 14:29
salut tatan,
etant donne tu as suivi la manip de moe , ton log me parait clean,
tu as un soucis qui persiste?

pour markos, clik en haut, cree un nouveau message et met ton soucis dedans stp

a+
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 14:38
bein nan ca va....ms tu vois...des fois...je suis sur intenet...et il m'ouvre des fenetres....que je demande pas....mais ce ne sont pas des pubs....ce sont des fenêtres au sujet....d'antivirus, ou installer un programme pour les spywares...et autres....
0
Utilisateur anonyme
14 juin 2005 à 14:40
salut,
dispose tu d un anti pop up?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 14:46
bein celui de yahoo....ah et quel est le meilleur antivirus entre bitdefender et avast?
0
Utilisateur anonyme
14 juin 2005 à 14:59
ils sont tous les 2 bons, pas de meilleur antivirus !
je sais que le grand chef de la section securité, balltrap a bitfender donc il doit etre bon, et bcp de retombé d avast comme quoi il est bon et nous le conseillons
en tout cas un seul antivirus actif sur ton pc

a+
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 15:01
oui je sais cela merci, et est ce que a-squared est un antivirus?....

moi j'ai bit defender.....et j'hesite avec avast....mais bitdefender m'avait bien allerté du trojan...
0
Utilisateur anonyme
14 juin 2005 à 15:38
salut,
si tu veux changer bitfender pour avast, je te conseilles de garder bitfender
a² est un anti trojan, vers, back door etc
bitfender et avst sont des anti virus
spybot et ad aware des anti spywares

si tu as besoin, n hesites pas

a+
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 15:42
ah ok ca va merci beaucoup regis de ton aide.

et comme anti pop-up celui de yahoo est bon?
0
Utilisateur anonyme
14 juin 2005 à 15:49
Personnellement je ne sais pas dsl !
Mais il est integre a ton fai donc normalement il fait bien son travail
Par contre ton histoire de pages qui s ouvre ca apparait encore?
peut etre moe aura une petite idee...

a+
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 16:04
ah ok ca va, d'accord merci....j'ai installé un firewall zone alarme la...et j'ai desactivé celui de windows.....
0
Utilisateur anonyme
14 juin 2005 à 16:05
re,
tu as bien fait, bons reflexes !!
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 16:07
ok merci pour tout.....maint j'attend Moe qui me donne de ses nouvelles...il revenait fin d'après-midi normalement...ainsi il verra aussi....

Et encore merci à vous tous..car vous êtes génial
0
Utilisateur anonyme
14 juin 2005 à 16:20
oui il revient apres son boulot...il te dira quoi

a+
0
Utilisateur anonyme
14 juin 2005 à 19:18
salut

ben tout à l'air ok

toujours des problemes ?
si, non, reactive la restauration systeme

a+
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 20:40
ah oui merci de me le rappeller car j'avais oublié...oui ca va mieux...

mais j'ai un autre probleme....je crois que je dois changer de forum pour cela...car mon ordi quand je veux le mettre en veille....il se met 2 secondes, et puis il redémarre....
0
Utilisateur anonyme
14 juin 2005 à 20:55
salut

fais clic droit sur ton bureau
parametres > gestion de l'alimentation > avancé

verifie que dans "lorsque j'appuie sur le bouton de mise en veille..."
mettre en veille, soit selectionné

sinon, je vois pas

a+
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 21:05
bonsoir,

ok merci j'ai essayé...je vais voir ce que ca donne...
0
tatan Messages postés 61 Date d'inscription samedi 11 juin 2005 Statut Membre Dernière intervention 12 décembre 2005
14 juin 2005 à 21:10
rebonsoir,

trop fort merci beaucoup, ça fonctionne pour tout....je n'ai plus de problèmes....espérons que ça dure....

ah j'ai une question.....vous êtes des informaticiens pour savoir nous aider autant?

merci a la prochaine
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
14 juin 2005 à 21:13
salut
je repond pour moi
non c est une passion et je crois que pour moe et les autres c est pareil
0