[Virus]Infecté Trojan-Downloader.Win32.Agent

Résolu
Bonjour,lorsque je lance un jeux en ligne,celui-ci me signale depuis hier que je suis infecté par le cheval de troie:Trojan-Downloader.Win32.Agentvariant.J'ai éffectué un Avast et un Ad-Aware mais rien n'y fait il reste bien caché^^.Que puis-je faire pour y remédier svp?
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Infection signalée lors du lancement d'un jeu en ligne, identifiée comme Trojan-Downloader.Win32.Agentvariant, sous Windows XP avec Internet Explorer 7, malgré des analyses Avast et Ad-Aware. Le rapport d'AVG Anti-Spyware signale plusieurs éléments nettoyés et mis en quarantaine, notamment Adware.HotBar et HbTools, ainsi que des composants de téléchargement et des cookies suspects. D'autres conseils préconisent de désactiver puis supprimer la restauration système pour repartir sur un point propre, puis de redémarrer et de réactiver la restauration ensuite. Après nettoyage, un dernier contrôle via HijackThis peut être utile pour confirmer l'absence de traces résiduelles et sécuriser le système, notamment en vérifiant les entrées d'auto-démarrage et les modules douteux.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. Voilà le rapport de Hijack This:

      Logfile of HijackThis v1.99.1
      Scan saved at 16:19:32, on 22/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Arcade\PCMService.exe
      C:\acer\epm\epm-dm.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Launch Manager\QtZgAcer.EXE
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\acer\eRecovery\Monitor.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\Documents and Settings\laura ceuppens\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
      O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
      O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
      O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (VC0305)
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Wengo] "C:/Program Files/Wengo/wengophone.exe" -background
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8449497E-9054-4CCF-94D7-D13578CBF10E}: NameServer = 85.255.116.21,85.255.112.230
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B4B2435C-FF8E-47D2-9920-CC11BB92B829}: NameServer = 85.255.116.21,85.255.112.230
      O17 - HKLM\System\CCS\Services\Tcpip\..\{CCE91134-794E-4C3D-9967-8D7C16D4D9AB}: NameServer = 85.255.116.21,85.255.112.230
      O17 - HKLM\System\CCS\Services\Tcpip\..\{D1FFB17E-163E-4D27-BBDE-D008DCB8EF7B}: NameServer = 85.255.116.21,85.255.112.230
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.21 85.255.112.230
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.21 85.255.112.230
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
      O23 - Service: Notebook Manager Service (anbmService) - Unknown owner - C:\Acer\eManager\anbmServ.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: LogVdm - Unknown owner - \\?\C:\Program Files\Fichiers communs\System\com3.exe (file missing)
      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      0
      1. Contributeur sécurité
        re

        * Télécharge le FixWareout d'un de ces deux sites sur le bureau:
        http://downloads.subratam.org/Fixwareout.exe
        http://swandog46.geekstogo.com/Fixwareout.exe

        Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
        Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
        Ton système mettra un peu plus de temps au démarrage, c'est normal.

        Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

        O17 - HKLM\System\CCS\Services\Tcpip\..\{8449497E-9054-4CCF-94D7-D13578CBF10E}: NameServer = 85.255.116.21,85.255.112.230
        O17 - HKLM\System\CCS\Services\Tcpip\..\{B4B2435C-FF8E-47D2-9920-CC11BB92B829}: NameServer = 85.255.116.21,85.255.112.230
        O17 - HKLM\System\CCS\Services\Tcpip\..\{CCE91134-794E-4C3D-9967-8D7C16D4D9AB}: NameServer = 85.255.116.21,85.255.112.230
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D1FFB17E-163E-4D27-BBDE-D008DCB8EF7B}: NameServer = 85.255.116.21,85.255.112.230
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.21 85.255.112.230
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.21 85.255.112.230

        Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

        A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

        Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis

        ----------
        Si et seulement si il y a des difficultés de connexion après cette manip:
        Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
        Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tuutilise un modem téléphonique, et choisir Propriétés.
        Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
        Clique deux fois sur OK, et redémarre l'ordinateur.
        0
        1. Rapport de Fixwareout:

          Fixwareout Last edited 2/11/2007
          Post this report in the forums please
          ...
          »»»»»Prerun check
          HKLM\SOFTWARE\~\Winlogon\ "System"="kdtne.exe"

          »»»»» System restarted

          »»»»» Postrun check
          HKLM\SOFTWARE\~\Winlogon\ "system"=""
          ....
          ....
          »»»»» Misc files.
          ....
          »»»»» Checking for older varients.
          ....

          Search five digit cs, dm, kd, jb, other, files.
          The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

          Click browse, find the file then click submit.
          http://www.virustotal.com/flash/index_en.html
          Or https://virusscan.jotti.org/

          »»»»» Other
          C:\WINDOWS\TEMP\kdtne.ren 63514 05/08/2004

          »»»»» Current runs
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "LaunchApp"="Alaunch"
          "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
          "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
          "SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
          "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
          "PCMService"="\"C:\\Program Files\\Arcade\\PCMService.exe\""
          "IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
          "MSPY2002"="C:\\WINDOWS\\system32\\IME\\PINTLGNT\\ImScInst.exe /SYNC"
          "PHIME2002ASync"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
          "PHIME2002A"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
          "EPM-DM"="c:\\acer\\epm\\epm-dm.exe"
          "ePowerManagement"="C:\\Acer\\ePM\\ePM.exe boot"
          "LManager"="C:\\Program Files\\Launch Manager\\QtZgAcer.EXE"
          "eRecoveryService"="C:\\Windows\\System32\\Check.exe"
          "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
          "SpeedTouch USB Diagnostics"="\"C:\\Program Files\\Alcatel\\SpeedTouch USB\\Dragdiag.exe\" /icon"
          "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
          "BigDogPath"="C:\\WINDOWS\\VM_STI.EXE Vimicro USB PC Camera (VC0305)"
          "SunJavaUpdateSched"="C:\\Program Files\\Java\\jre1.5.0_06\\bin\\jusched.exe"
          "HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
          "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
          "PCSuiteTrayApplication"="C:\\PROGRA~1\\Nokia\\NOKIAP~1\\LAUNCH~1.EXE -onlytray"
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
          "MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"
          "Wengo"="\"C:/Program Files/Wengo/wengophone.exe\" -background"
          ....
          Hosts file was reset, If you use a custom hosts file please replace it
          »»»»» End report »»»»»
          Rapport de Hijack This:

          Logfile of HijackThis v1.99.1
          Scan saved at 16:40:45, on 22/03/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16414)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\notepad.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Arcade\PCMService.exe
          C:\acer\epm\epm-dm.exe
          C:\Program Files\Launch Manager\QtZgAcer.EXE
          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\VM_STI.EXE
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
          C:\Program Files\acer\eRecovery\Monitor.exe
          C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\WINDOWS\system32\cidaemon.exe
          C:\Documents and Settings\laura ceuppens\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
          O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
          O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
          O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (VC0305)
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Wengo] "C:/Program Files/Wengo/wengophone.exe" -background
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
          O23 - Service: Notebook Manager Service (anbmService) - Unknown owner - C:\Acer\eManager\anbmServ.exe (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: LogVdm - Unknown owner - \\?\C:\Program Files\Fichiers communs\System\com3.exe (file missing)
          O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
          O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          0
          1. Pour info le jeux ne me signale plus le cheval de troie mais est ce totalement clean à présent?
            0
            1. Quand je clique sur Disques locaux il ne se passe rien il y a t il une autre alternative?
              0
              1. Rectification ça c lancé jattends le rapport
                0
                1. Déjà 21 Logiciel espion snif :-( moitié du scan.
                  0
                  1. Contributeur sécurité
                    si je ne reviens pas quand tu auras posté le rapport de scan, ne t'inquiète pas je serais là un peu plus tard dans la soirée après diner
                    0
                    1. Ok moi je pars bosser à 18h donc je ne serai peut être pas poster le rapport avant 22h-22h30.Bon ap et déjà un grand merci pour ton aide;-).
                      0
                      1. Rapport de panda(21 Spy et 1 Rootkit):
                        Incident Statut Analyse

                        Adware:Adware/FreeVideo No Désinfecté C:\WINDOWS\Temp\KDTNE.REN
                        Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@statcounter[1].txt
                        Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@casalemedia[1].txt
                        Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@doubleclick[1].txt
                        Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@bluestreak[1].txt
                        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@xiti[1].txt
                        Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@weborama[1].txt
                        Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@tradedoubler[1].txt
                        Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@metriweb[1].txt
                        Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@adtech[2].txt
                        Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@statse.webtrendslive[2].txt
                        Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@atdmt[2].txt
                        Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\laura ceuppens\Local Settings\Temp\Cookies\laura ceuppens@mediaplex[2].txt
                        Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@doubleclick[1].txt
                        Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@247realmedia[2].txt
                        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@xiti[1].txt
                        Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@2o7[2].txt
                        Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@atdmt[2].txt
                        Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@metriweb[1].txt
                        Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@bluestreak[2].txt
                        Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@advertising[1].txt
                        Outil indésirable:Application/NirCmd.A No Désinfecté C:\fixwareout\FindT\NIRCMD.EXE
                        0
                        1. Contributeur sécurité
                          re

                          pas grand chose,
                          supprime vundofix

                          et

                          * Télécharge CCleaner.

                          https://www.pcastuces.com/logitheque/ccleaner.htm

                          Installe le dans un répertoire dédié.

                          Décoche pendant l'installation

                          --- les deux cases "Ajouter l'option ... "

                          --- Contrôler les mises à jour

                          --- Ajouter la Barre d'Outils Yahoo! CCleaner

                          * Lance Ccleaner pour un nettoyage complet.

                          ------

                          * télécharge AVG Anti-Spyware (ewido)

                          https://www.avg.com/en-ww/free-antivirus-download

                          * tu l'installes

                          * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                          puis

                          Lance AVG Anti-Spyware

                          Clique sur le bouton Analyse (de la barre d'outils)

                          puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                          Puis sur l'onglet Paramètres,
                          sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                          Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                          A la fin du scan, choisis l'option 3

                          "Appliquer toutes les actions " en bas.

                          Clique sur "Enregistrer le rapport".

                          Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                          Poste le.
                          0
                          1. Contributeur sécurité
                            laisse tomber, me suis trompée de nom...

                            c'est supprime
                            C:\fixwareout\
                            0
                            1. Voilà j'ai suivi toutes tes consignes et le rapport final d'AVG est:

                              ---------------------------------------------------------
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 23:06:10 22/03/2007

                              + Résultat de l'analyse:

                              HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                              HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                              HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                              HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                              HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                              HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                              C:\System Volume Information\_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP54\A0013435.EXE -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
                              C:\Documents and Settings\laura ceuppens\Cookies\laura_ceuppens@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.

                              Fin du rapport
                              0
                              1. Contributeur sécurité
                                re

                                c'est pas mal du tout maintenant. Comment se comporte ton pc actuellement ?
                                0
                                1. Tout à l'air d aller bien .Je ne remarque plus de popup intenpestif et mon jeux ne détècte plus de cheval de troie.Jdois faire un dernier Hijack This pour être sur?
                                  0
                                  1. Contributeur sécurité
                                    oui vas y repostes en 1
                                    0
                                    • 1
                                    • 2