[Virus] Trojan-gen et Lookme-gen

o.hube Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon ordinateur est dans une belle galère !!
S'arrêtant de manière intempestive et bloquant sans arrêt, je lui ai fait une analyse avec Ad-aware et Avast.
Résultat : plusieurs fichiers sont infectés par Win32 : trojan-gen et win32 : lookme-gen.

J'ai lu quelques messages d'assistance précédents sur le même thème et ai utilisé le logiciel Hijack.
Je ne suis pas fort du tout pour savoir quelles lignes fixer. Je vous serais très reconnaissant de bien vouloir m'aider.

Voici le résultat du scan :
Logfile of HijackThis v1.99.1
Scan saved at 18:31:05, on 28/09/2006
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\System32\winservnt32.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\atiptaxx.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\AUVCore.exe
C:\Program Files\palmOne\Hotsync.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\WINNT\system32\msiexec.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program Files\Deskbar\deskbar.dll
F2 - REG:system.ini: Shell=Explorer.exe winservnt32.exe
F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe,winservnt32.exe
O1 - Hosts: 235.214.107.41 www.virustotal.com
O1 - Hosts: 33.3.169.44 virusscan.jotti.org
O1 - Hosts: 95.95.239.187 sandbox.norman.no
O1 - Hosts: 236.16.252.76 www.symantec.com
O1 - Hosts: 81.237.212.190 securityresponse.symantec.com
O1 - Hosts: 153.77.69.6 symantec.com
O1 - Hosts: 101.81.142.37 www.sophos.com
O1 - Hosts: 51.92.5.83 sophos.com
O1 - Hosts: 22.84.63.236 www.mcafee.com
O1 - Hosts: 204.205.34.167 mcafee.com
O1 - Hosts: 243.212.96.143 liveupdate.symantecliveupdate.com
O1 - Hosts: 61.96.74.78 www.viruslist.com
O1 - Hosts: 104.47.238.203 viruslist.com
O1 - Hosts: 109.147.117.22 f-secure.com
O1 - Hosts: 13.244.51.53 www.f-secure.com
O1 - Hosts: 57.5.230.76 kaspersky.com
O1 - Hosts: 17.115.16.33 www.avp.com
O1 - Hosts: 90.161.208.139 www.kaspersky.com
O1 - Hosts: 50.145.99.80 avp.com
O1 - Hosts: 233.168.246.216 www.networkassociates.com
O1 - Hosts: 64.114.128.249 www.ca.com
O1 - Hosts: 236.121.110.141 ca.com
O1 - Hosts: 54.114.43.161 mast.mcafee.com
O1 - Hosts: 118.182.103.146 my-etrust.com
O1 - Hosts: 221.234.42.53 www.my-etrust.com
O1 - Hosts: 78.49.5.243 download.mcafee.com
O1 - Hosts: 11.207.240.9 dispatch.mcafee.com
O1 - Hosts: 185.176.201.53 secure.nai.com
O1 - Hosts: 219.150.202.149 nai.com
O1 - Hosts: 192.252.18.2 www.nai.com
O1 - Hosts: 21.236.30.16 update.symantec.com
O1 - Hosts: 19.195.32.170 updates.symantec.com
O1 - Hosts: 130.65.67.206 us.mcafee.com
O1 - Hosts: 115.196.49.111 liveupdate.symantec.com
O1 - Hosts: 117.157.101.252 customer.symantec.com
O1 - Hosts: 183.213.47.157 rads.mcafee.com
O1 - Hosts: 68.79.239.155 trendmicro.com
O1 - Hosts: 211.47.228.251 www.trendmicro.com
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\system32\spoolsvc.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINNT\system32\firewall.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_12.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_12.exe
O4 - HKLM\..\Run: [newname] C:\\nwnmff_12.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\system32\Isass.exe
O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
O4 - HKLM\..\Run: [Windows Socket Procedure] WinSock32.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [Windows Socket Procedure] WinSock32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Fujitsu Quick Touch.lnk = C:\Program Files\Fujitsu\Fujitsu Quick Touch\AUVCore.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr/
O14 - IERESET.INF: MS_START_PAGE_URL=https://www.msn.com/fr-fr/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: App Management - C:\WINNT\system32\jtl0073me.dll (file missing)
O20 - Winlogon Notify: Group Policy - C:\WINNT\system32\fp4803hue.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Windows Network Security Management Service (nsms) - Unknown owner - C:\WINNT\system32\7.tmp (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
O23 - Service: Remote Reader Machine - Unknown owner - C:\WINNT\system32\ssmc.exe
O23 - Service: Remote Procedure Call (RPC) Remote (RpcRemote) - Unknown owner - C:\WINNT\system32\remote.exe (file missing)
O23 - Service: sqlmanagement - Unknown owner - C:\WINNT\sqlmanagement.exe (file missing)
O23 - Service: Windows Genuine Advantage Registration Service (wgareg) - Unknown owner - C:\WINNT\system32\wgareg.exe (file missing)

Merci encore de bien vouloir m'assister.
o.hube

8 réponses

  1. Utilisateur anonyme
     
    Salut,

    Ma- gni -fiqueee ! lol

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program Files\Deskbar\deskbar.dll
    F2 - REG:system.ini: Shell=Explorer.exe winservnt32.exe
    F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe,winservnt32.exe
    O1 - Hosts: 235.214.107.41 www.virustotal.com
    O1 - Hosts: 33.3.169.44 virusscan.jotti.org
    O1 - Hosts: 95.95.239.187 sandbox.norman.no
    O1 - Hosts: 236.16.252.76 www.symantec.com
    O1 - Hosts: 81.237.212.190 securityresponse.symantec.com
    O1 - Hosts: 153.77.69.6 symantec.com
    O1 - Hosts: 101.81.142.37 www.sophos.com
    O1 - Hosts: 51.92.5.83 sophos.com
    O1 - Hosts: 22.84.63.236 www.mcafee.com
    O1 - Hosts: 204.205.34.167 mcafee.com
    O1 - Hosts: 243.212.96.143 liveupdate.symantecliveupdate.com
    O1 - Hosts: 61.96.74.78 www.viruslist.com
    O1 - Hosts: 104.47.238.203 viruslist.com
    O1 - Hosts: 109.147.117.22 f-secure.com
    O1 - Hosts: 13.244.51.53 www.f-secure.com
    O1 - Hosts: 57.5.230.76 kaspersky.com
    O1 - Hosts: 17.115.16.33 www.avp.com
    O1 - Hosts: 90.161.208.139 www.kaspersky.com
    O1 - Hosts: 50.145.99.80 avp.com
    O1 - Hosts: 233.168.246.216 www.networkassociates.com
    O1 - Hosts: 64.114.128.249 www.ca.com
    O1 - Hosts: 236.121.110.141 ca.com
    O1 - Hosts: 54.114.43.161 mast.mcafee.com
    O1 - Hosts: 118.182.103.146 my-etrust.com
    O1 - Hosts: 221.234.42.53 www.my-etrust.com
    O1 - Hosts: 78.49.5.243 download.mcafee.com
    O1 - Hosts: 11.207.240.9 dispatch.mcafee.com
    O1 - Hosts: 185.176.201.53 secure.nai.com
    O1 - Hosts: 219.150.202.149 nai.com
    O1 - Hosts: 192.252.18.2 www.nai.com
    O1 - Hosts: 21.236.30.16 update.symantec.com
    O1 - Hosts: 19.195.32.170 updates.symantec.com
    O1 - Hosts: 130.65.67.206 us.mcafee.com
    O1 - Hosts: 115.196.49.111 liveupdate.symantec.com
    O1 - Hosts: 117.157.101.252 customer.symantec.com
    O1 - Hosts: 183.213.47.157 rads.mcafee.com
    O1 - Hosts: 68.79.239.155 trendmicro.com
    O1 - Hosts: 211.47.228.251 www.trendmicro.com

    Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité.Tu risques d'avoir pas mal d'alerte vu ton infection, refuse tout mise à part internet et avast pour le moment.

    Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
    Kerio Personal Firewall
    -tutorial: pour configurer et comprendre l'utilisation de Kerio
    https://kerio.probb.fr/

    Télécharge SmitfraudFix (enregistre le sur le "bureau")
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    décompresse SmitfraudFix
    Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp

    0
    1. o.hube
       
      Merci beaucoup cher forgeron !
      Je me remettrai à cette mission titanesque demain...
      o.hube
      0
    2. o.hube Messages postés 11 Statut Membre
       
      Bonjour !

      J'espère ne pas être trop tardif pour poursuivre le sauvetage de mon PC.
      Après application des recommandations (sauf la désactivation du pare-feu de windows -je n'ai pas compris comment faire-), voici le rapport de SmitfraudFix :

      SmitFraudFix v2.102

      Rapport fait à 19:34:35,99, ven. 29/09/2006
      Executé à partir de D:\Utilitaires\SmitfraudFix
      OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      C:\drsmartload?.exe PRESENT !
      C:\drsmartload??.exe PRESENT !
      C:\drsmartload???.exe PRESENT !
      C:\drsmartload????.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      Merci encore pour votre aide...
      0
  2. Utilisateur anonyme
     
    Salut,

    Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

    - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

    Copie/colle le rapport sur le forum stp.

    puis fait ça:

    Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp

    https://www.bitdefender.com/toolbox/

    0
  3. o.hube Messages postés 11 Statut Membre
     
    Voici le rapport demandé :

    SmitFraudFix v2.102

    Rapport fait à 21:53:49,01, ven. 29/09/2006
    Executé à partir de D:\Utilitaires\SmitfraudFix
    OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\drsmartload?.exe supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    Merci encore et encore !
    0
  4. Utilisateur anonyme
     
    ok, c'est bon maintenant tu peux faire le scan en ligne stp ;-)
    0
    1. o.hube Messages postés 11 Statut Membre
       
      J'aimerais bien me connecter sur le net mais mon portable n'est pas actuellement paramêtré avec mon fournisseur d'accès (celui de mon ordinateur "normalement sain" ! et avec lequel je surfe en ce moment).

      Je vais donc essayer de faire ce dernier travail.
      Apparemment, c'est sur la bonne voie... ?
      Cependant, j'ai toujours au démarrage le lancement de "Windows installer" demandant d'insérer le disque "Trayapp" qu'il ne trouve pas... Est-ce un autre problème ou toujours en relation avec ces fichiers infectés ?
      J'espère ne pas abuser de votre temps...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    je pense que ça vient bon oui ..

    pour ton probléme avec Windows Installer essai ça

    Clic sur démarrer, exécuter, tape: services.msc vas tout en bas et régle Windows Installer sur manuel
    0
    1. o.hube Messages postés 11 Statut Membre
       
      Merci pour le conseil de Windows Installer.
      J'ai connecté l'ordinateur portable sur le net. Il semble avoir un peu "pété les plombs" et s'est mis à être très très lent, refusant d'atteindre le forum...
      Mais, je ne baisse pas les bras !!! (enfin, pour ce soir, cela va être bientôt compromis !)
      0
  7. Utilisateur anonyme
     
    Remets un rapport hijackthis du Pc malade stp ;-)
    0
    1. o.hube Messages postés 11 Statut Membre
       
      Bonjour Boulepate62 !

      Désolé pour mon délai de réponse ; je suis en train de préparer un terrain pour semer de la pelouse...
      Pour le problème de windows installer, cela persiste (il était en fait déjà sur Manuel).
      Voici le nouveau scan de Hijackthis :

      Logfile of HijackThis v1.99.1
      Scan saved at 12:27:03, on 01/10/2006
      Platform: Windows 2000 SP1 (WinNT 5.00.2195)
      MSIE: Internet Explorer v5.00 (5.00.2920.0000)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\System32\winservnt32.exe
      C:\WINNT\Explorer.exe
      C:\WINNT\system32\winservnt32.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: Shell=Explorer.exe winservnt32.exe
      F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe,winservnt32.exe
      O1 - Hosts: 57.5.230.76 kaspersky.com
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\system32\spoolsvc.exe
      O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINNT\system32\firewall.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\system32\Isass.exe
      O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
      O4 - HKLM\..\Run: [Windows Socket Procedure] WinSock32.exe
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\RunServices: [Windows Socket Procedure] WinSock32.exe
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKCU\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: Fujitsu Quick Touch.lnk = C:\Program Files\Fujitsu\Fujitsu Quick Touch\AUVCore.exe
      O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr/
      O14 - IERESET.INF: MS_START_PAGE_URL=https://www.msn.com/fr-fr/
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O20 - Winlogon Notify: App Management - C:\WINNT\system32\jtl0073me.dll (file missing)
      O20 - Winlogon Notify: Group Policy - C:\WINNT\system32\fp4803hue.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Microsoft update Service - Unknown owner - C:\WINNT\System32\dllcache\msiupdate32.exe
      O23 - Service: Windows Network Security Management Service (nsms) - Unknown owner - C:\WINNT\system32\7.tmp (file missing)
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
      O23 - Service: Remote Reader Machine - Unknown owner - C:\WINNT\system32\ssmc.exe
      O23 - Service: Remote Procedure Call (RPC) Remote (RpcRemote) - Unknown owner - C:\WINNT\system32\remote.exe (file missing)
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: sqlmanagement - Unknown owner - C:\WINNT\sqlmanagement.exe (file missing)
      O23 - Service: Windows Genuine Advantage Registration Service (wgareg) - Unknown owner - C:\WINNT\system32\wgareg.exe (file missing)

      Une fois de plus, merci pour le temps consacré à ce problème !
      0
  8. Utilisateur anonyme
     
    Salut,

    pas grave ;-)

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    F2 - REG:system.ini: Shell=Explorer.exe winservnt32.exe
    F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe,winservnt32.exe
    O1 - Hosts: 57.5.230.76 kaspersky.com
    O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\system32\spoolsvc.exe
    O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINNT\system32\firewall.exe
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\system32\Isass.exe
    O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
    O4 - HKLM\..\Run: [Windows Socket Procedure] WinSock32.exe
    O4 - HKLM\..\RunServices: [Windows Socket Procedure] WinSock32.exe
    O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Fujitsu Quick Touch.lnk = C:\Program Files\Fujitsu\Fujitsu Quick Touch\AUVCore.exe
    O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O20 - Winlogon Notify: App Management - C:\WINNT\system32\jtl0073me.dll (file missing)
    O20 - Winlogon Notify: Group Policy - C:\WINNT\system32\fp4803hue.dll (file missing)

    Clic sur exécuter, tape: services.msc cherche dans la liste ces lignes double clic dessus et régle les sur "désactivé"

    AVG7 Alert Manager Server
    AVG7 Update Service
    Microsoft update Service
    Windows Network Security Management Service
    Remote Procedure Call (RPC) Remote (RpcRemote)
    Remote Reader Machine
    Windows Genuine Advantage Registration Service
    sqlmanagement

    Fais une recherche et fichiers et supprime ces fichiers si présent:

    sqlmanagement.exe
    gareg.exe
    ssmc.exe
    remote.exe
    WinSock32.exe
    winservnt32.exe
    spoolsvc.exe
    firewall.exe

    **Si un fichier persiste lors de la suppression fais ceci:
    -Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement

    Si tu peux fais ce transfére de fichier sur le Pc malade

    Fait ce nettoyage: (à faire réguliérement)

    ¤Telecharges et installes ceci:
    CCleaner:
    Ccleaner

    dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

    ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    SpyBot-Search & Destroy: (gratuit)
    Spybot

    A² squared: (gratuit)
    A-squared

    Puis tu scannes même s'ils ne sont pas à jour ils devraient te trouver des bestioles car tu es bien infecté ;-)

    A+++
    0
    1. o.hube Messages postés 11 Statut Membre
       
      Résultat des opérations :

      Pour Hijackthis : OK
      Pour Ccleaner : OK

      Suppression des fichiers
      firewall.exe: OK
      Par contre,
      sqlmanagement.exe
      gareg.exe
      ssmc.exe
      remote.exe
      WinSock32.exe
      winservnt32.exe
      spoolsvc.exe n'ont pas été trouvés...


      Spybot installé – scan effectué
      A-squared installé – scan en cours
      (ces installations ont été fastidieuses. Windows installer faisait encore des siennes.)

      A +
      0
    2. Utilisateur anonyme > o.hube Messages postés 11 Statut Membre
       
      ok, maintenant,
      Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
      Une fois qu'il a terminé colle le rapport ici avec un nouveau rapport hijackthis stp

      https://www.bitdefender.com/toolbox/
      0
    3. o.hube Messages postés 11 Statut Membre > Utilisateur anonyme
       
      J'ai connecté le portable sur Bitdefender comme conseillé.
      Après une heure d'analyse, pas de rapport (il faut dire que déjà les temps d'accès sur les URL sont longs. Alors un scan complet !).
      Je réessayerai donc demain en le laissant travailler dans son coin.
      J'enverrai alors les rapports, une fois les analyses terminées.

      Si tu en as marre de ce portable "vérolé", je comprendrai ! ;-)

      A +
      0
    4. o.hube Messages postés 11 Statut Membre > Utilisateur anonyme
       
      Bonjour !

      La connexion n'ayant pas été possible avec Bitdefender, j'ai fait des scan avec Spybot mis à jour, Ewido antispyware Ad Aware, avast antivirus mis à jour et a-squared (ça commence à faire une belle collection !!).
      Au final, pas mal de ménage de fait et le portable semble s'en porter bien mieux.

      Je n'ai plus les problème avec Windows installer également.

      Voici le dernier rapport d'Hijackthis. J'espère que ce n'est plus très grave docteur ?!

      Logfile of HijackThis v1.99.1
      Scan saved at 18:10:04, on 03/10/2006
      Platform: Windows 2000 SP1 (WinNT 5.00.2195)
      MSIE: Internet Explorer v5.00 (5.00.2920.0000)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINNT\System32\Ati2evxx.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINNT\system32\MSTask.exe
      C:\Program Files\Spyware Doctor\sdhelp.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINNT\explorer.exe
      C:\WINNT\System32\atiptaxx.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\ewido anti-spyware 4.0\ewido.exe
      C:\WINNT\System32\internat.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
      O4 - HKLM\..\RunServices: [Windows Socket Procedure] WinSock32.exe
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr/
      O14 - IERESET.INF: MS_START_PAGE_URL=https://www.msn.com/fr-fr/
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe


      A +
      0
    5. Utilisateur anonyme > o.hube Messages postés 11 Statut Membre
       
      Salut,

      ton rapport me semble propre, pense juste à installer un pare-feu

      Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
      Kerio
      -tutorial: pour configurer et comprendre l'utilisation de Kerio
      https://kerio.probb.fr/


      Puis regarde s'il existe des mises à jours pour ton Pc :-)

      0
  9. o.hube Messages postés 11 Statut Membre
     
    Bonsoir,

    Merci pour toutes ces indications !!
    Je me mets à l'oeuvre de suite... et te tiens au courant du résultat.
    0