Hijac

yanariencomprendre Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 bernie61 -
bonsoir
voyez vous quelque chose de douteux
merci
Logfile of HijackThis v1.99.1
Scan saved at 23:05:16, on 19/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Mes documents\Philippe GRASSET\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe"
O4 - HKCU\..\Run: [Mini-XP] C:\Program Files\Minimizer XP\Mini-XP.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CS1\Services\Tcpip\..\{75EAA01A-BDE9-4C20-AC13-AE2A36564D1A}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

6 réponses

  1. Yoan Messages postés 11905 Statut Modérateur 2 356
     
    Bonsoir,
    Le log est propre mis-à-part :

    O4 - HKCU\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe"
    O4 - HKCU\..\Run: [Mini-XP] C:\Program Files\Minimizer XP\Mini-XP.exe

    Si tu ne connais pas ces logiciels (Je ne les trouve pas sur google), tu a interet à les enlever.
    0
    1. yanariencomprendre Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      merci
      c est sympa je vais les exploser
      0
  2. bernie61
     
    re
    !! superRam est un pgm qui permetr de gérer les RAM justement , vérifie avant de désinstaller
    pour l'autre vérifie là
    http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
    a+
    0
    1. Yoan Messages postés 11905 Statut Modérateur 2 356
       
      je n'ai aps dit qu'il fallait les supprimer à tout prix ! Seulement s'il ne connait pas ! Je trouvais pas sur google.

      Concernant les cab de microsoft, étant très loin de l'univers MSN, se sont des mises-à-jour ? Il faut les fixer ?
      0
    2. yanariencomprendre Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      avec le lienque tu m a donne j obtiens ceci es ce le resultat
      Scanner Malware name
      AntiVir Dropper/Perfloger.3 dropper
      ArcaVir Trojan.Perfkeylog.J11
      Avast X
      AVG Antivirus X
      BitDefender Trojan.Keylogg.B
      ClamAV X
      Dr.Web Trojan.Peflog.146
      F-Prot Antivirus X
      Fortinet X
      Kaspersky Anti-Virus not-a-virus:Monitor.Win32.Perflogger.c
      NOD32 Win32/PerfectKeylogger application
      Norman Virus Control X
      UNA X
      VBA32 Trojan.Peflog.146
      0
    3. bernie61 > yanariencomprendre Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      re
      bon alors efface ce fichier
      a+ fais idem avec l'autre par sécurité
      0
    4. yanariencomprendre Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   > bernie61
       
      euh
      je m a tromper dans la manip du scan
      y a t il un moyen de scanner tout le disque c
      0
    5. bernie61 > yanariencomprendre Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      re
      non pas avec cette procédure tu dois plutot alors scanner avec ton antivirus mis à jour ou un autre scan en ligne
      http://users.skynet.be/BernieClub/index.html#antivirus
      a+
      0
  3. bernie61
     
    re
    pour Mini-XP.exe je ne pense pas que ce soit mauvais car listé windowsStardup
    a+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. bernie61
     
    re
    là je crois que ce sera sans moi, je te quitte, bonne nuit
    a+
    0