Trojan lipgame/kaspersky HS/backdoor Wedor - Page 2

Résolu
Précédent
  • 1
  • 2
  1. moriz Messages postés 41 Statut Membre
     
    KASPERSKY ON-LINE SCANNER REPORT
    Wednesday, January 17, 2007 11:43:00 AM
    Système d'exploitation : Microsoft Windows 98 SE
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 17/01/2007
    Enregistrements dans la base antivirus Kaspersky : 259028

    Paramètres d'analyse
    Analyser avec la base antivirus suivante étendue
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Dossiers
    c:\
    d:\
    f:\

    Statistiques de l'analyse
    Total d'objets analysés 62058
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 01:07:13

    Nom de l'objet infecté Nom du virus Dernière action
    c:\WINDOWS\Application Data\Identities\{C929D2C0-8919-11DA-BA6F-9A1825F82034}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

    c:\WINDOWS\Application Data\Identities\{C929D2C0-8919-11DA-BA6F-9A1825F82034}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

    c:\WINDOWS\Application Data\Identities\{C929D2C0-8919-11DA-BA6F-9A1825F82034}\Microsoft\Outlook Express\cleanup.log L'objet est verrouillé ignoré

    c:\WINDOWS\Application Data\Identities\{C929D2C0-8919-11DA-BA6F-9A1825F82034}\Microsoft\Outlook Express\Boîte d'envoi.dbx L'objet est verrouillé ignoré

    c:\WINDOWS\Application Data\Identities\{C929D2C0-8919-11DA-BA6F-9A1825F82034}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré

    c:\WINDOWS\Cookies\index.dat L'objet est verrouillé ignoré

    c:\WINDOWS\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    c:\WINDOWS\TEMP\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

    c:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    c:\WINDOWS\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    c:\WINDOWS\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré

    c:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

    c:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

    c:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

    c:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

    c:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

    d:\WIN386.SWP L'objet est verrouillé ignoré

    Analyse terminée.

    salut,
    est- ce qu'il est normal de retrouver un fichier temp IE5 alors que je suis sous IE6?
    Sinon, ca a l'air ok...

    Reste les plantages et les sigles chinois!!!

    merci!
    0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour utilise un autre navigateur je te conseille firefox

    http://www.mozilla-europe.org/fr/products/firefox/

    ensuite essay de reparer internet explorer en suivant les instructions de ce site http://www.technicland.com/article.php3?sid=24

    est- ce qu'il est normal de retrouver un fichier temp IE5 alors que je suis sous IE6? 
    Sinon, ca a l'air ok... 


    oui c'est normal :p

    pour les sigle chinois , fait une capture d'ecran ca nous aidera a mieu comprendre le probleme

    a+++
    0
    1. moriz Messages postés 41 Statut Membre
       
      bonsoir,
      j'ai essayé Firefox, c'est vraiment très lent...

      j eme renseigne sur comment faire une capture et je te poste ca !
      merci!

      un dernier rapport, presque pour le plaisir!...
      Logfile of HijackThis v1.99.1
      Scan saved at 19:33:48, on 21/01/07
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
      C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\SYSTEM\RPCSS.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
      C:\MOUSE\SYSTEM\EM_EXEC.EXE
      C:\WINDOWS\SYSTEM\STIMON.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
      D:\PROGRAM\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
      C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
      C:\WINDOWS\SYSTEM\W98EJECT.EXE
      C:\PROGRAM FILES\NETROPA\MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\WINDOWS\NOTEPAD.EXE
      D:\PROGRAM\HIJKT\HIJACKTHIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Doucement, j'fais de mon mieux!
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\PROGRAM\SPYWAR~1\TOOLS\IESDPB.DLL
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRAM\SPYWAR~1\TOOLS\IESDSG.DLL
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRAM\SPYBOT~1\SDHELPER.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
      O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
      O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
      O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
      O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
      O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
      O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O4 - HKLM\..\RunServices: [Kb918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [Philips Intelligent Agent] NOT_IN_USE_DUMMY_PATH
      O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Startup: w98Eject.lnk = C:\WINDOWS\SYSTEM\w98Eject.exe
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\PROGRAM\SPYWAR~1\TOOLS\IESDPB.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
      O15 - Trusted Zone: https://www.ebay.fr/
      O15 - Trusted Zone: https://www.orange.fr/portail
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -
      O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - https://tiragesphoto.fnac.com/
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      0
  3. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir voici comment faire une capture d'ecran

    clike sur la touche " impr ecran syst" qui se trouve plus haut que la touche supprime

    ensuite ouvre un logiciel graphique si t'en a pas alors ouvre "paint"
    en suivant ce chemin

    demarrer/tout les programe/ accessoires/ paint

    apres l'ouverture de paint tu va dans :

    edition et clike sur "coller" puis fichier/ enregistrer sous tu choisi de preference l'extention jpeg . tu enregistre le fichier

    apres pour qu'on puisse voir l'image il faut l'heberger sur un site que voici
    https://imageshack.com/

    tu clike sur parcourir/ tu met l'image en question puis clike sur
    host it

    une nouvelle page s'ouvre

    tu copies le lien dans "direct link to image" et tu le colle ici
    @+++
    0
  4. moriz Messages postés 41 Statut Membre
     
    merci, encore une nouvelle leçon!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moriz Messages postés 41 Statut Membre
     
    Bonjour sous la neige!
    Voici un rapport d'erreur IE

    EXPLORER a causé une défaillance de page dans
    le module <inconnu> à 0000:013132dc.
    Registres :
    EAX=00000000 CS=0167 EIP=013132dc EFLGS=00010202
    EBX=0059f998 SS=016f ESP=0059f948 EBP=0059f964
    ECX=01150ff4 DS=016f ESI=000089bc FS=0f8f
    EDX=000089d8 ES=016f EDI=0059f94c GS=77c7
    Octets à CS : EIP :
    État de la pile :
    bff7363b 00000e4c 0000001c 00000000 ff05e205 89963f7f 0000016f 0059f978 bff94407 77c789bc 000077c7 00000000 bff719b8 005989b6 0059ff68 bff7186d

    Quand je ferme, IE ferme et redemarre aussitot, sans pb apparent.
    J'ai exécuté une réparation de IE...

    merci
    0
  7. moriz Messages postés 41 Statut Membre
     
    bonjour,

    voici les picto chinois récupérés sur Spy Doc

    Analyses (informations de base uniquement) :

    R鳵ltats de l'analyse :
    d魡rrage de l'analyse : 31/01/07 11:44:03
    arr괠de l'analyse : 31/01/07 11:46:51
    El魥nts analys鳠: 699
    鬩ments trouv鳠: 0
    trouv鳠et ignor鳠: 0
    outils utilis鳠:

    j evais ouvrir un nouveau post pour ca.
    merci de ton aide Salwa

    on peut clore ici
    0
  8. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir apparement ton ordi a du mal a affiché les " é "
    il faut voir au niveau du paneau de configuration /option reginal et linguistique

    et la tu choisi francais

    tiens moi au courant

    a+++
    0
  9. moriz Messages postés 41 Statut Membre
     
    paramètres ok...
    j'ouvre un autre post, merci encore!
    0
Précédent
  • 1
  • 2