Rapport hijakthis à analyser, merci!

Résolu/Fermé
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012 - 14 déc. 2012 à 08:46
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 17 déc. 2012 à 15:32
Bonjour,

J'ai lancé hijakthis car hier soir ma fille à telecharger un jeu et depuis je me demande si mon ordi a pris un virus . Car il est tres lent , je ne peut plus aller sur facebook a partir de mon bureau , et le petit bonhomme msn en bas à droite est devenu noir !!!
Donc je me suis permise de faire un rapport hijakthis , si quelqu'un peut me l'analyser ?
Merci

Scan saved at 08:18:30, on 14/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SFR\Kit\9props.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Hercules\WiFiStationN\WiFiN.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/?sfrcpid=t1_marque_sfr_goog&s_kwcid=TC|9149|sfr||S|e|19559702946
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON SX130 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S87.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: WiFi Station N.lnk = C:\Program Files\Hercules\WiFiStationN\WiFiN.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Service SFR Gestionnaire Connexion (ServiceSFRABCD) - SFR & Celliance - C:\Program Files\SFR\Gestionnaire de Connexion 3G SFR\SFRABCDService.exe

27 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 11:56
Bonjour,

Peux-tu utiliser ce logiciel de diagnostic qui est plus complet que Hijackthis :

¶ Télécharge ZHPDiag (de Nicolas Coolman)
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
¶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
¶ Il se lancera automatiquement à la fin de l'installation
¶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 12:28
Donc voilà le rapport que tu m'a demandé .

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121214_m8c6d6q11c10
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 12:44
Quelques infections, on va s'en occuper ;)

\!/ Désactive ton antivirus \!/

Clic droit sur l'icône d'Avast: désactiver jusqu'au prochain redémarrage.

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Double clique sur le programme USBFix sur ton Bureau.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.


Tu pourras réactiver ta protection antivirale lorsque l'outil aura terminé.
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 13:19
ok mais je n'ai aucune sources externes à brancher , il y a juste la clés pour le wifi . donc est ce que je telecharge quand meme usbfix ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 13:25
ok mais je n'ai aucune sources externes à brancher , il y a juste la clés pour le wifi . donc est ce que je telecharge quand meme usbfix ?

Oui, même si tu n'utilise pas de sources USB cela n'empêche pas ce type d'infection de contaminer ton PC :)
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 13:37
je ne peut pas telechargé car ça me dit que lien est non fiable ( virus )
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 15:30
Yep,

Il est détecté à tort comme "non fiable", c'est un outil couramment employé en désinfection aucun soucis à se faire.
*tutoriel:
http://security-domain.be/tutoriel_usbfix.php
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 16:58
Mis à jour le 05/12/2012 par El Desaparecido
Lancé à 16:29:35 | 14/12/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: HP Pavilion 06 (DF106A-ABF 735.) (X86-based PC
CPU: Intel(R) Celeron(R) CPU 2.20GHz (2200)
RAM -> [Total : 1023 | Free : 389]
BIOS: )Phoenix - Award WorkstationBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 52 Go (35 Go libre(s) - 67%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 4 Go (852 Mo libre(s) - 21%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (492)
C:\WINDOWS\system32\winlogon.exe (752)
C:\WINDOWS\system32\services.exe (796)
C:\WINDOWS\system32\lsass.exe (808)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1052)
C:\WINDOWS\Explorer.EXE (1348)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1392)
C:\WINDOWS\system32\spoolsv.exe (1488)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1640)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
C:\WINDOWS\vsnpstd2.exe (1856)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1864)
C:\WINDOWS\system32\ctfmon.exe (1872)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1884)
C:\Program Files\SFR\Kit\9props.exe (1940)
C:\WINDOWS\System32\nvsvc32.exe (1980)
C:\WINDOWS\System32\svchost.exe (348)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (3664)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (1688)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (2436)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (2572)
C:\WINDOWS\system32\wscntfy.exe (3492)
C:\UsbFix\Go.exe (3648)

################## | Éléments infectieux |

Présent! C:\.lnk
Présent! D:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{f8c1414e-cb25-11e1-96d9-0010dc9fb7f2}
Shell\AutoRun\Command = G:\SFR.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 18:08
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Double clique sur le programme USBFix sur ton Bureau.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

A suivre:
Utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 18:33
je ne trouve pas sur mon bureau , je n'ai pas du l'enregistrer dessus ! il faut que je recommence ?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 19:03
Pour trouver le rapport:
menu démarrer > ordinateur > disque local (C:) > USBFix.txt
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 19:11
j'ai fait la suppresion mais je n'ai pas eu de rapport , le bloc note etais blanc ?!
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 19:13
On verra après, passe à la suite > Malwarebytes
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 21:20
www.malwarebytes.org

Version de la base de données: v2012.12.14.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Propriétaire :: NOM-0JYRSEOY3SO [administrateur]

14/12/2012 19:19:51
mbam-log-2012-12-14 (19-19-51).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 253135
Temps écoulé: 1 heure(s), 57 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
14 déc. 2012 à 21:21
j'arrete là pour ce soir . je te remercie de ton aide et te dit a demain si besoin de faire d'autre manipulation !
bonne soirée
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 déc. 2012 à 21:37
Ok à demain ;)

Tu pourras refaire une analyse ZHPDiag pour contrôle (pense à héberger le rapport)
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
15 déc. 2012 à 09:44
je viens de faire l'analyse avec ZHPdiag est quand je l'envoi ça me met
" Les fichiers avec l'extension ne peuvent pas être uploadés !"
je fais quoi?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
15 déc. 2012 à 09:54
Bonjour,

Essaies Ici.
0
ninon50 Messages postés 14 Date d'inscription vendredi 14 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
15 déc. 2012 à 11:09
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
16 déc. 2012 à 08:37
Bonjour,

Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse


Mises à jour:
A désinstaller via > menu démarrer > panneau de configuration > ajout/suppression programmes: Adobe Acrobat 5

-Télécharge et installe dernière version d'Adobe Reader
-Vérifier sa version de Java

*Sécuriser ses navigateurs :
Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-Adblock plus > Firefox > Chrome

Lire : L'importance de maintenir à jour son PC


0