Trend micro 12

Résolu/Fermé
Utilisateur anonyme - 5 juil. 2005 à 15:43
 Utilisateur anonyme - 6 juil. 2005 à 15:27
bonjour, je viens d'acheter trend micro pc cillin internet security 12, depuis qu'il est installé il trouve 1 virus à cet emplacement : C-WINDOWS\SYSTEM-LSASS.EXE ( je précise qu'il bloque aussi sur Isass. exe ) + 1 spyware du nom de : SPYW_COOLSRCH.A, si vous pouviez me dire s'il s'agit bien de virus ou tout simplement d'outils windows, sinon j'ai windows xp 2, voila merci à tous .


Logfile of HijackThis v1.99.1
Scan saved at 15:29:37, on 05/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system\lsass.exe
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - Global Startup: GA311 Smart Wizard Utility.lnk = C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{502F6295-AC6D-418B-9F3C-132FC0E284CF}: NameServer = 80.118.196.41 80.118.192.111
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
A voir également:

5 réponses

jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
5 juil. 2005 à 15:54
salut,

oui un petit ver.

alors imprime ce message pour ne pas commettre d'eereur:

A/ si tu ne les as pas, telecharge:

Spybot S&D 1.4 et Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html

puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite

idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

4) lance hijack, ferme le bloc note et coche les cases devant les lignes, à la fin valide à l’aide du bouton fix checked:

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe

si tu as installé volontairement FlashGet, passe sinon fixe:

O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)


5) supprime les fichiers

C:\WINDOWS\system\lsass.exe attention celui qui est dans system, pas celui qui est dans system32

si tu as installé volontairement FlashGet
C:\programfiles\FlashGet <- le dossier

6) execute cleanup40.exe

tu relances tes scan ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

redemarre refait un log et dis moi ou en es tu de tes pb??

Jean
0
Utilisateur anonyme
5 juil. 2005 à 17:51
salut jean, merci bien, donc j'ai fais ce que tu as dit , aprés scan : cleanup, adaware, spybot, a2 free ( en mode sans echec), rien à signaler, juste une dizaine d'objets négligables pour adaware, les autres rien, par contre j'ai refais 1 scan éspion via trend micro et lui trouve : ADW_BADBITOR.A, j'ai cliqué sur plus de détail sur l'objet trouvé (fonction de trend micro) celui-ci a l'air d'indiquer qu'il sagit d'un élément d'adaware, qu'en pense tu ? je te remet 1 log, et merci encore ça gére :)


Logfile of HijackThis v1.99.1
Scan saved at 17:46:48, on 05/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - Global Startup: GA311 Smart Wizard Utility.lnk = C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{502F6295-AC6D-418B-9F3C-132FC0E284CF}: NameServer = 80.118.196.36 80.118.192.100
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
5 juil. 2005 à 18:22
je pense que c'est une fausse alerte, pour plus de sécurité, tu peux faire un scan AV ici:
http://www.ravantivirus.com/scan/

Clic sur "To continue without subscribing click here"
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici

Si tu n’arrives pas à charger les activeX, va dans Iexplorer, outil, option, securité, choisir le niveau, selectionner moyen puis appliquer pui OK


mai spour le reste RAS

a+
0
Utilisateur anonyme
5 juil. 2005 à 20:18
bon bah j'ai un p'tit probléme, je n'ais pas accés à "ready" dans "status", pourtant dans internet explorer "options internet, security" j'ai mis tous sur moyen (internet, intranet, sites de confiance et sites sensibles), j'ai éssayé aussi au niveau le plus bas, le pare-feu de trend micro est au plus bas aussi, mais j'ai pas accés, avec secuser.com j'ai le meme soucis, j'ai une autre question, je viens d'acheter 1 portable HP, amd64 3400+, 512 ram, (zv 5000), je viens d'installer le trend micro et il me trouve ceci : ADW_HISCLEAN.A et SPYW_MAINPAEN.A, je sais pas ce que c'est, si tu pouvais me l'indique, voila encore une fois merci
0
Utilisateur anonyme
5 juil. 2005 à 20:18
bon bah j'ai un p'tit probléme, je n'ais pas accés à "ready" dans "status", pourtant dans internet explorer "options internet, security" j'ai mis tous sur moyen (internet, intranet, sites de confiance et sites sensibles), j'ai éssayé aussi au niveau le plus bas, le pare-feu de trend micro est au plus bas aussi, mais j'ai pas accés, avec secuser.com j'ai le meme soucis, j'ai une autre question, je viens d'acheter 1 portable HP, amd64 3400+, 512 ram, (zv 5000), je viens d'installer le trend micro et il me trouve ceci : ADW_HISCLEAN.A et SPYW_MAINPAEN.A, voila je sais pas ce que c'est, si tu pouvais me l'indique, voila encore une fois merci
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
5 juil. 2005 à 20:33
tu scan bien chez rav avec I explorer car firefox çà ne marche pas.

c'est quand même etrange que ton AV trouve des bebetes

voilà pour l'un
ADW_HISCLEAN.A
Alias: Adware.Winpup (Symantec)
This adware program is a “Free History Cleaner” that attempts to clean the history folder of the Internet Explorer and manage the cookies of the browser.

It drops files, which are responsible for displaying unwanted pop-up advertisements and downloading of updates on the system.

It runs on Windows 95, 98, ME, NT, 2000 and XP.

l'autre à voir.

Il est neuf ton PC????
0
Utilisateur anonyme
6 juil. 2005 à 02:53
eheheh, oui c'est du neuf (le portable), j'ai juste fait 1 réseau entre les 2 pc pour transférer de la musique (quand ça se passe le transfert c'est hors connection internet, le portable va pas sur le net) , j'ai peut etre passé le ver de la tour dans le portable ? Pour cette chose : ADW_HISCLEAN.A
Alias: Adware.Winpup (Symantec) , le portable d'origine avait norton, le
symantec vient peut etre de la non ? ce qui y'a d'étrange aussi c'est qu'avant le trend micro j'avais installé avast version gratuite, ensuite kaspersky pro 4.5, et les 2 n'ont rien trouvés dans le portable, ça serait possible que ce soit des choses normales ? Pour le scan j'ai bien fais avec internet explorer, ça passe pas pourtant tous est sur moyen, j'ai essayé aussi sur minimum ça passe pas non plus ? Tu connais pas 1 anti-virus gratuit avec mise à jour que je pourrais télécharger sur le net depuis la tour et installer dans le portable (sans connecter celui-ci sur internet pour récupérer ces fameuses mise à jour) doit bien y'avoir 1 bon produit pour enlever tout ça si c'est des virus :) tgrs merci de tes réponses
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
6 juil. 2005 à 07:13
Re,

pour les antivirus gratuits et la protection en general, je te recommande ce site super, je suis ses preconisations et c'est tres bien.


Pour des infos plus détaillées et claires concernant la sécurité en général, voir ici http://sebsauvage.net/ et plus particulièrement http://sebsauvage.net/safehex.html


et pour le grand nettoyage, tu peux essayer
Ceci...> http://cjoint.com/?hfdDvmznCD


lol

a+
0
Utilisateur anonyme
6 juil. 2005 à 15:27
eheheh, bien pour dash, c'est de la bonne léssive ça néttoie bien tout. Sinon j'ai bien tout noté, encore une fois merci et surement à bientot, pour un nouveau décrassage (:
0