Pouvez-vous vérifier mon hijack

Résolu
seyn_seyn -  
Real Mona Messages postés 1432 Date d'inscription   Statut Membre Dernière intervention   -
Pouvez-vous vérifier mon hijack

Logfile of HijackThis v1.99.1
Scan saved at 17:23:52, on 25/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
D:\seyn-seyn\Utiltaires\MySQL Server 4.1\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\windowsautomaticupdates.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\CTHELPER.EXE
D:\seyn-seyn\Utiltaires\ZoneAlarm\zlclient.exe
D:\seyn-seyn\Utiltaires\Anti-Blaxx\Anti-Blaxx.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
E:\Applications\BitDefender 9\bdoesrv.exe
E:\applic~1\bitdef~1\bdnagent.exe
E:\applic~1\bitdef~1\bdswitch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
D:\seyn-seyn\Utiltaires\Overnet\overnet.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
E:\Applications\BitDefender 9\vsserv.exe
e:\applic~1\bitdef~1\bdmcon.exe
C:\WINDOWS\notepad.exe
C:\WINDOWS\notepad.exe
D:\seyn-seyn\Utiltaires\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\seyn-seyn\Bureau\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\seyn-seyn\Utiltaires\Creative\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] D:\seyn-seyn\Utiltaires\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\seyn-seyn\Utiltaires\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [BDMCon] e:\applic~1\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "E:\Applications\BitDefender 9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "e:\applic~1\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "e:\applic~1\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\seyn-seyn\Utiltaires\Adobe 7\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124793850096
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{29B290AF-0504-47C8-8297-E123D7958B0D}: NameServer = 62.235.14.4 62.235.13.199
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: MySQL41 - Unknown owner - D:\seyn-seyn\Utiltaires\MySQL.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - E:\Applications\BitDefender 9\vsserv.exe" /service (file missing)
O23 - Service: Windows Automatic Updates - Stanford University - C:\WINDOWS\system32\windowsautomaticupdates.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
A voir également:

14 réponses

^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
0
seyn_seyn
 
J'ai l'impression qu'on m'aime pas ici :(
C'est quoi ce post?
0
Nilou17 Messages postés 2349 Date d'inscription   Statut Modérateur Dernière intervention   1 475
 
Salut !!!

Ce que Marie voulait te dire, c'est qu'on aime bien qu'on nous dise "Bonjour" et "Merci". Ca ne coûte rien et ça nous fait plaisir :D

Au fait, pourquoi as-tu posté un log HijackThis ?
Quel est ton problème ?

A++++
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Juste d'être pôli, ce n'est pas compliqué de dire bonjour et tout le reste
c tout
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re, en effet
Expose bien ton problème que nous puissions t'aider
BIZZ
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
seyn_seyn
 
MMMhhh, niveau politesse...SORRY, mais regardez un peu mes autres posts (sous pseudo seyn_seyn et seyn-seyn), j'ai toujours été poli, donc pour une fois que je tape vite un message car j'avais un truc à faire....


Pourquoi je post mon hijack:

Mon antivirus a trouvé un trojan: Trojan.MulDrop.2873.

Malhuereusement, il n'a rien su y faire.

Internet, ne dit rien non plus.

Je l'ai donc supprimé manuellement :(

Mais j'aimerais savoir si il y a danger sur mon pc (d'où mon hijack)

MERCI POUR VOS REPONSES ET VOTRE AIDES... (c'est vrai que c'est plus sympa avec cette phrase :) )
0
Nilou17 Messages postés 2349 Date d'inscription   Statut Modérateur Dernière intervention   1 475
 
Fais analyser ce fichier :
C:\WINDOWS\system32\windowsautomaticupdates.exe

à cette adresse :
http://www.virustotal.com/xhtml/virustotal_en.html

Copie-colle le résultat ici.
A+++++
0
seyn_seyn
 
Merci de ton aide.
Voici le rapport:

This is a report processed by VirusTotal on 10/25/2005 at 18:19:30 (CET) after scanning the file "windowsautomaticupdates.exe" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.25.2005 no virus found
Avast 4.6.695.0 10.25.2005 no virus found
AVG 718 10.24.2005 no virus found
Avira 6.32.0.6 10.25.2005 no virus found
BitDefender 7.2 10.25.2005 no virus found
CAT-QuickHeal 8.00 10.25.2005 no virus found
ClamAV devel-20050917 10.21.2005 no virus found
DrWeb 4.32b 10.23.2005 no virus found
eTrust-Iris 7.1.194.0 10.25.2005 no virus found
eTrust-Vet 11.9.1.0 10.25.2005 no virus found
Fortinet 2.48.0.0 10.25.2005 no virus found
F-Prot 3.16c 10.24.2005 no virus found
Ikarus 0.2.59.0 10.24.2005 no virus found
Kaspersky 4.0.2.24 10.24.2005 no virus found
McAfee 4611 10.24.2005 no virus found
NOD32v2 1.1265 10.25.2005 no virus found
Norman 5.70.10 10.25.2005 no virus found
Panda 8.02.00 10.25.2005 no virus found
Sophos 3.98.0 10.25.2005 no virus found
Symantec 8.0 10.24.2005 no virus found
TheHacker 5.8.4.127 10.24.2005 no virus found
VBA32 3.10.4 10.24.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


Par contre, j'ai vu que j'avais 2 fichier windowsautomaticupdates, mais l'autre je ne pense pas qu'il est executable.

Tu veux que je l'analyse?
0
Nilou17 Messages postés 2349 Date d'inscription   Statut Modérateur Dernière intervention   1 475
 
Par précaution, oui.
0
seyn_seyn
 
J'ai mis les deux:

le premier:

This is a report processed by VirusTotal on 10/25/2005 at 18:29:21 (CET) after scanning the file "windowsautomaticupdates.exe" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.25.2005 no virus found
Avast 4.6.695.0 10.25.2005 no virus found
AVG 718 10.24.2005 no virus found
Avira 6.32.0.6 10.25.2005 no virus found
BitDefender 7.2 10.25.2005 no virus found
CAT-QuickHeal 8.00 10.25.2005 no virus found
ClamAV devel-20050917 10.21.2005 no virus found
DrWeb 4.32b 10.23.2005 no virus found
eTrust-Iris 7.1.194.0 10.25.2005 no virus found
eTrust-Vet 11.9.1.0 10.25.2005 no virus found
Fortinet 2.48.0.0 10.25.2005 no virus found
F-Prot 3.16c 10.24.2005 no virus found
Ikarus 0.2.59.0 10.24.2005 no virus found
Kaspersky 4.0.2.24 10.24.2005 no virus found
McAfee 4612 10.25.2005 no virus found
NOD32v2 1.1265 10.25.2005 no virus found
Norman 5.70.10 10.25.2005 no virus found
Panda 8.02.00 10.25.2005 no virus found
Sophos 3.98.0 10.25.2005 no virus found
Symantec 8.0 10.24.2005 no virus found
TheHacker 5.8.4.128 10.25.2005 no virus found
VBA32 3.10.4 10.24.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.









Le second:


This is a report processed by VirusTotal on 10/25/2005 at 18:32:43 (CET) after scanning the file "windowsautomaticupdates.bat" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.25.2005 no virus found
Avast 4.6.695.0 10.25.2005 no virus found
AVG 718 10.24.2005 no virus found
Avira 6.32.0.6 10.25.2005 no virus found
BitDefender 7.2 10.25.2005 no virus found
CAT-QuickHeal 8.00 10.25.2005 no virus found
ClamAV devel-20050917 10.21.2005 no virus found
DrWeb 4.32b 10.23.2005 no virus found
eTrust-Iris 7.1.194.0 10.25.2005 no virus found
eTrust-Vet 11.9.1.0 10.25.2005 no virus found
Fortinet 2.48.0.0 10.25.2005 no virus found
F-Prot 3.16c 10.24.2005 no virus found
Ikarus 0.2.59.0 10.24.2005 no virus found
Kaspersky 4.0.2.24 10.24.2005 no virus found
McAfee 4612 10.25.2005 no virus found
NOD32v2 1.1265 10.25.2005 no virus found
Norman 5.70.10 10.25.2005 no virus found
Panda 8.02.00 10.25.2005 no virus found
Sophos 3.98.0 10.25.2005 no virus found
Symantec 8.0 10.24.2005 no virus found
TheHacker 5.8.4.128 10.25.2005 no virus found
VBA32 3.10.4 10.24.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


MERCI ENCORE DE TON AIDE.
PS: pourquoi tu regarde ces deux fichiers? Un truc suspect?
0
Nilou17 Messages postés 2349 Date d'inscription   Statut Modérateur Dernière intervention   1 475
 
Apparemment, aucune bestiole dans ces 2 fichiers.
J'ai eu un doute à cause de son nom et de sa longueur.
Je me suis dit que c'était peut-être une saleté ... ;D

Encore une question : connais-tu ces programmes ?
Overnet et Anti-Blaxx
0
seyn_seyn
 
Je connais bien ces programmes, je les ai installés moi-meme.

Rien à dire sur mon hijack alors?
Tout est ok?

Merci pour ton aide précieuse et ton analyse.
0
Nilou17 Messages postés 2349 Date d'inscription   Statut Modérateur Dernière intervention   1 475
 
A priori, je ne vois plus rien dans ton log.
Mais je préfère que quelqu'un confirme qu'il n'y ait plus rien ...
Patiente un peu ... :D
0
Real Mona Messages postés 1432 Date d'inscription   Statut Membre Dernière intervention   94
 
Je confirme qu'il n'y a plus rien !
Déplores tu encore des problèmes ?

M.
0
seyn_seyn
 
Aucun probleme...Juste de la prévention.

MERCI A TOUS...

PS: je vais mettre un post "Quel est meilleur antivirus?"
0
Real Mona Messages postés 1432 Date d'inscription   Statut Membre Dernière intervention   94
 
Naaaaaaaaaaaaaaaaaan

ne fais pas ca !

il y a plein de posts sur ce thème, c'est quoi ta question précisemment ?
0