Trend micro 12

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
bonjour, je viens d'acheter trend micro pc cillin internet security 12, depuis qu'il est installé il trouve 1 virus à cet emplacement : C-WINDOWS\SYSTEM-LSASS.EXE ( je précise qu'il bloque aussi sur Isass. exe ) + 1 spyware du nom de : SPYW_COOLSRCH.A, si vous pouviez me dire s'il s'agit bien de virus ou tout simplement d'outils windows, sinon j'ai windows xp 2, voila merci à tous .

Logfile of HijackThis v1.99.1
Scan saved at 15:29:37, on 05/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system\lsass.exe
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - Global Startup: GA311 Smart Wizard Utility.lnk = C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{502F6295-AC6D-418B-9F3C-132FC0E284CF}: NameServer = 80.118.196.41 80.118.192.111
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

5 réponses

  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut,

    oui un petit ver.

    alors imprime ce message pour ne pas commettre d'eereur:

    A/ si tu ne les as pas, telecharge:

    Spybot S&D 1.4 et Ad-Aware SE 1.06
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    puis Clean Up 40 :
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
    -aide en image:(merci a Balltrap34)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    4) lance hijack, ferme le bloc note et coche les cases devant les lignes, à la fin valide à l’aide du bouton fix checked:

    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

    O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe

    si tu as installé volontairement FlashGet, passe sinon fixe:

    O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

    O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)

    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)

    5) supprime les fichiers

    C:\WINDOWS\system\lsass.exe attention celui qui est dans system, pas celui qui est dans system32

    si tu as installé volontairement FlashGet
    C:\programfiles\FlashGet <- le dossier

    6) execute cleanup40.exe

    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    redemarre refait un log et dis moi ou en es tu de tes pb??

    Jean
    0
    1. Utilisateur anonyme
       
      salut jean, merci bien, donc j'ai fais ce que tu as dit , aprés scan : cleanup, adaware, spybot, a2 free ( en mode sans echec), rien à signaler, juste une dizaine d'objets négligables pour adaware, les autres rien, par contre j'ai refais 1 scan éspion via trend micro et lui trouve : ADW_BADBITOR.A, j'ai cliqué sur plus de détail sur l'objet trouvé (fonction de trend micro) celui-ci a l'air d'indiquer qu'il sagit d'un élément d'adaware, qu'en pense tu ? je te remet 1 log, et merci encore ça gére :)


      Logfile of HijackThis v1.99.1
      Scan saved at 17:46:48, on 05/07/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
      C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
      C:\WINDOWS\system32\devldr32.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\hijackthis\hijackthis_199\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - Global Startup: GA311 Smart Wizard Utility.lnk = C:\Program Files\NETGEAR GA311 Adapter\GA311.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{502F6295-AC6D-418B-9F3C-132FC0E284CF}: NameServer = 80.118.196.36 80.118.192.100
      O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
      O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
      O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
      O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      0
  2. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    je pense que c'est une fausse alerte, pour plus de sécurité, tu peux faire un scan AV ici:
    http://www.ravantivirus.com/scan/

    Clic sur "To continue without subscribing click here"
    Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
    A la fin de l'analyse, copier/coller le rapport ici

    Si tu n’arrives pas à charger les activeX, va dans Iexplorer, outil, option, securité, choisir le niveau, selectionner moyen puis appliquer pui OK

    mai spour le reste RAS

    a+
    0
    1. Utilisateur anonyme
       
      bon bah j'ai un p'tit probléme, je n'ais pas accés à "ready" dans "status", pourtant dans internet explorer "options internet, security" j'ai mis tous sur moyen (internet, intranet, sites de confiance et sites sensibles), j'ai éssayé aussi au niveau le plus bas, le pare-feu de trend micro est au plus bas aussi, mais j'ai pas accés, avec secuser.com j'ai le meme soucis, j'ai une autre question, je viens d'acheter 1 portable HP, amd64 3400+, 512 ram, (zv 5000), je viens d'installer le trend micro et il me trouve ceci : ADW_HISCLEAN.A et SPYW_MAINPAEN.A, je sais pas ce que c'est, si tu pouvais me l'indique, voila encore une fois merci
      0
  3. Utilisateur anonyme
     
    bon bah j'ai un p'tit probléme, je n'ais pas accés à "ready" dans "status", pourtant dans internet explorer "options internet, security" j'ai mis tous sur moyen (internet, intranet, sites de confiance et sites sensibles), j'ai éssayé aussi au niveau le plus bas, le pare-feu de trend micro est au plus bas aussi, mais j'ai pas accés, avec secuser.com j'ai le meme soucis, j'ai une autre question, je viens d'acheter 1 portable HP, amd64 3400+, 512 ram, (zv 5000), je viens d'installer le trend micro et il me trouve ceci : ADW_HISCLEAN.A et SPYW_MAINPAEN.A, voila je sais pas ce que c'est, si tu pouvais me l'indique, voila encore une fois merci
    0
  4. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    tu scan bien chez rav avec I explorer car firefox çà ne marche pas.

    c'est quand même etrange que ton AV trouve des bebetes

    voilà pour l'un
    ADW_HISCLEAN.A
    Alias: Adware.Winpup (Symantec)
    This adware program is a “Free History Cleaner” that attempts to clean the history folder of the Internet Explorer and manage the cookies of the browser.

    It drops files, which are responsible for displaying unwanted pop-up advertisements and downloading of updates on the system.

    It runs on Windows 95, 98, ME, NT, 2000 and XP.

    l'autre à voir.

    Il est neuf ton PC????
    0
    1. Utilisateur anonyme
       
      eheheh, oui c'est du neuf (le portable), j'ai juste fait 1 réseau entre les 2 pc pour transférer de la musique (quand ça se passe le transfert c'est hors connection internet, le portable va pas sur le net) , j'ai peut etre passé le ver de la tour dans le portable ? Pour cette chose : ADW_HISCLEAN.A
      Alias: Adware.Winpup (Symantec) , le portable d'origine avait norton, le
      symantec vient peut etre de la non ? ce qui y'a d'étrange aussi c'est qu'avant le trend micro j'avais installé avast version gratuite, ensuite kaspersky pro 4.5, et les 2 n'ont rien trouvés dans le portable, ça serait possible que ce soit des choses normales ? Pour le scan j'ai bien fais avec internet explorer, ça passe pas pourtant tous est sur moyen, j'ai essayé aussi sur minimum ça passe pas non plus ? Tu connais pas 1 anti-virus gratuit avec mise à jour que je pourrais télécharger sur le net depuis la tour et installer dans le portable (sans connecter celui-ci sur internet pour récupérer ces fameuses mise à jour) doit bien y'avoir 1 bon produit pour enlever tout ça si c'est des virus :) tgrs merci de tes réponses
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    Re,

    pour les antivirus gratuits et la protection en general, je te recommande ce site super, je suis ses preconisations et c'est tres bien.

    Pour des infos plus détaillées et claires concernant la sécurité en général, voir ici http://sebsauvage.net/ et plus particulièrement http://sebsauvage.net/safehex.html

    et pour le grand nettoyage, tu peux essayer
    Ceci...> http://cjoint.com/?hfdDvmznCD

    lol

    a+
    0
    1. Utilisateur anonyme
       
      eheheh, bien pour dash, c'est de la bonne léssive ça néttoie bien tout. Sinon j'ai bien tout noté, encore une fois merci et surement à bientot, pour un nouveau décrassage (:
      0