Vérification malwares

Résolu/Fermé
wwwill Messages postés 258 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 20 juin 2024 - Modifié par wwwill le 7/11/2010 à 16:25
wwwill Messages postés 258 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 20 juin 2024 - 8 nov. 2010 à 00:15
Bonjour,

J'ai une petite série de choses à faire sur mon PC. Mais je tiens à vérifier si ces petits problèmes n'ont rien à voir avec des éventuels malwares. Voici donc un rapport Hijackthis que je viens de sortir à l'instant. Merci de me dire s'il y a quelque chose d'anormal.

Merci d'avance.

------------------
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:43:42, on 7/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21293)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Hercules\Hercules WiFi Controller Software\WiFiCtrl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Terminator\Quick TV\Scheduled.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\LowRateVoip\LowRateVoip.exe
C:\Program Files\Terminator\TV7131 Utilities\P3XRCtl.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\yax\My Documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WiFiCtrl] C:\Program Files\Hercules\Hercules WiFi Controller Software\WiFiCtrl.exe min
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Quick TV Agent] C:\Program Files\Terminator\Quick TV\Scheduled.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [LowRateVoip] "C:\Program Files\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE8] rundll32 advpack.dll,LaunchINFSection IE8.INF,FirstUserStart (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: ViiKiiDesktopPlugin.lnk = C:\Program Files\viikii\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe
O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\Terminator\TV7131 Utilities\P3XRCtl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: lxcd_device - Unknown owner - C:\WINDOWS\system32\lxcdcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

End of file - 6545 bytes



3 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 nov. 2010 à 16:02
Bonjour,

Aucune infection visible dans ce rapport mais HijackThis est insuffisant de nos jours pour déceler les infections.

Par contre avec un système d'exploitation cracké/modifié, une version obsolète d'antivirus et le P2P, pas d'inquiétude, ça ne devrait pas tarder ;)

Bonne continuation
1
wwwill Messages postés 258 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 20 juin 2024 18
7 nov. 2010 à 22:41
Merci de votre réponse.

Un copain bien doué m'a aidé à réinstaller ce windows plus récent après formatage, vu que je ne retrouvais plus mon CD de windows 2000.
Avant, ce formatage, j'avais un antivirus payant pendant 2 ans (avira). Mais j'avais quand même des virus alors que des connaissances qui avaient des versions gratuites s'en sortaient bien. J'ai donc opté pour avast qui me rappelle en effet souvent que cette version est dépassée en me proposant des mises à jour. Quand je clique, il m'est proposé de versions payantes. alors je ne vais pas plus loin.
P2P ? Après renseignement, ce sont des échanges de fichiers je crois. Je permets et recommande en effet à quelques amis de venir utiliser ma connexion illimitée que je n'utilise pas moi-même alors que je la paie chaque mois. Donc on télécharges pas mal de choses: séries, musique, films, emissions télé, etc.. Mais ça sert à ça internet non ? Ce P2P présente un risque ? Il faut télécharger autrement ?

Encore merci pour votre intervention.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 nov. 2010 à 23:27
re,

Un copain bien doué m'a aidé à réinstaller ce windows plus récent après formatage, vu que je ne retrouvais plus mon CD de windows 2000. 
Il a installé une version crackée/modifiée afin de retirer l'activation et donc illégale, à titre personnel je m'en fous et Microsoft ne sera pas moins riche, mais du point vue de la sécurité, ces versions réservent parfois des surprises. A lire : J'utilise une version piratée de Windows

Avant, ce formatage, j'avais un antivirus payant pendant 2 ans (avira). Mais j'avais quand même des virus alors que des connaissances qui avaient des versions gratuites s'en sortaient bien. 
Une bonne fois pour toute, les virus ne viennent pas à cause de l'antivirus. Ce n'est pas non plus le père Noël qui les apporte, dans 99% des cas c'est la faute de l'utilisateur.

J'ai donc opté pour avast qui me rappelle en effet souvent que cette version est dépassée en me proposant des mises à jour. Quand je clique, il m'est proposé de versions payantes. alors je ne vais pas plus loin
Tu as la version 4 elle obsolète et ne te protège plus correctement. Alors :
Avast!5 - Tuto : https://www.malekal.com/tutoriel-antivirus-avast/
ou
Antivir 10 personal edition free - Tuto : http://www.libellules.ch/tuto_antivir.php

P2P ? Après renseignement, ce sont des échanges de fichiers je crois
uTorrent est pas venu tout seul. Les logiciels de P2P sont légaux et ce qui peut être illégal ce sont les fichiers échangés s'ils sont protégés par les droits d'auteur.

Mais ça sert à ça internet non ? 
Ici encore à titre personnel, ça m'est complètement égal. Chacun est libre de faire ce qu'il veut avec son pc. Je me place uniquement d'un point de vue virus/sécurité. A lire :

LES RISQUES SECURITAIRES DU PEER-TO-PEER : le point sur les 10 idées reçues

=========================================================

Quelques conseils pour finir
:

* La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), à la rigueur en complément Malwarebytes : Antispyware gratuit : ça sert à rien!

* Maintenir les logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

* Ne pas surfer en droits administrateurs

* Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.

* Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

* Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

* Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

Bonne soirée
0
wwwill Messages postés 258 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 20 juin 2024 18
8 nov. 2010 à 00:15
Edifiant !!

Merci pour tous ces précieux renseignements, tous ces liens, et d'avoir pris le temps pour ça. Me voilà un peu plus avisé.

Bonne soirée également.
0