Frexxx.exe

Résolu/Fermé
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005 - 6 août 2005 à 14:16
 Utilisateur anonyme - 6 août 2005 à 21:13
Bonjour,

Je voudrais tout d'abord vous remercier pour ce forum car il m'a déjà été bien util pour arranger divers problèmes auquel j'ai pu faire face.

Ensuite je voudrais vous demandez conseil pour un souci que je n'arrive pas à élucider malgrés les différents posts que j'ai pu lire à ce sujet ici-même.
Il semblerait que ce fichier ait différents modes d'actions?..


Donc voici mon souci:

J'ai freexxx.exe qui démarre automatiquement à chaque reboot dans windows mode normal. Je pense que c'est lui qui me fait ouvrir de la publicité sur internet explorer dès l'ouverture de windows. (à moins que j'ai d'autres crasses encore que je n'ai pas vues ? :$)
J'ai déjà testé une méthode donnée sur ce forum mais malheureusement rien ne correspondait à part le processus freexxx.exe.
J'ai passé ad-aware SE, Bit defender et CCleaner.J'ai essayé d'effacer freexxx.exe en mode normal ainsi qu'en safe mode mais il est toujours là le rebel!!

Ma configuration actuelle est:
Windows XP pro anglais
processeur: AMD Athlon(tm) XP 2800+
1G de RAM
carte graphique: GeForce FX 5600 128Mo

Voici le log de Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 13:50:21, on 6/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
C:\WINDOWS\System32\winusers.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
c:\freexxx.exe
C:\Documents and Settings\Tyneth\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://logitelnet.socgen.com/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O5 "LPT1:" /M "Stylus C82"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Microsoft Update Loaders 2005] winusers.exe
O4 - HKLM\..\Run: [REGRUN] c:\freexxx.exe
O4 - HKLM\..\RunServices: [Microsoft Update Loaders 2005] winusers.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4399/mcfscan.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe



Merci d'avoir prit connaissance de mon problème et d'y répondre si vous savez quoi faire.
Bonne continuation pour ce site qui a certainement aidé bien plus de gens qu'uniquement ceux qui se sont inscrits.

Tyneth.

11 réponses

Utilisateur anonyme
6 août 2005 à 14:31
salut tyneth

en effet il y a autre chose, un ver: winusers.exe


Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide détaillé de la manip est téléchargeable ici:
http://get.yourfile.net/qn53063.zip

Déconnecte toi d'internet:
Ferme tout les programmes en cours
 Vide le cache d'Internet Explorer et supprime les cookies:

* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok

 Redémarre en mode sans échec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

O4 - HKLM\..\Run: [Microsoft Update Loaders 2005] winusers.exe
O4 - HKLM\..\Run: [REGRUN] c:\freexxx.exe
O4 - HKLM\..\RunServices: [Microsoft Update Loaders 2005] winusers.exe
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab

valider en cliquant sur [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_


1- Double-clic sur KillBox.exe
2- ouvre le bloc notes et copie la liste en gras ci-dessous
3- Selectionne "Delete on Reboot"
4- reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
5- reviens sur killbox, et dans le menu du haut clic sur tool, puis sur paste from clipboard
5- clic sur le rond rouge
6- une fenetre va apparaitre pour confirmation clic sur OUI
7- une seconde fenetre te demande si tu veux redemarrer clic sur OUI

liste

c:\freexxx.exe
C:\WINDOWS\System32\winusers.exe


laisse le pc redemarrer et reposte un hijack

a+
0
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005
6 août 2005 à 14:35
Hello Moe31,

je te remercie tout de suite pour cette réponse très rapide et précise, je me mets au travail dès maintenant et te tiens au courrant lorsque j'aurai terminé.

Gros merci :)
0
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005
6 août 2005 à 14:55
Travail terminé;

Voici le log de HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 14:53:42, on 6/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Documents and Settings\Tyneth\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://logitelnet.socgen.com/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O5 "LPT1:" /M "Stylus C82"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4399/mcfscan.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe


Je pense que le problème est définitivement rêglé. Je te remercie encore fortement ! :)
0
Utilisateur anonyme
6 août 2005 à 15:08
bon, plus rien de suspect dans hijackthis

Tu peux quand meme faire un scan av en ligne pour voir si tout est ok:
Quelques AV en lignes:
http://www.ravantivirus.com
http://housecall.trendmicro.com
http://www.bitdefender.com/scan/licence.php
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
http://support.f-secure.com/enu/home/ols.shtml

s'il trouve quelque chose, poste le rapport d'analyse

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005
6 août 2005 à 16:28
rha je viens de perdre tous les rapports avec un plantage d'avant browser.

Bit defender a trouvé 8 virus qu'il a deleted

http://www.pandasoftware.com/activescan/fr/activescan_principal.htm

Celui la ne m'a pas donné de résultat, je n'ai eu qu'une page blanche quand il a fini de scanner.


Pour les trois suivant, je vais attendre d'avoir a nouveau les réponse, ils sont plus long :s
http://www.ravantivirus.com
http://housecall.trendmicro.com
http://support.f-secure.com/enu/home/ols.shtml

Je sauvegarderai ma réponse dans un txt avant que je ne reperde pas tout :$
0
Utilisateur anonyme
6 août 2005 à 16:38
tu n'es pas obligée de les faire tous lol
0
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005
6 août 2005 à 19:12
que c'est bien long ;)
Voilà j'ai le résultat des autres AV:

-- > http://housecall.trendmicro.com

Il avait trouvé mais effacé un virus quand je l'ai passé la première fois.
Il a detecté 4 spyware et 54 vulnerabilities detected
les spyware étaient des cookies que j'ai fait effacer.

Les 54 vulnérabilités sont du genre:
Critical This vulnerability enables a remote attacker to execute arbitrary code by creating an .MP3 or .WMA file that contains a corrupt custom attribute. This is caused by a buffer overflow in the Windows Shell function in Microsoft Windows XP. MS02-072
Highly Critical This vulnerability enables local users to execute arbitrary code through an RPC

Je ne sais pas trop quoi faire avec ca..

--> http://support.f-secure.com/enu/home/ols.shtml
Finished: No viruses found

--> http://www.pandasoftware.com/activescan/fr/activescan_principal.htm

Il a trouvé un logiciel espion:

Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\Downloaded Program Files\v3.dll



Voilà je pense que j'ai tout fait. :)
J'espère que tout va bien maintenant!?!

Merci encore :)
0
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005
6 août 2005 à 19:14
Je viens de voir ta réponse :) bah comme mon père me disait: quand on fait quelque chose; autant bien le faire :p

Je n'aime vraiment pas ces bestioles qui se mettent partout sur mon pc alors quand on me donne des conseils pour les éliminer, je fonce :)

J'aurais du être exterminateuse lol
0
Utilisateur anonyme
6 août 2005 à 20:13
bah j'aurais fais pareil lol

Pour les vulnérabilités, en gros ca veut dire: fait tes MAJ windows
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

Tu as pu supprimer C:\WINDOWS\Downloaded Program Files\v3.dll ?
ou panda s'en est chargé ?

En tout cas, content pour toi ;-)

a++
0
Tyneth Messages postés 13 Date d'inscription samedi 6 août 2005 Statut Membre Dernière intervention 17 octobre 2005
6 août 2005 à 20:59
Je pense que c'est panda qui s'en est chargé car je ne le vois plus et je ne l'ai pas effacé manuellement.

Un très grand merci pour tes bons conseils, tes excellents explications et ta patience :)

Bonne soirée ;)
0
Utilisateur anonyme
6 août 2005 à 21:13
C'était avec plaisir

a+ et bon surf..
0