Infection spyware, analyse hijackthis

Résolu/Fermé
setthh Messages postés 2 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 13 mars 2007 - 13 mars 2007 à 10:42
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 13 mars 2007 à 16:06
Bonjour,

comme beaucoup de monde je suis envahi de spyware.
Je n'arrète pas d'avoir des fenêtre qui s 'ouvre dans firefox et qui m'envoi vers des site comme winantivirus pro 2006, security spyware ...
Pourtant j'ai zone alarm, kapersky, spybot et adaware, mais c'est passé quand meme.
voici mon hijackthis, si quelqu'un pouvait m'aider a le lire je l'en remercie.


Logfile of HijackThis v1.99.1
Scan saved at 10:29:44, on 13/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\a_installation\a_matlab\webserver\bin\win32\matlabserver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\a_installation\a_zonealarm\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\a_installation\a_webcam\LogiTray.exe
C:\a_installation\a_wallpaper\Wallpaper.exe
C:\a_installation\a_msn\MessengerSkinner\MessengerSkinner.exe
C:\a_installation\a_webcam\FxSvr2.exe
C:\a_installation\a_firefox\Mozilla Firefox\firefox.exe
C:\a_installation\a_avg\AVG Anti-Spyware 7.5\guard.exe
C:\a_installation\a_avg\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\explorer.exe
C:\a_installation\a_hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\a_installation\a_adobe\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\a_installation\a_bitcomet\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\a_installation\a_java\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KAVPersonal50] "C:\a_installation\a_kapersky\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Zone Labs Client] "C:\a_installation\a_zonealarm\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\a_installation\a_webcam\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\a_installation\a_webcam\LogiTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\a_installation\a_quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\a_installation\a_avg\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\a_installation\a_webcam\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Wallpaper] "C:\a_installation\a_wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [messengerskinner] C:\a_installation\a_msn\MessengerSkinner\MessengerSkinner.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\a_installation\a_java\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\a_installation\a_java\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\a_installation\a_avg\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\a_installation\a_kapersky\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\a_installation\a_matlab\webserver\bin\win32\matlabserver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

3 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 mars 2007 à 15:13
Salut

commence par là, : supprimer mailskinner

ensuite, reposte un nouveau hijack

++
0
setthh Messages postés 2 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 13 mars 2007
13 mars 2007 à 15:40
Salut green day !

j'ai essayé de supprimer mailskinner mais je n'ai aucun des fichiers indiqués présent sur mon ordinateur.

Par contre ca m'a donné l'idée de chercher des informations sur messengerskinner.exe et la effectivement il y a des problème.

Il faut s'en débarasser !!!

Voici un lien pour les gens que ca interesse !

http://www.netcodeur.com/goodies/personnaliser-msn-messenger/messenger-skinner-virus-fenetre-pub/

Merci green day du coup de main.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 mars 2007 à 16:06
ok !

à voir aussi :

securite proteger un ordinateur contre les malwares d internet

++
0