Virus - aide pour rapport HijackThis
fragger008
-
fragger008 -
fragger008 -
Bonjour,
Voilà, je suis je crois infecté par "small-gen2" car j'ai des fichiers temporaires du style "tmp1.tmp" qui se créent à chaque lancement de windows et qui sont reconnus comme infectés. J'ai donc suivi la procédure expliquée dans le forum (j'ai lancé antivir qui m'a viré tous les tmp infectés ainsi que plusieurs fichier dans windows/system32 comme dpojpaaa.exe, jpgxaaaa.exe et ptpirqo.exe) puis j'ai lancé hijackthis.
voici le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 23:49:28, on 20/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe
C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Microsoft Explorer - {30569401-8721-8345-2CA1-873581CF4101} - C:\WINDOWS\system\dswctl32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll
O2 - BHO: (no name) - {FFEC9137-6ED5-4EF3-A481-1B8F5B3EC401} - C:\WINDOWS\system32\ndnandn.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe" /SCB
O4 - Global Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O20 - Winlogon Notify: bgwsoydv - C:\WINDOWS\SYSTEM32\ndnandn.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
Pourriez-vous me venir en aide pour savoir ce que je dois faire ?
Je vous remercie par avance pour votre aide.
Voilà, je suis je crois infecté par "small-gen2" car j'ai des fichiers temporaires du style "tmp1.tmp" qui se créent à chaque lancement de windows et qui sont reconnus comme infectés. J'ai donc suivi la procédure expliquée dans le forum (j'ai lancé antivir qui m'a viré tous les tmp infectés ainsi que plusieurs fichier dans windows/system32 comme dpojpaaa.exe, jpgxaaaa.exe et ptpirqo.exe) puis j'ai lancé hijackthis.
voici le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 23:49:28, on 20/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe
C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Microsoft Explorer - {30569401-8721-8345-2CA1-873581CF4101} - C:\WINDOWS\system\dswctl32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll
O2 - BHO: (no name) - {FFEC9137-6ED5-4EF3-A481-1B8F5B3EC401} - C:\WINDOWS\system32\ndnandn.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe" /SCB
O4 - Global Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O20 - Winlogon Notify: bgwsoydv - C:\WINDOWS\SYSTEM32\ndnandn.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
Pourriez-vous me venir en aide pour savoir ce que je dois faire ?
Je vous remercie par avance pour votre aide.
A voir également:
- Virus - aide pour rapport HijackThis
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Plan rapport de stage - Guide
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
28 réponses
ton xp est il légal ?
si ce n'est pas le cas, tu n'y arriveras pas
si c'est le cas, il faut que tu regardes dans ajout et supp de programmes tout ce qui est afférent aux services pack et que tu supprimes. honnêtement, je pense que si tu passes par windows update, il doit détecté ce qui est déjà dans ta bécane, et ne prendre que ce qui manque.
on ne fait jamais de mises à jour de son os lorsque l'on est infecté. C'est souvent des problèmes. Tu peux ré essayer
j'aimerai aussi que tu prennes un firewall (celui de windows SP2) n'est pas franchement terrible. Télécharges en un gratuit tu en trouveras ici
securite proteger un ordinateur contre les malwares d internet
si ce n'est pas le cas, tu n'y arriveras pas
si c'est le cas, il faut que tu regardes dans ajout et supp de programmes tout ce qui est afférent aux services pack et que tu supprimes. honnêtement, je pense que si tu passes par windows update, il doit détecté ce qui est déjà dans ta bécane, et ne prendre que ce qui manque.
on ne fait jamais de mises à jour de son os lorsque l'on est infecté. C'est souvent des problèmes. Tu peux ré essayer
j'aimerai aussi que tu prennes un firewall (celui de windows SP2) n'est pas franchement terrible. Télécharges en un gratuit tu en trouveras ici
securite proteger un ordinateur contre les malwares d internet
Non mon xp n'est pas légal, mais je suis arrivé à installer le sp2 sans problème de la même manière sur deux autres de mes pc. Je ne passe pas directement par windows update, mais par les mises à jour automatiques dans la barre des tâches en bas à droite et ça marche très bien comme ça.
Je vais essayer quand même et je te tiens au courant.
En tout cas, merci pour toute ton aide. ;)
Je vais essayer quand même et je te tiens au courant.
En tout cas, merci pour toute ton aide. ;)
J'en suis bien conscient. J'ai réussi à effacer le sp2 correctement, c'était donc bien dû au fichier infecté.
Merci encore pour ton aide.
@+
Merci encore pour ton aide.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question