[HijackThis] Rapport, deux spywares coriaces. - Page 2

Précédent
  • 1
  • 2
  1. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Bonoir Pierrou,

    relance un hijackthis et colle le log ici stp.

    Je ne serai pas dispo ce soir, mais je ne t'oublie pas !

    A+
    0
  2. pierrou
     
    J'ai deconnecté, desinstallé Avast, installé Bitdefender, updaté, scanné. Pas de trace de virus.

    Par contre je viens de lancer ewido (je lutte, je lutte) qui m'a deja trouvé et supprimé une dizaine de saloperies, je colle le rapport des que je l'ai.
    0
  3. pierrou
     
    ok le logg HT arrive avec celui d'ewido. Merci encore ^^
    0
  4. pierrou
     
    Le log Ewido:

    ---------------------------------------------------------
    ewido security suite - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 20:26:23, 16/12/2005
    + Somme de contrôle: 5AFC11F3

    + Résultats du scan:

    :mozilla.21:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer sans sauvegarder
    :mozilla.22:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer sans sauvegarder
    :mozilla.23:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer sans sauvegarder
    :mozilla.24:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer sans sauvegarder
    :mozilla.39:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.Revenue : Nettoyer sans sauvegarder
    :mozilla.48:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer sans sauvegarder
    :mozilla.53:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer sans sauvegarder
    :mozilla.62:C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Application Data\Mozilla\Firefox\Profiles\imac3wlv.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer sans sauvegarder
    C:\Program Files\Fichiers communs\wuzf\wuzfd\wuzfc.dll -> Downloader.Small : Nettoyer sans sauvegarder
    C:\suhde.exe -> Downloader.Adload.j : Nettoyer sans sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6VG56Z2V\adtech2006a[1].exe -> Hijacker.VB.kc : Nettoyer sans sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6VG56Z2V\timessquare[1].exe -> Hijacker.StartPage.aw : Nettoyer sans sauvegarder

    ::Fin du rapport

    Le log HT:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:27:26, on 16/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Softwin\BitDefender8\bdnagent.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    c:\program files\softwin\bitdefender8\bdmcon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\ewido\security suite\ewidoctrl.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = google.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender8\bdmcon.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
    O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: RAID Manager.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    Pffffiou! ^^
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pierrou
     
    Et panda trouve toujours ceci:

    Incident Status Location

    Adware:adware/sqwire Not desinfected C:\WINDOWS\SYSTEM32\tsuninst.exe
    Adware:adware/dollarrevenue Not desinfected C:\WINDOWS\drsmartload.dat
    Adware:adware/maxifiles Not desinfected C:\PROGRAM FILES\FICHIERS COMMUNS\Windows
    Adware:adware/commad Not desinfected Windows Registry
    Adware:Adware/DollarRevenue Not desinfected C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OR4J0ZY7\drsmartload[1].exe
    Adware:Adware/Sqwire Not desinfected C:\WINDOWS\system32\tsuninst.exe
    0
  7. bernie61
     
    salut
    recherche sur ton ordi ces fichiers .EXE et effaces les
    O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
    O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] ntsfd.exe
    O4 - HKLM\..\Run: [timessquare] C:\windows\timessquare.exe
    O4 - HKLM\..\Run: [adtech2006] C:\windows\adtech2006a.exe
    O4 - HKLM\..\Run: [NeroFil] NeroFil.EXE

    O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] ntsfd.exe
    O4 - HKLM\..\RunServices: [NeroFil] NeroFil.EXE
    O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsfd.exe
    O4 - HKCU\..\Run: [NeroFil] NeroFil.EXE
    O4 - HKCU\..\RunServices: [NeroFil] NeroFil.EXE

    et ensuite passes à la version 1.4 de Spybot et refais un scan
    a+
    0
  8. pierrou
     
    Spysweeper a l'air de m'avoir tout cleané, je recolle un HJT, et je cherche si il reste les fichiers indiqués.

    Logfile of HijackThis v1.99.1
    Scan saved at 22:56:48, on 16/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido\security suite\ewidoctrl.exe
    C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\pierrou.MAITREDU-B8MTG1\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = google.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
    O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: RAID Manager.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    0
    1. bernie61
       
      re
      le log est clean
      a+
      0
  9. pierrou
     
    Oui c'est clean mais j'ai un nouveau probleme, au demarage je peux me connecter mais 5 minutes apres je prend que des 404...

    Je sais pas d'ou ca peut venir... Si c'ets lié ou si c'est un probleme avec ma freebox.
    0
Précédent
  • 1
  • 2