Rapport hijakthis à analyser, merci!

Résolu
ninon50 Messages postés 14 Statut Membre -  
loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai lancé hijakthis car hier soir ma fille à telecharger un jeu et depuis je me demande si mon ordi a pris un virus . Car il est tres lent , je ne peut plus aller sur facebook a partir de mon bureau , et le petit bonhomme msn en bas à droite est devenu noir !!!
Donc je me suis permise de faire un rapport hijakthis , si quelqu'un peut me l'analyser ?
Merci

Scan saved at 08:18:30, on 14/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SFR\Kit\9props.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Hercules\WiFiStationN\WiFiN.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/?sfrcpid=t1_marque_sfr_goog&s_kwcid=TC|9149|sfr||S|e|19559702946
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON SX130 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S87.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: WiFi Station N.lnk = C:\Program Files\Hercules\WiFiStationN\WiFiN.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Service SFR Gestionnaire Connexion (ServiceSFRABCD) - SFR & Celliance - C:\Program Files\SFR\Gestionnaire de Connexion 3G SFR\SFRABCDService.exe

--
End of file - 6812 bytes

27 réponses

  • 1
  • 2
  1. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Bonjour,

    Peux-tu utiliser ce logiciel de diagnostic qui est plus complet que Hijackthis :

    ¶ Télécharge ZHPDiag (de Nicolas Coolman)
    ¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
    ¶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    ¶ Il se lancera automatiquement à la fin de l'installation
    ¶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ¶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  2. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Quelques infections, on va s'en occuper ;)

    \!/ Désactive ton antivirus \!/

    Clic droit sur l'icône d'Avast: désactiver jusqu'au prochain redémarrage.

    ¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
    ¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
    ¶ Double clique sur le programme USBFix sur ton Bureau.
    ¶ Au menu principal, clique sur "Recherche"
    ¶ Laisse travailler l'outil jusqu'au bout
    ¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

    Tu pourras réactiver ta protection antivirale lorsque l'outil aura terminé.
    0
  3. ninon50 Messages postés 14 Statut Membre
     
    ok mais je n'ai aucune sources externes à brancher , il y a juste la clés pour le wifi . donc est ce que je telecharge quand meme usbfix ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    ok mais je n'ai aucune sources externes à brancher , il y a juste la clés pour le wifi . donc est ce que je telecharge quand meme usbfix ?

    Oui, même si tu n'utilise pas de sources USB cela n'empêche pas ce type d'infection de contaminer ton PC :)
    0
  6. ninon50 Messages postés 14 Statut Membre
     
    je ne peut pas telechargé car ça me dit que lien est non fiable ( virus )
    0
  7. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Yep,

    Il est détecté à tort comme "non fiable", c'est un outil couramment employé en désinfection aucun soucis à se faire.
    *tutoriel:
    http://security-domain.be/tutoriel_usbfix.php
    0
  8. ninon50 Messages postés 14 Statut Membre
     
    Mis à jour le 05/12/2012 par El Desaparecido
    Lancé à 16:29:35 | 14/12/2012

    Site Web: https://www.sosvirus.net/
    Contact: contact@eldesaparecido.com

    PC: HP Pavilion 06 (DF106A-ABF 735.) (X86-based PC
    CPU: Intel(R) Celeron(R) CPU 2.20GHz (2200)
    RAM -> [Total : 1023 | Free : 389]
    BIOS: )Phoenix - Award WorkstationBIOS v6.00PG
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 52 Go (35 Go libre(s) - 67%) [HP_PAVILION] # NTFS
    D:\ -> Disque fixe # 4 Go (852 Mo libre(s) - 21%) [HP_RECOVERY] # FAT32
    E:\ -> CD-ROM
    F:\ -> CD-ROM

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (492)
    C:\WINDOWS\system32\winlogon.exe (752)
    C:\WINDOWS\system32\services.exe (796)
    C:\WINDOWS\system32\lsass.exe (808)
    C:\WINDOWS\system32\svchost.exe (964)
    C:\WINDOWS\System32\svchost.exe (1052)
    C:\WINDOWS\Explorer.EXE (1348)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1392)
    C:\WINDOWS\system32\spoolsv.exe (1488)
    C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1640)
    C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
    C:\WINDOWS\vsnpstd2.exe (1856)
    C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1864)
    C:\WINDOWS\system32\ctfmon.exe (1872)
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1884)
    C:\Program Files\SFR\Kit\9props.exe (1940)
    C:\WINDOWS\System32\nvsvc32.exe (1980)
    C:\WINDOWS\System32\svchost.exe (348)
    C:\Program Files\Windows Live\Contacts\wlcomm.exe (3664)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (1688)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (2436)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (2572)
    C:\WINDOWS\system32\wscntfy.exe (3492)
    C:\UsbFix\Go.exe (3648)

    ################## | Éléments infectieux |

    Présent! C:\.lnk
    Présent! D:\Autorun.inf

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{f8c1414e-cb25-11e1-96d9-0010dc9fb7f2}
    Shell\AutoRun\Command = G:\SFR.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  9. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
    * Double clique sur le programme USBFix sur ton Bureau.
    * Au menu principal, clique sur "Suppression"
    * Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
    * Laisse travailler l'outil jusqu'au bout
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

    A suivre:
    Utilise ce logiciel de désinfection généraliste :

    * Télécharge et installe Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression
    0
  10. ninon50 Messages postés 14 Statut Membre
     
    je ne trouve pas sur mon bureau , je n'ai pas du l'enregistrer dessus ! il faut que je recommence ?
    0
  11. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Pour trouver le rapport:
    menu démarrer > ordinateur > disque local (C:) > USBFix.txt
    0
  12. ninon50 Messages postés 14 Statut Membre
     
    j'ai fait la suppresion mais je n'ai pas eu de rapport , le bloc note etais blanc ?!
    0
  13. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    On verra après, passe à la suite > Malwarebytes
    0
  14. ninon50 Messages postés 14 Statut Membre
     
    www.malwarebytes.org

    Version de la base de données: v2012.12.14.08

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    Propriétaire :: NOM-0JYRSEOY3SO [administrateur]

    14/12/2012 19:19:51
    mbam-log-2012-12-14 (19-19-51).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 253135
    Temps écoulé: 1 heure(s), 57 minute(s), 27 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  15. ninon50 Messages postés 14 Statut Membre
     
    j'arrete là pour ce soir . je te remercie de ton aide et te dit a demain si besoin de faire d'autre manipulation !
    bonne soirée
    0
  16. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Ok à demain ;)

    Tu pourras refaire une analyse ZHPDiag pour contrôle (pense à héberger le rapport)
    0
  17. ninon50 Messages postés 14 Statut Membre
     
    je viens de faire l'analyse avec ZHPdiag est quand je l'envoi ça me met
    " Les fichiers avec l'extension ne peuvent pas être uploadés !"
    je fais quoi?
    0
  18. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Bonjour,

    Essaies Ici.
    0
  19. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   484
     
    Bonjour,

    Ce script va cibler certains éléments à supprimer :

    * Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
    * Lance ZHPFix à partir du raccourci sur ton Bureau
    * Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    * Clique sur le bouton « GO » pour lancer le nettoyage,
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    Mises à jour:
    A désinstaller via > menu démarrer > panneau de configuration > ajout/suppression programmes: Adobe Acrobat 5

    -Télécharge et installe dernière version d'Adobe Reader
    -Vérifier sa version de Java

    *Sécuriser ses navigateurs :
    Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    -Adblock plus > Firefox > Chrome

    Lire : L'importance de maintenir à jour son PC

    0
  • 1
  • 2