Rapport hijakthis à analyser, merci!

Résolu
Bonjour,

J'ai lancé hijakthis car hier soir ma fille à telecharger un jeu et depuis je me demande si mon ordi a pris un virus . Car il est tres lent , je ne peut plus aller sur facebook a partir de mon bureau , et le petit bonhomme msn en bas à droite est devenu noir !!!
Donc je me suis permise de faire un rapport hijakthis , si quelqu'un peut me l'analyser ?
Merci

Scan saved at 08:18:30, on 14/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SFR\Kit\9props.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Hercules\WiFiStationN\WiFiN.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/?sfrcpid=t1_marque_sfr_goog&s_kwcid=TC|9149|sfr||S|e|19559702946
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON SX130 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S87.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: WiFi Station N.lnk = C:\Program Files\Hercules\WiFiStationN\WiFiN.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Service SFR Gestionnaire Connexion (ServiceSFRABCD) - SFR & Celliance - C:\Program Files\SFR\Gestionnaire de Connexion 3G SFR\SFRABCDService.exe

--
End of file - 6812 bytes

27 réponses

Résumé de la discussion

Des symptômes tels que la lenteur générale, l’impossibilité d’accéder à Facebook depuis le bureau et l’icône MSN devenue noire suggèrent une infection après le téléchargement d’un jeu. Plusieurs outils et solutions ont été discutés pour analyser le rapport HijackThis et nettoyer le système, notamment ZHPFix, Malwarebytes et USBFix, avec suppression d’extensions indésirables et réinitialisation des paramètres de navigation. En cas de nettoyage, les recommandations portent sur CCleaner et Defraggler, la purge des points de restauration et des sauvegardes externes, afin de prévenir les pertes en cas d’infection persistante.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Peux-tu utiliser ce logiciel de diagnostic qui est plus complet que Hijackthis :

    ¶ Télécharge ZHPDiag (de Nicolas Coolman)
    ¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
    ¶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    ¶ Il se lancera automatiquement à la fin de l'installation
    ¶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ¶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
    1. Contributeur sécurité
      Quelques infections, on va s'en occuper ;)

      \!/ Désactive ton antivirus \!/

      Clic droit sur l'icône d'Avast: désactiver jusqu'au prochain redémarrage.

      ¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
      ¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
      ¶ Double clique sur le programme USBFix sur ton Bureau.
      ¶ Au menu principal, clique sur "Recherche"
      ¶ Laisse travailler l'outil jusqu'au bout
      ¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

      Tu pourras réactiver ta protection antivirale lorsque l'outil aura terminé.
      0
      1. ok mais je n'ai aucune sources externes à brancher , il y a juste la clés pour le wifi . donc est ce que je telecharge quand meme usbfix ?
        0
        1. Contributeur sécurité
          ok mais je n'ai aucune sources externes à brancher , il y a juste la clés pour le wifi . donc est ce que je telecharge quand meme usbfix ?

          Oui, même si tu n'utilise pas de sources USB cela n'empêche pas ce type d'infection de contaminer ton PC :)
          0
          1. je ne peut pas telechargé car ça me dit que lien est non fiable ( virus )
            0
            1. Contributeur sécurité
              Yep,

              Il est détecté à tort comme "non fiable", c'est un outil couramment employé en désinfection aucun soucis à se faire.
              *tutoriel:
              http://security-domain.be/tutoriel_usbfix.php
              0
              1. Mis à jour le 05/12/2012 par El Desaparecido
                Lancé à 16:29:35 | 14/12/2012

                Site Web: https://www.sosvirus.net/
                Contact: contact@eldesaparecido.com

                PC: HP Pavilion 06 (DF106A-ABF 735.) (X86-based PC
                CPU: Intel(R) Celeron(R) CPU 2.20GHz (2200)
                RAM -> [Total : 1023 | Free : 389]
                BIOS: )Phoenix - Award WorkstationBIOS v6.00PG
                BOOT: Normal boot

                OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                WB: Windows Internet Explorer 8.0.6001.18702

                SC: Security Center Service [Enabled]
                WU: Windows Update Service [Enabled]
                FW: Windows FireWall Service [Enabled]

                C:\ (%systemdrive%) -> Disque fixe # 52 Go (35 Go libre(s) - 67%) [HP_PAVILION] # NTFS
                D:\ -> Disque fixe # 4 Go (852 Mo libre(s) - 21%) [HP_RECOVERY] # FAT32
                E:\ -> CD-ROM
                F:\ -> CD-ROM

                ################## | Processus Actif |

                C:\WINDOWS\System32\smss.exe (492)
                C:\WINDOWS\system32\winlogon.exe (752)
                C:\WINDOWS\system32\services.exe (796)
                C:\WINDOWS\system32\lsass.exe (808)
                C:\WINDOWS\system32\svchost.exe (964)
                C:\WINDOWS\System32\svchost.exe (1052)
                C:\WINDOWS\Explorer.EXE (1348)
                C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1392)
                C:\WINDOWS\system32\spoolsv.exe (1488)
                C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1640)
                C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
                C:\WINDOWS\vsnpstd2.exe (1856)
                C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1864)
                C:\WINDOWS\system32\ctfmon.exe (1872)
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1884)
                C:\Program Files\SFR\Kit\9props.exe (1940)
                C:\WINDOWS\System32\nvsvc32.exe (1980)
                C:\WINDOWS\System32\svchost.exe (348)
                C:\Program Files\Windows Live\Contacts\wlcomm.exe (3664)
                C:\Program Files\Internet Explorer\IEXPLORE.EXE (1688)
                C:\Program Files\Internet Explorer\IEXPLORE.EXE (2436)
                C:\Program Files\Internet Explorer\IEXPLORE.EXE (2572)
                C:\WINDOWS\system32\wscntfy.exe (3492)
                C:\UsbFix\Go.exe (3648)

                ################## | Éléments infectieux |

                Présent! C:\.lnk
                Présent! D:\Autorun.inf

                ################## | Registre |

                ################## | Mountpoints2 |

                HKCU\.\.\.\.\Explorer\MountPoints2\{f8c1414e-cb25-11e1-96d9-0010dc9fb7f2}
                Shell\AutoRun\Command = G:\SFR.exe

                ################## | Vaccin |

                (!) Cet ordinateur n'est pas vacciné!

                ################## | E.O.F |
                0
                1. Contributeur sécurité
                  * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
                  * Double clique sur le programme USBFix sur ton Bureau.
                  * Au menu principal, clique sur "Suppression"
                  * Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
                  * Laisse travailler l'outil jusqu'au bout
                  * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

                  A suivre:
                  Utilise ce logiciel de désinfection généraliste :

                  * Télécharge et installe Malwarebytes' Anti-Malware
                  * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                  * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                  * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                  * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
                  * A la fin de l'analyse, clique sur Afficher les résultats
                  * Coche tous les éléments détectés puis clique sur Supprimer la sélection
                  * Enregistre le rapport
                  * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                  * Poste dans ta prochaine réponse le rapport apparaissant après la suppression
                  0
                  1. je ne trouve pas sur mon bureau , je n'ai pas du l'enregistrer dessus ! il faut que je recommence ?
                    0
                    1. Contributeur sécurité
                      Pour trouver le rapport:
                      menu démarrer > ordinateur > disque local (C:) > USBFix.txt
                      0
                      1. j'ai fait la suppresion mais je n'ai pas eu de rapport , le bloc note etais blanc ?!
                        0
                        1. Contributeur sécurité
                          On verra après, passe à la suite > Malwarebytes
                          0
                          1. www.malwarebytes.org

                            Version de la base de données: v2012.12.14.08

                            Windows XP Service Pack 3 x86 NTFS
                            Internet Explorer 8.0.6001.18702
                            Propriétaire :: NOM-0JYRSEOY3SO [administrateur]

                            14/12/2012 19:19:51
                            mbam-log-2012-12-14 (19-19-51).txt

                            Type d'examen: Examen complet (C:\|D:\|)
                            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                            Options d'examen désactivées: P2P
                            Elément(s) analysé(s): 253135
                            Temps écoulé: 1 heure(s), 57 minute(s), 27 seconde(s)

                            Processus mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Dossier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Fichier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            (fin)
                            0
                            1. j'arrete là pour ce soir . je te remercie de ton aide et te dit a demain si besoin de faire d'autre manipulation !
                              bonne soirée
                              0
                              1. Contributeur sécurité
                                Ok à demain ;)

                                Tu pourras refaire une analyse ZHPDiag pour contrôle (pense à héberger le rapport)
                                0
                                1. je viens de faire l'analyse avec ZHPdiag est quand je l'envoi ça me met
                                  " Les fichiers avec l'extension ne peuvent pas être uploadés !"
                                  je fais quoi?
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    Ce script va cibler certains éléments à supprimer :

                                    * Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
                                    * Lance ZHPFix à partir du raccourci sur ton Bureau
                                    * Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
                                    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                    >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
                                    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                    * Clique sur le bouton « GO » pour lancer le nettoyage,
                                    * Copie/colle la totalité du rapport dans ta prochaine réponse

                                    Mises à jour:
                                    A désinstaller via > menu démarrer > panneau de configuration > ajout/suppression programmes: Adobe Acrobat 5

                                    -Télécharge et installe dernière version d'Adobe Reader
                                    -Vérifier sa version de Java

                                    *Sécuriser ses navigateurs :
                                    Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
                                    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                                    -Adblock plus > Firefox > Chrome

                                    Lire : L'importance de maintenir à jour son PC

                                    0
                                    • 1
                                    • 2