Troyen_Msxmidi.exe

PsYcHoTiK Messages postés 161 Statut Membre -  
Real Mona Messages postés 1432 Statut Membre -
Bonjour,

Auriez-vous une solution pour m'enlever ce troyen msxmidi découvert par Norton mais qui ne peut enlever ça :

Comme je ne sais quoi enlever dans le hijackthis voici la liste :

Logfile of HijackThis v1.99.1
Scan saved at 18:56:06, on 13.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
D:\Program Files\ANTI-VIRUS\navapsvc.exe
C:\WINDOWS\System32\NMSSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\PROMon.exe
C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe
D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Program Files\MicroStar\Bluetooth Software\BTTray.exe
C:\Program Files\Bluewin\Quick Help\bin\mpbtn.exe
D:\Program Files\MicroStar\Bluetooth Software\BTStackServer.exe
D:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Anti-Cheval3\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\ANTI-VIRUS\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\ANTI-VIRUS\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\ANTI-VIRUS\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Merci pour vos réponses

8 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Je te vois souvent sur le forum...

On ne voit rien dans ton log HijackThis.
Va faire un scan en ligne sur http://www.ewido.net/fr/download/
Tu l'installes et tu le mets à jour.
Fais un scan en mode complet.
Sauvegardes le rapport et copie le ici

Par ailleurs, Norton n'est pas le plus pointu des anti virus, ma suggestion est que tu le désinstalles au profit d'Avast qui est très bon et surtout gratuit :
http://www.clubic.com/telecharger-fiche11113-avast-.html
tutos :
http://www.pcentraide.com/index.php?showtopic=120
http://www.pcastuces.com/pratique/securite/se_proteger_gratuitement/page1.htm

Ensuite, si tu utilises le parefeu de Windows XP, il n'est pas performant non plus. Installe http://download.zonelabs.com/bin/free/fr/download/comparison.html
Pour désactiver ton firewall Windows XP tu fais la chose suivante :
clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK.
il faut configurer ton ZoneAlarm.
Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.

Et enfin, fais un windows update !

Bon courage,
M.
0
PsYcHoTiK Messages postés 161 Statut Membre 1
 
Salut Real Mona et merci,

Je viens de te voir .... ( carte graphique grillée avec maintenant le processeur qui n'a pas aimé ça ? .... dû à un virus ??? )
Si tu me vois souvent c'est que j'ai sans arrêt des soucis..... Ben il me semblait que j'étais plutôt discret en ce moment non !?!? :)

Par contre je ne savais pas que Norton était encore moin bon que Avast ! .... j'y cours ..... ! Ewidoo a l'air très performant apparemment, non !??? En tout cas les troyens ça à l'air d'être même plus à jour que Spybot ......

Voilà et encore merci
0
PsYcHoTiK Messages postés 161 Statut Membre 1
 
Voilà j'ai revu ça pour les pare-feu ....

Ben donc pas de pare-feu XP mais juste du Norton qui doit ressembler fort à celui de Windows, non ???

En tout cas j'avais 2 !!! Connexions ! donc sans les pare-feu XP...

Moi qui aimerais en avoir qu'une ....... en tout cas je ne peux pas me permettre de désactivé soit l'un soit l'autre .... mon opérateur me surveille apparemment plutôt 2 fois qu'une !

A bientôt
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

En tout cas les troyens ça à l'air d'être même plus à jour que Spybot ......

Hum... c'est un peu normal, Spybot est un anti-spyware, pas un anti-troyens...

Ben donc pas de pare-feu XP mais juste du Norton qui doit ressembler fort à celui de Windows, non ???
En tout cas j'avais 2 !!! Connexions ! donc sans les pare-feu XP...
Moi qui aimerais en avoir qu'une ....... en tout cas je ne peux pas me permettre de désactivé soit l'un soit l'autre .... mon opérateur me surveille apparemment plutôt 2 fois qu'une !


Toutes mes confuses, mais je n'ai rien compris à ce que tu essaies de me dire ?? peux tu être plus clair s'il te plait ?

A+
M.

PS : effectivement, plutot discret, mais j'ai une bonne mémoire des pseudos qui viennent ici...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PsYcHoTiK Messages postés 161 Statut Membre 1
 
Salut et merci,

Au moin maintenant je sais que je n'ai pas d'anti-troyen ..... moi qui croyais que c'était la même chose .....

Mon français ??? Je comprends mieux ce que Mauvais garçon X voulait dire .... par contre je ne sais pas pourquoi !

Ce que je demandais c'est que : j'ai 2 connexions qui sont engagé sous l'ADSL ! ... Et ça me gonfle ... je n'en veux qu'une si c'est possible !?!?!

Et en plus je ne sais pas si Norton Firewall ferme les deux ou juste une seule ???

Désolé mais tu m'a bien demandé si oui ou non j'ai du Firewall XP d'engagé .... alors voilà sur 2 connexions AUCUN Firewall XP est coché !

J'espère que c'est clair comme question ???

Encore Merci .... et INch'ALLLAH !
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Ce que je demandais c'est que : j'ai 2 connexions qui sont engagé sous l'ADSL ! ... Et ça me gonfle ... je n'en veux qu'une si c'est possible !?!?!


2 connexions qui sont "engagées" ?? "sous" l'ADSL ?
Je crains de ne pas mieux comprendre...
Quand tu vas dans "paramètres" puis "connexion réseau et accès à distance", tu n'as qu'à en virer une. Non ?

Et en plus je ne sais pas si Norton Firewall ferme les deux ou juste une seule ???

"Ferme" les deux ?? ca veut dire quoi ? qu'il protège les deux ?

Désolé mais tu m'a bien demandé si oui ou non j'ai du Firewall XP d'engagé .... alors voilà sur 2 connexions AUCUN Firewall XP est coché !
Tant mieux, le firewall d'XP nétant pas ce qu'il y a de mieux....

Maintenant, le mieux, c'est que tu te débarrasses de Norton, car il y a mieux comme antivirus, et gratuit : Avast
http://www.clubic.com/telecharger-fiche11113-avast-.html
tutos :
http://www.pcentraide.com/index.php?showtopic=120
http://www.pcastuces.com/pratique/securite/se_proteger_gratuitement/page1.htm

D'autre part, comme firewall je te recommande ZoneAlarm :
installe http://download.zonelabs.com/bin/free/fr/download/comparison.html
il faut configurer ton ZoneAlarm.
Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.
Tuto : http://www.zebulon.fr/articles/configurationZA_1.php

Et enfin, ton ordi va t'il mieux où déplores-tu encore des problèmes ?

M.
0
PsYcHoTiK Messages postés 161 Statut Membre 1
 
Salut et merci,

Ahh... je suis content qu'on ait compris :) !

Oui, j'ai deux connexion d'accès réseau distance ..... et si j'en enlève une des deux .... je ne peux plus surfer ...... ! Et je me demandais si c'était courant sous l'ADSL ....

Donc mon problème est simple .... je me demandais si Norton protège ces 2 accès ? Apparemment, non ! Mais là je vais remettre Zone Alarme .... en me demandant comment faire pour contrôler ces 2 accès ..... sans que ça devienne du gruyère ....

A part ça .... j'ai un encore un gros soucis au démarrage suite à une carte graphique brûlée.....
J'ai depuis la pub du processeur que j'aimerais enlever et qui s'est invité ... avec ensuite le truc indiquant " No Array Definited " .... et ensuite enfin Xp qui recherche les paramètres .... et qui se met quand même en route.... mais après toutes ces lourdes misent en charge

Voilà je te remercie beaucoup

A bientôt
0
Real Mona Messages postés 1432 Statut Membre 94
 
De rien !

M.
0