Infecté par spyware

Fermé
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006 - 9 févr. 2006 à 07:25
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006 - 12 févr. 2006 à 14:54
Bonjour à tous. Spy sweeper détecte plusieurs logiciels espions sur mon ordi. Il les met en quarantaine. Si je refais une analyse plus tard, les mêmes reviennent.
Voici le rapport hijack

Logfile of HijackThis v1.99.1
Scan saved at 07:01:32, on 09/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\dm.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\Isass.exe
C:\taskmgrs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: H323TSP - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - C:\WINDOWS\SYSTEM32\winbbv32.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

Frisant le zéro absolu au niveau des connaissances informatiques, pouurriez vous me guider pas à pas.

Merci d'avance
A voir également:

13 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
9 févr. 2006 à 08:57
Bonjour,


Au prélable, si cela te dit, un petit curetage

ewido (dowload)
http://www.ewido.net/fr/download/
COLLER le rapport

A+
0
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006
9 févr. 2006 à 10:45
voici le rapport de ewido


---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 10:42:35, 09/02/2006
+ Somme de contrôle: F0F3EAC3

+ Résultats du scan:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\H323TSP -> Adware.Look2Me : Nettoyer et sauvegarder
C:\allow.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.52:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.74:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.79:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.80:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
:mozilla.82:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
:mozilla.86:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.87:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.88:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.89:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.91:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.95:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ad.adocean[1].txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ads.realcastmedia[2].txt -> TrackingCookie.Realcastmedia : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Local Settings\Temp\!update.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Local Settings\Temporary Internet Files\Content.IE5\S9UJK5IR\b1001v11[1].dll -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\efsd.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\ss.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
C:\WINDOWS\system32\curpol.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\cVrds.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dkskcopy.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\iOsads.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\Isass.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\WINDOWS\system32\lqpsd80n.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\lv8m09l1e.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\MIO95.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mmvidc32.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\opohocs.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\WINDOWS\system32\pnfmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\ugnphost.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\uzpnpmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\winbbv32.dll -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\WINDOWS\system32\wjapi.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wlnetmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wrbclnt.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wvsdmod.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\_Q03674_.tmp.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\Temp\win1CB.tmp -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\__delete_on_reboot__taskmgrs.exe -> Proxy.Agent.if : Nettoyer et sauvegarder


::Fin du rapport
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
9 févr. 2006 à 11:54
Re,
Fais un CleanUp pour nettoyer tes cookies; ensuite tu refais un awido, tu verras la différence :
CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm
A+
0
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006
10 févr. 2006 à 08:48
merci marie. ewido n'a rien decouvert. J'espère que je ne suis plus infecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
10 févr. 2006 à 09:10
salut


si ewido ( ou un autre log de nettoyage comme a2 , ad aware , spybot .. ) te trouve un processus qu'il elimine mais malgre cela , ce processus revient toujours , tu dois faire tourner ces programme en mode dans echec en ayant pris soin de desactiver la restauration systeme de windows auparavant

ensuite tu elimine tous ce que ces softs te trouvent , y compris les sauvegardes ou mise en quarantaines

enfin tu reactive en mode normal la restau systeme
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
10 févr. 2006 à 09:13
bonjour,

il serait prudent de reposter un rapport hijackthis qu'on puisse voir s'il n'y a plus rien d'anormal ...


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006
10 févr. 2006 à 13:48
J'ai fait un scan avec ewido en mode sans echec, voici le rapport:

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 13:36:46, 10/02/2006
+ Somme de contrôle: 13069545

+ Résultats du scan:

:mozilla.8:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder


::Fin du rapport



voici le rapport hijack:

Logfile of HijackThis v1.99.1
Scan saved at 13:43:34, on 10/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - winbbv32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

Merci de votre aide
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
10 févr. 2006 à 23:47
fixe ca et elimine les fichiers en gras manuellment


O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe

c'est une variante du virus lovesan

O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - winbbv32.dll (file missing)
0
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006
11 févr. 2006 à 11:19
j'ai éliminé ce que tu m'as dit, j'ai fait un scan avec ewido : rien.
Penses-tu que c'est bon?
Merci
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
11 févr. 2006 à 11:22
remet un hijack stp
0
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006
12 févr. 2006 à 08:08
voici le rapport hijack

Logfile of HijackThis v1.99.1
Scan saved at 08:07:03, on 12/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
12 févr. 2006 à 11:22
ton rapport est clean pour moi

as tu des problemes precis ?
0
pepey Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 27 février 2006
12 févr. 2006 à 14:54
Non, apparemment tout va bien rien nest réapparu.
Merci de votre aide
0