Pb surement virus, troyen j'ai besoin d'aide

leclochar -  
Real Mona Messages postés 1432 Statut Membre -
bonjour,

J'ai par erreur retiré mon firewall pendant 5 minutes et me voila avec plein de petits problemes ! pour preuve meme hijackthis ne s'ouvre plus !! j'ai fait analyses avec kaspersky et j'ai retiré directx.sys j'ai fait des spybot et j'ai virer 1 truc en mode sans echec et j'ai fait des ad aware. par chance j'ai pu faire un hijackthis en mode sans echec :

Logfile of HijackThis v1.99.1
Scan saved at 17:18:24, on 17/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\hadtax\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Compaq Services Drivers] ndt32.exe
O4 - HKLM\..\RunServices: [Compaq Services Drivers] ndt32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Compaq Services Drivers] ndt32.exe
O4 - HKCU\..\RunServices: [Compaq Services Drivers] ndt32.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: hpdj - HP - C:\DOCUME~1\hadtax\LOCALS~1\Temp\hpdj.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:

38 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Le problème c'est que Hijackthis en mode sans échec ne montre pas tout.

Essaie de faire ses deux scans en ligne :
http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport ici
http://www.ewido.net/fr/download/
Tu l'installes et tu le mets à jour.
Fais un scan en mode complet.
Sauvegardes le rapport et copie le ici

Et fais un windows update.

J'espère que tu as remis ton firewall ?

M.
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut

avant d'aller plus loin, pourrais tu tester ce fichier

ndt32.exe

(recherche le chemin d'acces avec ton navigateur, note le chemin puis rend toi sur le site

http://viruscan.jotti.org

et test le

copie et colle le rapport.

Jean
0
leclochar
 
je test tout ca et j'ai bien remis mon firewall mais un des pb est que de tps en tps il est desactivé tout seul !!
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut Mona,

t'avais pas vu, désolé du double. Te laisse beaucoup de boulot en altérnance (boulot ccm..)

Bises

Jean
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Real Mona Messages postés 1432 Statut Membre 94
 
Pas grave Jean, mais jette un oeil quand même si je sèche !

Le clochar, c'est quoi ton firewall ?

M.
0
leclochar
 
le firewall de windows xp ... j'ai pas accroché avec zone alarm.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Le problème vois tu avec l'informatique, c'est qu' il ne s'agit pas d'accrocher ou non avec un firewall ou un autre logiciel utilitaire, c'est qu'il faut qu'il soit efficace !

Celui de Windows XP ne l'est pas et ZoneAlarm est très efficace !

Ma recommandation est donc que tu désactives celui de XP.

Installe avant ZoneAlarm http://download.zonelabs.com/bin/free/fr/download/comparison.html
Puis désactive ton firewall Windows XP :
clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK.

Peux tu me dire pour quelle(s) raison(s) tu n'as pas "accroché" ? je peux peut etre te filer des tuyaux ?

M.

PS : que donne l'analyse sur virustotal ?
0
leclochar
 
j'ai pas aimé devoir autoriser a chaque fois tout les programmes, et j'avais l'impression que ma connection etait ralenti...

les scans sont en cours
0
Real Mona Messages postés 1432 Statut Membre 94
 
Tu n'autorises pas à chaque fois tous les programmes, tu les autorises une bonne fois pour toute !
Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.

Et ce n'était qu'une impression que ta connexion était au ralenti, ca ne peut pas venir de ZoneAlarm.

Ma chaude recommandation est donc que tu réinstalles ZoneAlarm !
Et si tu as des problèmes pour le configurer, je te file un coup de main. Je l'ai moi meme depuis 4 ans et je n'ai jamais eu aucun problème et je n'y fais meme plus attention, sauf quand j'installe des nouveaux programmes, mais ca c'est normal qu'il se manifeste.

Deal done ?
M.
0
leclochar
 
ca marche merci beaucoup je fait ca quand les scans sont fini . c'est long !!!
0
leclochar
 
bon le scan de ewido a trouvé 3 virus quil a supprimer et bitdefender rien .... j'ai toujours des pbs notament l'ordi rame et jpe pas faire ctrl+alt+supp ca marche plus, et hijackthis non plus
0
Real Mona Messages postés 1432 Statut Membre 94
 
Et que donne l'analyse du fichier sur virustotal ?
0
leclochar
 
jai télécharger et installé zone alarm en parallele mais il ne veut pas s'ouvrir comme le reste de beaucoup de programme.

GRGRGRRRRRR
0
Real Mona Messages postés 1432 Statut Membre 94
 
OK mais ca ne répond pas à ma question : que donne l'analyse du fichier sur Virustotal et par la meme occasion as tu fait le scan sur Bitdefender ?

Quant à ZoneAlarm, tu as bien désactivé le pare feu de XP ?

M.
0
leclochar
 
comment je fait avec virus total ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
Voir post < 2 >

(lis tous les messages qu'on t'écrit histoire qu'on ait pas l'impression de bosser pour rien... merci !)

M.
0
leclochar
 
je veut dire comment je fait pour trouver le chemin d'acces au fichier ?.
0
leclochar
 
ok résultat:

Antivirus Version Update Result
AntiVir 6.32.0.6 10.17.2005 no virus found
Avast 4.6.695.0 10.17.2005 no virus found
AVG 718 10.16.2005 no virus found
Avira 6.32.0.6 10.17.2005 no virus found
BitDefender 7.2 10.17.2005 no virus found
CAT-QuickHeal 8.00 10.17.2005 (Suspicious) - DNAScan
ClamAV devel-20050917 10.17.2005 no virus found
DrWeb 4.32b 10.17.2005 no virus found
eTrust-Iris 7.1.194.0 10.17.2005 no virus found
eTrust-Vet 11.9.1.0 10.17.2005 no virus found
Fortinet 2.48.0.0 10.16.2005 suspicious
F-Prot 3.16c 10.17.2005 no virus found
Ikarus 0.2.59.0 10.17.2005 no virus found
Kaspersky 4.0.2.24 10.17.2005 no virus found
McAfee 4606 10.17.2005 no virus found
NOD32v2 1.1257 10.16.2005 a variant of Win32/Rbot
Norman 5.70.10 10.17.2005 no virus found
Panda 8.02.00 10.17.2005 W32/IRCBot.NI.worm
Sophos 3.98.0 10.17.2005 no virus found
Symantec 8.0 10.16.2005 no virus found
TheHacker 5.8.4.125 10.17.2005 no virus found
VBA32 3.10.4 10.17.2005 suspected of Embedded.Trojan.Win32.Rootkit.h
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bien !

Et maintenant fais Bitdefender !!

A+
M.
0
leclochar
 
j'ai deja fait bitdefender et il a rien trouvé
0