[Worm ?] HijackThis...

Résolu/Fermé
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 - 14 févr. 2007 à 03:18
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 - 6 avril 2007 à 23:31
Bonjour,

Il y a quelques jours j'ai été infecté par quelque chose que je croyais être un cheval de Troie. En effet, mon Outlook Express s'est ouvert tout seul tandis que j'étais entrain de surfer sur le net. J'ai tout de suite arrêté ma connexion.
Le lendemain mon ordinateur était très lent. J'ai passé plusieur fois mon antivirus (Avast!) ainsi que mon antispyware (Ad-Aware SE Personal), mais les analyses n'ont rien révélé de spécial, excepté un fichier "C:\System Volume Information\...\MarketStrings.cfg" qu'Avast n'avait pas réussi à ouvrir et que j'ai réussi à supprimer.

Ensuite, je ne me suis pas connecté jusqu'à hier soir. Or, pendant que j'étais entrain de télécharger une vidéo sur Dailymotion, voilà qu'une fenêtre intempestive s'ouvre indéfiniment, me disant, en gros : "System32 error : unknown". J'ai dû me déconnecter vite fait, bien fait !
Je me demande à présent si je n'ai pas à faire à un vers... Voici le résultat de mon HijackThis :


Logfile of HijackThis v1.99.1
Scan saved at 02:49:14, on 14/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\MioNet\MioNetManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MioNet\jvm\bin\MioNet.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearchIndexer.exe
C:\Program Files\Wanadoo\Watch.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: TrayMin210.exe.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?1d9241c6dac4f2b83035d5663545de
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?1d9241c6dac4f2b83035d5663545de
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe" -s "C:\Program Files\MioNet\wrapper.conf (file missing)


Merci énormément pour votre aide ;-)
A voir également:

3 réponses

plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
14 févr. 2007 à 13:30
Bonjour,
Relances , hijacthis et fixes ces lignes
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?1d9241c6dac4f2b83035d5663545de
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?1d9241c6dac4f2b83035d5663545de
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
... a+
Plouf Plouf
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
14 févr. 2007 à 21:00
Bonjour Plouf-Plouf :-)

Comment puis-je fixer ces lignes ? Quelle est la démarche à suivre ?
Merci :-)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 févr. 2007 à 17:52
SAlut vous deux

Salut Plouf Plouf

Faudrait un sacn de bitdefender

Scan online avec BitDefender

(fonctionne uniquement sous Internet Explorer en acceptant l’ activX)

https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
TUTO
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
Copie/COLLE le rapport entier


Y'a d'autres lignes, je repasserai....
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
14 févr. 2007 à 21:03
Merci Marie, je vais essayer tout ça ;-)

ça va de mal en pis ! Des logiciels sont désinstallés, d'autres veulent se réinstaller tout seuls ! C'est bien étrange ! J'ai l'impression que quelqu'un a pris possession de mon ordinateur !
Sinon, est-ce qu'une restauration du système pourrait faire l'affaire ?

A bientôt ;-)

P.S. = Aïe ! BitDefender n'est pas autorisé à utiliser ce contrôle ActiveX ! :-( Comment puis-je résoudre ce problème ? Note : la ligne "accepter le contrôle ActiveX" n'apparaît pas. J'ai droit à une fenêtre dotée d'une croix rouge...
Merci :-)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 févr. 2007 à 08:06
Slt

Refais un log hitjakthis
stp
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
20 févr. 2007 à 22:52
Salut Marie,

Et bien ! Je profite ce soir pour vous écrire depuis Paris, je suis sur l'ordinateur de ma mère... car je ne sais pas quel a été ce virus, mais ce que je sais c'est qu'il a été très virulent et qu'il a agi extremement vite ! En bref, il m'a complètement fichu en l'air mon ordinateur ! Celui-ci est désormais inutilisable ! Mort ! Je pense que la seule chose qui me reste à faire à présent c'est de faire formater le disque dur chez un professionel ! En effet, il ne m'a plus été possible de télécharger un nouvel antivirus, comme vous me l'aviez conseillé, puis j'ai été bloqué à chaque fois que je me suis rendu sur internet, et enfin le lendemain plus aucune commande ne répondait !
C'est bête, car j'avais des milliers de photos ainsi que des vidéoclips rares que j'avais téléchargés légalement depuis deux ans, et comme je n'avais pas de graveur j'ai probablement tout perdu !
Enfin ! C'est la vie !

Au revoir ;-)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024
21 févr. 2007 à 08:43
Salut

Rebranche toi avec ton pc.
Avant de faire quoi que ce soit

A+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
21 févr. 2007 à 18:44
Salut Marie ;-)

Je ne suis pas sur Montpellier en ce moment. De toutes façons, en ce qui concerne mon PC tout est bloqué à mort. Je n'ai plus de marche de manoeuvre. A moins que tu aies une solution pour ce cas extrême ?

Merci beaucoup pour tes réponses :-)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
22 févr. 2007 à 09:32
Ok

Quand tu rentres sur Montpellier, fais nous signe
Je vais appeler des renforts -lol

Tu connais le BarLive sur Montpellier ?

A+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
6 avril 2007 à 23:31
Salut Marie !

Je suis revenu sur Montpellier. En fait j'ai laissé mon ordinateur au repos pendant deux mois, histoire de voir si entretemps Avast! trouvait la solution à mon problème. Et bien je crois que j'ai bien fait d'attendre !
En effet, au bout de 57 jours exactement, j'ai rallumé mon ordinateur et me suis rebranché sur internet de façon à mettre à jour mon antivirus et mon antispyware. J'ai mis quatre heures ! Mais ça a marché ! :-)
Avast! m'a détecté un cheval de Troie appelé "Win32:Small-ERH [Trj]" et qui s'était logé dans C:\Program Files\Wanadoo\DiagGPRSRTC.exe ainsi que dans C://Systeme Volume Informations. Il a réussi à me supprimer l'intrus ! :-)

A présent mon ordinateur fonctionne à nouveau avec sa vitesse normale (à savoir comme un escargot, mais bon ! lol). Je crois donc que tout est rentré dans l'ordre... mais je touche du bois ! (Bien qu'ici je n'ai que du contre-plaqué...). Mon seul problème à présent : répondre aux 1457 e-mails reçus depuis deux mois, grâce à mes blogs, etc. !!! Coooool ! :-(

Enfin ! lol. Merci beaucoup pour ton aide (ainsi qu'à Plouf Plouf) ! Je te tiendrai au courant.
A part ça, je ne connais pas le BarLive. Mais j'avoue que je sors très peu, et jamais le soir... Par contre, je connais le Rockstore. Pourrais-tu me dire où se trouve le BarLive ? Je veux bien découvrir un nouvel endroit sympa par ici ! :-)

A bientôt !
0