Check de mon log...g un virus trojan

Drdre -  
 drdre -
Bonsoir,

J'ai un virus trojan.gen avec un fichier msdirectx et un virus codbot-e
voici la log

Logfile of HijackThis v1.99.1
Scan saved at 22:58:36, on 24/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\PROGRA~1\MICROS~3\MSSQL\binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Joël.SATELLITE-JC.000\Bureau\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.0.22:21;gopher=192.168.0.22:6588;http=192.168.0.22:6588;https=192.168.0.22:6588;socks=192.168.0.22:1080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O1 - Hosts: 141.225.152.142 onlineaccounts2.abbeynational.co.uk
O1 - Hosts: 141.225.152.142 www3.aibgbonline.co.uk
O1 - Hosts: 141.225.152.142 www.bank.alliance-leicester.co.uk
O1 - Hosts: 141.225.152.142 login.iblogin.com
O1 - Hosts: 141.225.152.142 ww2.bankofscotlandhalifax-online.co.uk
O1 - Hosts: 141.225.152.142 inet.barclays.co.uk
O1 - Hosts: 141.225.152.142 iibank.barclays.co.uk
O1 - Hosts: 141.225.152.142 iibank.cahoot.com
O1 - Hosts: 141.225.152.142 www3.coventrybuildingsociety.co.uk
O1 - Hosts: 141.225.152.142 ww.hsbc.co.uk
O1 - Hosts: 141.225.152.142 login.ebank.offshore.hsbc.co.je
O1 - Hosts: 141.225.152.142 ww3.online-offshore.lloydstsb.com
O1 - Hosts: 141.225.152.142 ww3.online-business.lloydstsb.co.uk
O1 - Hosts: 141.225.152.142 ww3.online.lloydstsb.co.uk
O1 - Hosts: 141.225.152.142 ww3.online.lloydstsb.co.uk
O1 - Hosts: 141.225.152.142 ww3.online-business.lloydstsb.co.uk
O1 - Hosts: 141.225.152.142 ob2.nationet.com
O1 - Hosts: 141.225.152.142 ww3.onlinebanking.natwestoffshore.com
O1 - Hosts: 141.225.152.142 ww1.nwolb.com
O1 - Hosts: 141.225.152.142 ww1.onlinebanking.iombank.com
O1 - Hosts: 141.225.152.142 ww1.www.rbsdigital.com
O1 - Hosts: 141.225.152.142 welcome.smile.co.uk
O1 - Hosts: 141.225.152.142 login.365online.com
O1 - Hosts: 141.225.152.142 wvw.citizensbankonline.com
O1 - Hosts: 141.225.152.142 esecure.regionsnet.com
O1 - Hosts: 141.225.152.142 rollb.associatedbank.com
O1 - Hosts: 141.225.152.142 upb.unionplanters.com
O1 - Hosts: 141.225.152.142 www.onlinebanking.huntington.com
O1 - Hosts: 141.225.152.142 inet.southtrustonlinebanking.com
O1 - Hosts: 141.225.152.142 logon.personal.wamu.com
O1 - Hosts: 141.225.152.142 login.compassweb.com
O1 - Hosts: 141.225.152.142 logon.firstmeritib.com
O1 - Hosts: 141.225.152.142 login.ccfcuonline.org
O1 - Hosts: 141.225.152.142 ww3.etimebanker.bankofthewest.com
O1 - Hosts: 141.225.152.142 ww2.onlinebanking.lasallebank.com
O1 - Hosts: 141.225.152.142 wvw.totallyfreebanking.com
O1 - Hosts: 141.225.152.142 www.online.wellsfargo.com
O1 - Hosts: 141.225.152.142 www.onlinebanking.bankofoklahoma.com
O1 - Hosts: 141.225.152.142 accounts4.keybank.com
O1 - Hosts: 141.225.152.142 logon.bankone.com
O1 - Hosts: 141.225.152.142 www.secure.tdbanknorth.com
O1 - Hosts: 141.225.152.142 www.secure.mvnt4.com
O1 - Hosts: 141.225.152.142 ww.mynfbonline.com
O1 - Hosts: 141.225.152.142 login.forumcuonline.com
O1 - Hosts: 141.225.152.142 www.eds.usersonlnet.com
O1 - Hosts: 141.225.152.142 www.onlineid.bankofamerica.com
O1 - Hosts: 141.225.152.142 wvw.e-gold.com
O1 - Hosts: 141.225.152.142 pcbs.peoples.com
O1 - Hosts: 141.225.152.142 www.global1.onlinebank.com
O1 - Hosts: 141.225.152.142 ww2.mybranch.lafcu.com
O1 - Hosts: 141.225.152.142 login.webbanking.comerica.com
O1 - Hosts: 141.225.152.142 web.banking.firsttennessee.com
O1 - Hosts: 141.225.152.142 logon.members1st.org
O1 - Hosts: 141.225.152.142 www.cib.ibanking-services.com
O1 - Hosts: 141.225.152.142 www.miwebbusbank.ebanking-services.com
O1 - Hosts: 141.225.152.142 wvw.paypal.com
O1 - Hosts: 141.225.152.142 www.signin.ebay.com
O1 - Hosts: 141.225.152.142 wvw.etrade.com
O1 - Hosts: 141.225.152.142 ww4.fleethomelink.fleet.com
O1 - Hosts: 141.225.152.142 ww3.connect.skyfi.com
O1 - Hosts: 141.225.152.142 www6.usbank.com
O1 - Hosts: 141.225.152.142 www.bvi.bancodevalencia.es
O1 - Hosts: 141.225.152.142 extrant.banesto.es
O1 - Hosts: 141.225.152.142 banesnt.banesto.es
O1 - Hosts: 141.225.152.142 activia.caixagalicia.es
O1 - Hosts: 141.225.152.142 www.bancae.caixapenedes.com
O1 - Hosts: 141.225.152.142 login.caixasabadell.net
O1 - Hosts: 141.225.152.142 oii.cajamadrid.es
O1 - Hosts: 141.225.152.142 login.cajamar.es
O1 - Hosts: 141.225.152.142 login.ccm.es
O1 - Hosts: 141.225.152.142 ww.unicaja.es
O1 - Hosts: 141.225.152.142 www5.bancopopular.es
O1 - Hosts: 141.225.152.142 ww3.bbvanet.com
O1 - Hosts: 141.225.152.142 ww.bayernlb.de
O1 - Hosts: 141.225.152.142 ww2.berliner-volksbank.de
O1 - Hosts: 141.225.152.142 ww7.homebanking-berlin.de
O1 - Hosts: 141.225.152.142 portal09.commerzbanking.de
O1 - Hosts: 141.225.152.142 www.meine.deutsche-bank.de
O1 - Hosts: 141.225.152.142 ww2.dresdner-privat.de
O1 - Hosts: 141.225.152.142 ww.e-banking.helaba.de
O1 - Hosts: 141.225.152.142 ww.hsh-nordbank.de
O1 - Hosts: 141.225.152.142 www.my.hypovereinsbank.de
O1 - Hosts: 141.225.152.142 ww3.homebanking-berlin.de
O1 - Hosts: 141.225.152.142 ww3.homebanking-berlin.de
O1 - Hosts: 141.225.152.142 www.banking.lbbw.de
O1 - Hosts: 141.225.152.142 lrp.sparkasse-banking.de
O1 - Hosts: 141.225.152.142 ww3.homebanking-niedersachsen.de
O1 - Hosts: 141.225.152.142 www.onlinebanking.norisbank.de
O1 - Hosts: 141.225.152.142 www.banking.postbank.de
O1 - Hosts: 141.225.152.142 wvw.internetbanking.gad.de
O1 - Hosts: 141.225.152.142 ww1.portal.izb.de
O1 - Hosts: 141.225.152.142 wvw.kunden-service.lbs.de
O1 - Hosts: 141.225.152.142 ibanking.seb.de
O1 - Hosts: 141.225.152.142 bw7.sparkasse-banking.de
O1 - Hosts: 141.225.152.142 ww2.homebanking-sparkasse.de
O1 - Hosts: 141.225.152.142 ww2.vr-networld-ebanking.de
O1 - Hosts: 141.225.152.142 ww.bics.fr
O1 - Hosts: 141.225.152.142 www.co.caixabank.fr
O1 - Hosts: 141.225.152.142 ww.creditmutuel.fr
O1 - Hosts: 141.225.152.142 internetbank.intesabci.it
O1 - Hosts: 141.225.152.142 ww.extensive.bancalombarda.it
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Microsoft Javascript Class - {6E28339B-7A2A-47B6-AEB2-46BA53782373} - C:\WINDOWS\System32\dllcache\javascript.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O4 - HKLM\..\RunServices: [Explorer] explorer.exe
O4 - HKLM\..\RunServices: [Micr0s0ftf DDEs C0ntr0l] TRed.pif
O4 - HKLM\..\RunServices: [dsle] yahoomsg.exe
O4 - HKLM\..\RunServices: [Microsoftf DDEs Control] soff.pif
O4 - HKCU\..\RunServices: [dsle] yahoomsg.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O15 - Trusted Zone: http://*.ieconfig (HKLM)
O15 - Trusted Zone: http://ieconfig.sig.echonet (HKLM)
O16 - DPF: Microsoft WFC Forms Designer - file://F:\VJ98\wfcforms.cab
O16 - DPF: Visual Studio 6 Extensibility Libraries - file://F:\VJ98\vstudio6.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124025408979
O17 - HKLM\System\CCS\Services\Tcpip\..\{1DC6C470-B514-4843-8AAE-3E893E947A85}: NameServer = 212.198.0.66,212.198.0.67
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F49E26B-C146-435B-A26D-4C6C30F4C85D}: NameServer = 212.198.0.66,212.198.0.67
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9458937-B3E8-480B-9788-675BF843BE8B}: NameServer = 212.198.0.66,212.198.0.67
O17 - HKLM\System\CS1\Services\Tcpip\..\{1DC6C470-B514-4843-8AAE-3E893E947A85}: NameServer = 212.198.0.66,212.198.0.67
O17 - HKLM\System\CS2\Services\Tcpip\..\{1DC6C470-B514-4843-8AAE-3E893E947A85}: NameServer = 212.198.0.66,212.198.0.67
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
A voir également:

82 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Rapprochement, rapprochement ? mais de quoi ?
;)

Drdre j'ai vu que tu avais posté un message sur le forum Windows, j'espère qu'on va te répondre !

M.

PS : et si tu sens que tu déprimes encore, hop un ti coup de photo...
PPS : elle perd la boule celle là !
0
drdre
 
Rapprochement....Rapprochement..finalement le "ma douce" m' a détendu et je suis moins stréssé..

Sympa les forums...sympas les gens

En tout merci de votre aide et au pire je balancerai le pc par la fenetre...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Naaaaaaaaaaaaaannnnnnnnnnnnnnnnn fait pas ca voyons !

Il n'y a pas de problèmes, il n'y a que des solutions !

M.
0
drdre
 
je vais en réunion, ca va me decontracter...j'espère que d'ici 1 heure j'aurais des sauveurs...

vive l'allemagne
0
Pierre laureau > drdre
 
Si tu jettes ton pc par la fenetre dis moi ou et quand j'irai sous ta fenêtre........le récupérer.Il y a des chances pour que Mona y soit aussi......Et voila ....le rapprochement en action.......interressant non ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
J'ai fait remonter ton message sur le forum windows...

Et je sais pas si tu as dit "vive l'Allemagne" pour me faire plaisir, mais je suis française... je vis en Allemagne c'est tout !

M.
0
drdre
 
en fait j aime bien l'allemagne

g pas mal de famille la bas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Real Mona Messages postés 1432 Statut Membre 94
 
Pierre, tu n'es pas sérieux... là ca fait un peu bcp de rapprochements je trouve quand même !

Drdre (pas facile à prononcer ca!) je connais pas grand chose de l'Allemagne, à part Munich (où j'ai vécu et que j'adore), Hambourg (où je vis, mais j'aime moyen) et Berlin qui me fait bcp penser à Paris, mais c'est normal Paris me manque...

Les réponses pour ton pc ne se bousculent pas au portillon sur le forum windows...

Essaye de faire des recherches sur google, peut être trouveras tu ton bonheur (c'est ce que j'avais commencé à faire pour toi, mais là j'ai pas trop le temps...)

A+
Mona
0
drdre
 
.. là ca vrai que ca fait bcp de rapprochements...! ! je pense garder mon pc quand même..au pire reformatage...

Drdre (en fait docteur dre...un rappeur que j aimais bien plus jeune!!! )

Sinon Munich, j adore et j'y vais en octobre

Sinon c vrai que les réponses pour mon pc ne se bousculent pas..tant pis, en plus je vais plus etre connecter jusqu'à lundi....

Merci pour tout Mona

PS : faut vite revenir à paris, c quand même la plus belle ville du monde!!
0
Real Mona Messages postés 1432 Statut Membre 94
 
Dr Dre mais ouiiiii suis je bête...
Moi je ne suis plus jeune, mais j'aime toujours... !

Munich j'y serai aussi du 28 sept au 1 octobre et j'imagine que nous y allons pour les mêmes raisons ;-)

Je sais que c'est la plus belle ville du monde, mais ca va pas le faire, mon homme est allemand! J'y vais quand même tous les 3 mois histoire de me prendre une piquouse...

Et enfin (parcequ'après tout si on est là, c'est pour en parler), si tu ne te connectes pas ce week end, je ferai remonter encore ton message sur le forum windows MAIS bosse un peu et fait des recherches sur google !!! non mais... ;-)

Mona
0
drdre
 
Et non, je ne serais pas à Munich pour la fete de la bière mais pour un mariage...

En tout cas, merci pour toute ton aide

A+

gab
0
Real Mona Messages postés 1432 Statut Membre 94
 
De rien Gab !

Bon week-end,
Mona
0
drdre
 
j'ai l'impression que c bon...dommage pierre je ne vais pas jeter mon pc

au pire je reviendrais me plaidre lundi

bon we à vous deux
0
pierre laureau > drdre
 
Merci drdre et bon rapp heu,WE a vous deux.....Je vais peut etre y arrivé a vous marié......NON ????hihihihi
ce serait bien,hein ma Douce......!!!!
Amitiés a tous les deux
0
Real Mona Messages postés 1432 Statut Membre 94 > pierre laureau
 
Je me marie le 9 septembre, alors fais vite !

Bon week end à toi aussi
Mona
0
pierre laureau > pierre laureau
 
bonsoir Mona,
Alors ,petite fille ,je te souhaites beaucoup de bonheur a toi et a ton Mari.
Tant pis DRDRE,je regrette,j'ai fait ce que j'ai pu.......!!!!!AH NON,JE NE ME MARIERAI PAS AVEC TOI......!!!!
Amitiés
Pierre
0
Real Mona Messages postés 1432 Statut Membre 94
 
La petite fille (mouais, pas vraiment petite, mais c'est chou...) te remercie, et te souhaite beaucoup de bonheur avec Gab ! :-)))

Ciao!
Mona
0
drdre
 
félicitations pour ton mariage Mona...
De toute facon ca fait 1an et demi que je suis marié!!

En tout cas mon pc va mieux
merci à vous deux
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour !

Comme on dit : ce n'est pas parce qu'on est au régime, qu'il ne faut pas regarder le menu !

Bref, contente que tout aille pour le mieux.
Cependant, je ne vois pas trace dans ton log, de firewall (pare-feu) et c'est PRIMORDIAL d'en avoir un !! Donc va sur http://download.zonelabs.com/bin/free/fr/download/comparison.html et installe ZoneAlarm, ca te protègera un peu mieux !

Et n'oublie pas d'utiliser régulièrement Spybot, Ad-Aware et Clean-Up !

Bye et de rien, c'était un plaisir !
Mona
0
drdre
 
Dernière question,

Je viens d'acheter bit defender 9 professional plus,
est ce c bien?
est ce que kje peux l'installer alors que Spybot, Ad-Aware et Clean-Up sont dejà installés??

A quoi sert clean up??
0
pierre laureau
 
Bonjour a tous les deux,
Tu sais Gab,en informatique je n'y connais pas grand chose,j'aime ce site parcequ'il y regne une bonne ambiance et ou des gens compétants aident les pauvres perdu comme moi ( oui ,je sais Mona,je l'ai déja dit ailleurs,m'engueule pas....!!! )Rires...!!
Je vous souhaite a tous les deux BEAUCOUP de bonheur avec vos moitiers respectives
Gros bisous
Pierre
0
Real Mona Messages postés 1432 Statut Membre 94
 
Coucou Gab,

Je ne connais pas personnellement Bitdefender, mais j'en ai entendu dire beaucoup de bien.
Dommage que tu l'ais acheté, il existe tellement d'anti-virus gratuits et très performants... mais c'est trop tard !

Et bien sûr que tu peux l'installer en complément des autres, puisque Spybot et Ad-Aware sont des anti-spywares (donc rien à voir avec un anti-virus) et que CleanUp est un "nettoyeur" qui va faire notamment une suppression de tous les fichiers contenus dans les dossiers temporaires, ce qui te libère de la place !

Et surtout surtout, je ne le répèterai jamais assez, installe un pare-feu !!!

Mona

PS: pour Pierre, merci encore pour ta gentillesse !
0
drdre
 
apparement il y a de compris:

un firewall
un antispam
un antiphising

ca doit suffir je pense

Sinon je reviendrais prendre de vos nouvelles car pierre a raison, sympa et conviviale le site
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bon...

Un firewall : je ne connais pas l'effacité du firewall de Bitdefender, mais en revanche je sais que ZoneAlarm est très efficace. Et je crois que tu as la possibilité d'activer ou non le firewall de Bitdefender... A toi de voir !

Anti-Spam et anti-phising n'ont rien à voir avec les attaques de spyware, mais alors, rien du tout ! donc Spybot et Ad-Aware, il faut les utiliser !

Tout comme CleanUp car Bitdefender fait surtout office d'anti-virus, pas de "nettoyeur" ! donc à conserver aussi (et à utiliser surtout !).

A plus,
Mona
0
pierre laureau > Real Mona Messages postés 1432 Statut Membre
 
re bonjour Mona,
Je vais avoir de toi.J'ai vu dans un autre poste que tu recommandais JV16,jel'ai telecharger et passer.J'ai une multitude de rond vert mais je n'ai pas accès au bouton supprimer.En bas a droite je n'ai rien.Comment je peux faire pour y avoir accès.Merci de ta réponse
@+
Pierre
0
Real Mona Messages postés 1432 Statut Membre 94 > pierre laureau
 
Heuuuuuuuuuuuu... tu n'as pas accès au bouton supprimer, peut-être parce que tu n'as pas "sélectionné" les ronds verts ?

M.
0
pierre laureau
 
re,
les selectionnes c est cocher la case en face de chaque lignes
0
Real Mona Messages postés 1432 Statut Membre 94
 
Oui, c'est ca !

Donc ?
0
pierre laureau
 
....g rien,pas de bouton.G l'impression que mon ecran est trop etroit
0
Utilisateur anonyme
 
Coucou
jv16
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu clik sur selection, selection speciale,et clik sur selectionner les rond verts sans risques

ensuite supprimer

a+
0
Real Mona Messages postés 1432 Statut Membre 94
 
Il est cool mon régis, tu trouves pas ?

je l'aiiiiiiiiiiiiiiiiiiiiiiimeuuuuuuuuuuuuuuuuuuuuuuu
0